Perbarui organisasi - AWSControl Tower

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Perbarui organisasi

Cara tercepat untuk memperbarui unit organisasi (OU) atau memperbarui beberapa akun dalam OU adalah dengan mendaftarkan ulang OU.

Apa yang terjadi selama pendaftaran ulang

Saat Anda mendaftar ulang OU:
  • Bidang Status menunjukkan apakah akun saat ini terdaftar dengan AWS Control Tower (Terdaftar), apakah akun belum pernah terdaftar (Tidak terdaftar), atau apakah pendaftaran gagal sebelumnya (Pendaftaran gagal).

  • Saat Anda mendaftarkan ulang OU, AWSControlTowerExecution peran ditambahkan ke semua akun dengan status Tidak terdaftar atau Pendaftaran gagal.

  • AWSControl Tower membuat login masuk tunggal (IAMIdentity Center) untuk akun baru yang terdaftar.

  • Akun terdaftar didaftarkan kembali ke Control TowerAWS.

  • Drift pada kontrol preventif apa pun yang diterapkan pada OU sudah diperbaiki, karena dikembalikan ke definisi defaultnya. SCPs

  • Semua akun diperbarui untuk mencerminkan perubahan landing zone terbaru.

Untuk informasi selengkapnya, lihat Daftarkan yang sudah ada Akun AWS.

Tip

Saat Anda mendaftarkan ulang OU, atau saat memperbarui versi landing zone dan beberapa akun anggota, Anda mungkin melihat pesan kegagalan yang menyebutkan -. StackSet AWSControlTowerExecutionRole Ini StackSet di akun manajemen dapat gagal karena AWSControlTowerExecutionIAMperan sudah ada di semua akun anggota terdaftar. Pesan kesalahan ini adalah perilaku yang diharapkan, dan dapat diabaikan.