Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Migrez un compte vers une autre organisation avec AWS Organizations
Vous pouvez migrer et Compte AWS passer d'une organisation à une autre à tout moment. Par exemple, la migration d'un compte peut être utile dans le cas d'une fusion et d'une acquisition lorsque vous devez regrouper une ou plusieurs Comptes AWS organisations en une seule organisation.
Quel que soit votre cas d'utilisation, la migration d'un compte entre organisations nécessite que vous envoyiez une invitation depuis le compte de gestion de la nouvelle organisation et que vous utilisiez le compte invité pour accepter l'invitation à rejoindre la nouvelle organisation.
Note
Les comptes fermés ou suspendus ne peuvent pas être migrés.
Vous ne pouvez pas migrer un compte fermé ou suspendu. Pour réactiver un compte, contactez Support
Four-day âge requis pour la création de comptes membres dans une organisation
Pour migrer un compte que vous avez créé dans une organisation, vous devez attendre au moins quatre jours après sa création. Les comptes invités ne sont pas soumis à cette période d'attente.
Seven-day âge requis pour l'organisation
Pour migrer un compte vers une nouvelle organisation, vous devez attendre au moins sept jours après la création de l'organisation.
Réplication des données entre comptes
Les directives AWS prescriptives suivantes fournissent des informations sur les stratégies de réplication des données entre Comptes AWS : réplication de ressources ou migration entre. Comptes AWS
Ce que vous devez faire avant de migrer un compte
Avant de migrer Compte AWS d'une organisation à une autre, assurez-vous d'avoir effectué les étapes suivantes.
Étape 1 : Vérifiez que vous disposez des autorisations IAM nécessaires pour migrer un compte
Assurez-vous d'avoir appliqué les autorisations nécessaires pour migrer un compte vers les organisations concernées.
Note
Avec le transfert direct de compte, vous pouvez migrer un compte en demandant à la nouvelle organisation d'envoyer une invitation et en l'acceptant par le compte migrant. Il n'est pas nécessaire que le compte quitte son organisation actuelle ni qu'il fonctionne comme un compte autonome au préalable. Pour plus d'informations, consultez la section Supporte AWS Organizations désormais les virements de comptes directs
Vous n'avez besoin de cette organizations:LeaveOrganization autorisation que si vous souhaitez qu'un compte quitte son organisation et devienne un compte autonome, plutôt que de migrer directement vers une autre organisation.
Pour qu'un compte quitte une organisation et devienne un compte autonome, vous devez disposer des autorisations suivantes :
-
organizations:DescribeOrganization(console uniquement) -
organizations:LeaveOrganization
Pour plus d'informations, voir Quitter une organisation depuis votre compte de membre.
Pour inviter et Compte AWS rejoindre une organisation, vous devez disposer des autorisations suivantes :
-
organizations:DescribeOrganization(console uniquement) -
organizations:InviteAccountToOrganization
Pour plus d'informations, voir Inviter un Compte AWS homme à rejoindre votre organisation.
Pour migrer un compte, vous ne pouvez pas avoir de politiques IAM ou de politiques de contrôle des services qui empêchent la migration
Si vous êtes le compte de gestion ou un administrateur délégué, vous pouvez contrôler l'accès aux AWS ressources en associant des politiques d'autorisations aux identités IAM (utilisateurs, groupes et rôles) au sein d'une organisation. Pour plus d'informations, consultez les politiques IAM pour AWS Organizations.
Avant de migrer un compte :
-
Vérifiez qu'aucune politique IAM ou politique de contrôle de service (SCP) ne vous empêche de migrer le compte.
-
Identifiez les politiques IAM et les politiques de contrôle des services (SCP) existantes que vous devez répliquer dans l'organisation dans laquelle vous effectuez la migration du compte.
-
Identifiez les politiques IAM existantes qui spécifient l'identifiant de votre organisation. Par exemple,
aws:PrincipalOrgID.
Pour plus d'informations, consultez la section Gestion des politiques IAM dans le Guide de l'utilisateur IAM et les politiques de contrôle des services (SCP).
Étape 2 : Vérifiez que vous avez supprimé les autorisations IAM qui permettaient d'accéder à l'ancien compte de gestion
Assurez-vous d'avoir supprimé les autorisations IAM qui permettaient d'accéder à l'ancien compte de gestion, telles queOrganizationAccountAccessRole.
Lorsque vous supprimez un compte de membre d'une organisation, aucun rôle IAM créé pour permettre l'accès par le compte de gestion de l'organisation n'est pas automatiquement supprimé. Si vous souhaitez mettre fin à cet accès à partir du compte de gestion de l'ancienne organisation, vous devez supprimer manuellement le rôle IAM.
Pour plus d'informations sur la suppression d'un rôle, consultez Suppression de rôles ou de profils d'instance dans le Guide de l'utilisateur IAM.
Étape 3 : Sauvegardez tous les rapports
Assurez-vous d'exporter ou de sauvegarder les rapports depuis le compte de gestion, en particulier les rapports de facturation. Les rapports et l'historique au niveau de l'organisation ne sont pas stockés lorsque vous migrez un compte. Il est recommandé de procéder à une exportation complète de tout l'historique de facturation. Vous pouvez toujours accéder aux rapports relatifs au compte membre, tels que l'historique des AWS CloudTrail événements et l'historique de facturation du compte.
