Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memperluas tata kelola ke organisasi yang sudah ada
Anda dapat menambahkan tata kelola AWS Control Tower ke organisasi yang sudah ada dengan menyiapkan zona pendaratan (LZ) seperti yang diuraikan dalam Panduan Pengguna Menara Kontrol AWS di Memulai, Langkah 2.
Inilah yang diharapkan saat menyiapkan zona pendaratan AWS Control Tower di organisasi yang sudah ada.
-
Anda dapat memiliki satu zona pendaratan per AWS Organizations organisasi.
-
AWS Control Tower menggunakan akun manajemen dari AWS Organizations organisasi Anda yang ada sebagai akun manajemennya. Tidak diperlukan akun manajemen baru.
-
AWS Control Tower menyiapkan dua akun baru di OU terdaftar: akun audit dan akun logging.
-
Batas layanan organisasi Anda harus memungkinkan pembuatan dua akun tambahan ini.
-
Setelah Anda meluncurkan zona pendaratan atau mendaftarkan OU, kontrol AWS Control Tower berlaku secara otomatis ke semua akun terdaftar di OU tersebut.
-
Anda dapat M endaf AWS tarkan akun tambahan yang ada ke OU yang diatur oleh AWS Control Tower, sehingga kontrol berlaku untuk akun tersebut.
-
Anda dapat menambahkan lebih banyak OU di AWS Control Tower dan Anda dapat Mendaftarkan OU yang sudah ada.
Untuk memeriksa prasyarat lain untuk pendaftaran dan pendaftaran, lihat Memulai dengan AWS Control Tower.
Berikut detail selengkapnya tentang bagaimana kontrol AWS Control Tower tidak berlaku untuk OU Anda di organisasi AWS yang tidak memiliki zona pendaratan AWS Control Tower yang diatur:
-
Akun baru yang dibuat di luar AWS Control Tower Account Factory tidak terikat oleh kontrol OU terdaftar.
-
Akun baru yang dibuat di OU yang tidak terdaftar di AWS Control Tower tidak terikat oleh kontrol, kecuali jika Anda secara khusus men daftar kan akun tersebut ke AWS Control Tower. Lihat Tentang mendaftarkan akun yang ada untuk informasi selengkapnya tentang mendaftarkan akun.
-
Organisasi tambahan yang ada, akun yang ada, dan OU baru atau akun apa pun yang Anda buat di luar AWS Control Tower, tidak terikat oleh kontrol Menara Kontrol AWS, kecuali Anda mendaftarkan OU secara terpisah atau mendaftarkan akun tersebut.
Untuk informasi selengkapnya tentang cara menerapkan AWS Control Tower ke OU dan akun yang ada, lihatMendaftarkan unit organisasi yang ada dengan AWS Control Tower.
Untuk gambaran umum tentang proses menyiapkan zona pendaratan AWS Control Tower di organisasi Anda yang sudah ada, lihat video di bagian berikutnya.
catatan
Selama pengaturan, AWS Control Tower melakukan pemeriksaan awal untuk menghindari masalah umum. Namun, jika saat ini Anda menggunakan solusi Zona Pen AWS daratan untuk AWS Organizations, tanyakan kepada arsitek AWS solusi Anda sebelum mencoba mengaktifkan AWS Control Tower di organisasi Anda untuk menentukan apakah AWS Control Tower dapat mengganggu penerapan zona pendaratan Anda saat ini. Juga, lihat Jika akun tidak memenuhi prasyarat informasi tentang memindahkan akun dari satu zona pendaratan ke zona pendaratan lainnya.
Video: Aktifkan Zona Pendaratan yang ada AWS Organizations
Video ini (7:48), menjelaskan cara mengatur dan mengaktifkan zona pendaratan Menara Kontrol AWS di AWS Organizations struktur yang ada. Untuk tampilan yang lebih baik, pilih ikon di sudut kanan bawah video untuk memperbesarnya ke layar penuh. Keterangan tersedia.
Pertimbangan untuk Pusat Identitas IAM dan organisasi yang ada
-
Jika AWS IAM Identity Center (Pusat Identitas IAM) sudah disiapkan, Wilayah rumah AWS Control Tower harus sama dengan Wilayah Pusat Identitas IAM.
-
AWS Control Tower tidak menghapus konfigurasi yang ada.
-
Jika Pusat Identitas IAM sudah diaktifkan, dan jika Anda menggunakan Direktori Pusat Identitas IAM, AWS Control Tower menambahkan sumber daya seperti kumpulan izin, grup, dan sebagainya, dan melanjutkan seperti biasa.
-
Jika direktori lain (eksternal, AD, Managed AD) diatur, AWS Control Tower tidak mengubah konfigurasi yang ada. Untuk detail selengkapnya, lihat Pertimbangan untuk AWS IAM Identity Center Pelanggan (Pusat Identitas IAM).
Akses ke yang lain AWS layanan
Setelah Anda membawa organisasi Anda ke tata kelola AWS Control Tower, Anda masih memiliki akses ke AWS layanan apa pun yang tersedia melalui AWS Organizations, melalui AWS Organizations konsol dan API. Lihat informasi yang lebih lengkap di Layanan AWS terkait.