Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Se l'account non soddisfa i prerequisiti
Ricorda che, come prerequisito, gli account idonei a essere iscritti alla governance di AWS Control Tower devono far parte della stessa organizzazione generale. Per soddisfare questo prerequisito per la registrazione dell'account, puoi seguire questi passaggi preparatori per trasferire un account nella stessa organizzazione di AWS Control Tower.
Fasi preparatorie per inserire un account nella stessa organizzazione di AWS Control Tower
-
Elimina l'account dall'organizzazione esistente. Se utilizzi questo metodo di pagamento, devi fornire un metodo di pagamento separato.
-
Invita l'account a entrare a far parte dell'organizzazione AWS Control Tower. Per ulteriori informazioni, consulta Invitare un AWS account a entrare nella tua organizzazione nella Guida per l'AWS Organizations utente.
-
Accetta l'invito. L'account viene visualizzato nella directory principale dell'organizzazione. Questo passaggio sposta l'account nella stessa organizzazione di AWS Control Tower e stabilisce gli SCP e la fatturazione consolidata.
Suggerimento
Puoi inviare l'invito per la nuova organizzazione prima che l'account esca dalla vecchia organizzazione. L'invito sarà in attesa quando l'account uscirà ufficialmente dalla sua organizzazione esistente.
Passaggi per soddisfare i restanti prerequisiti:
-
Crea il
AWSControlTowerExecutionruolo necessario. -
Cancella il VPC predefinito. (Questa parte è opzionale. AWS Control Tower non modifica il tuo VPC predefinito esistente.)
-
Elimina o modifica qualsiasi registratore AWS Config di configurazione o canale di distribuzione esistente tramite o. AWS CLI AWS CloudShell Per ulteriori informazioni, consulta Registra gli account con AWS Config risorse e Registrare gli account esistenti AWS Config risorse.
Dopo aver completato questi passaggi preparatori, puoi registrare l'account in AWS Control Tower. Per ulteriori informazioni, consulta Procedura per registrare un account manualmente. Questo passaggio introduce l'account nella governance completa di AWS Control Tower.
Passaggi opzionali per annullare il provisioning di un account, in modo che possa essere registrato e mantenerne lo stack
-
Per mantenere lo CloudFormation stack applicato, elimina l'istanza dello stack dai set di stack e scegli Retain stacks per l'istanza.
-
Chiudi il prodotto fornito dall'account in AWS Service Catalog Account Factory. (Questo passaggio rimuove solo il prodotto fornito da AWS Control Tower. Non elimina l'account.)
-
Configura l'account con i dati di fatturazione necessari, come richiesto per qualsiasi account che non appartiene a un'organizzazione. Quindi rimuovi l'account dall'organizzazione. (Lo fai, in modo che l'account non venga conteggiato nel totale della tua AWS Organizations quota.)
-
Pulisci l'account se rimangono risorse, quindi chiudilo seguendo la procedura di chiusura dell'accountAnnulla la registrazione di un account.
-
Se disponi di un'unità organizzativa sospesa con controlli definiti, puoi spostarvi l'account anziché eseguire il passaggio 1.