Important
Tous les rapports et historiques au niveau de l'organisation, tels que les informations de facturation de l'organisation dans le compte de gestion, seront supprimés après la suppression d'un compte d'une organisation.
Pour plus d'informations, consultez les sections Rapports sur les coûts et l'utilisation, Rapports Cost Explorer , Rapports sur les plans d'épargne et Utilisation et couverture des instances réservées (RI)
Étape 4 : Vérifiez les dépendances de l'organisation
Assurez-vous que le compte de migration ne présente aucune dépendance liée à l'organisation.
Dépendances à vérifier :
-
Si le compte est un administrateur délégué, vous devez annuler l'enregistrement des autorisations d'administrateur délégué avant de migrer le compte. Pour plus d'informations, consultez la section Services que vous pouvez utiliser avec AWS Organizations.
-
S'il s'agit du compte de gestion, vous devez supprimer tous les comptes membres de l'organisation et supprimer l'organisation avant de procéder à la migration. Après avoir supprimé l'organisation, votre compte de gestion fonctionnera comme un compte autonome. Après la migration, le compte de gestion deviendra un compte de membre de la nouvelle organisation. Pour plus d'informations, consultez la section Supprimer une organisation.
-
Si certaines autorisations IAM dépendent du compte, vous devrez ajuster les autorisations de l'ancienne organisation après avoir migré le compte vers la nouvelle organisation afin que l'ancienne organisation fonctionne comme avant. Pour plus d'informations, consultez la section Gestion des autorisations d'accès pour votre organisation.
-
Si vous utilisez des balises de compte ou d'unité organisationnelle (OU), vous devrez les recréer dans la nouvelle organisation.
Pour vous aider à identifier ces dépendances, vous pouvez utiliser Account Assessment for AWS Organizations
(Facultatif) Étape 5 : Consultez les instructions si vous utilisez AWS Control Tower
Si vous migrez un compte depuis ou vers une organisation gérée par AWS Control Tower, consultez les directives AWS prescriptives suivantes : Migrer un compte de AWS membre depuis ou vers. AWS OrganizationsAWS Control Tower
Ce que vous devez faire pour migrer un compte
Le processus de migration nécessite que la nouvelle organisation envoie une invitation au compte migrant et que le compte migrant accepte l'invitation de la nouvelle organisation à rejoindre la nouvelle organisation.
Pour migrer un compte
-
Envoyez une invitation depuis le compte de gestion de la nouvelle organisation vers le compte de migration. Pour plus d'informations sur l'invitation de comptes, voir Inviter un Compte AWS utilisateur à rejoindre votre organisation.
-
Acceptez l'invitation à rejoindre la nouvelle organisation. Pour plus d'informations, voir Accepter une invitation d'une organisation. Les comptes migrés d'une organisation vers une autre seront automatiquement ajoutés à la racine de la nouvelle organisation. Avant de transférer un compte vers une unité organisationnelle (UO) de la nouvelle organisation, il est recommandé de vérifier que le compte en cours de migration possède les politiques d'organisation et les autorisations d'unité d'organisation appropriées.
-
Si vous souhaitez migrer le compte de gestion, vous devez supprimer tous les comptes membres de l'organisation et supprimer l'organisation avant de migrer le compte de gestion vers la nouvelle organisation. Après avoir supprimé l'ancienne organisation, votre compte de gestion fonctionnera comme un compte autonome et pourra accepter l'invitation de la nouvelle organisation à rejoindre la nouvelle organisation. Si vous acceptez l'invitation, le compte de gestion sera un compte de membre de la nouvelle organisation.
Ce que vous devez faire après avoir migré un compte
Après avoir migré votre compte d'une organisation vers une autre, assurez-vous d'avoir effectué les étapes suivantes.
Post-migration critique
-
Évaluez toutes les configurations de l'outil de facturation pour le compte migré, telles que les catégories de coûts, les budgets et les alarmes de facturation.
-
Vérifiez et mettez à jour les informations monétaires suivantes pour tous les comptes que vous avez transférés d'une organisation à une autre :
-
Si nécessaire, mettez à jour les paramètres
fiscaux du compte. -
Assurez-vous que le Support plan de migration du compte correspond au compte payeur de la nouvelle organisation.
-
Passez en revue les éventuelles exonérations fiscales
que vous pourriez souhaiter appliquer au compte que vous avez migré.
-
-
Validez et confirmez les politiques IAM et les politiques de contrôle des services (SCP) existantes pour le compte migré. Par exemple, vous devrez peut-être mettre à jour l'identifiant de l'organisation pour certaines politiques IAM afin de refléter la nouvelle organisation.
-
Mettez à jour les balises de répartition des coûts pour la nouvelle organisation dans laquelle vous avez migré le compte. Vous devrez mettre à jour toutes les balises de répartition des coûts précédentes collectées par le compte que vous avez migré.
-
Toutes les instances réservées et tous les plans d'épargne seront migrés en même temps que le compte. Ils ne sont pas conservés dans l'ancienne organisation. Contactez-nous Support si ceux-ci doivent être transférés à l'ancienne organisation.