Annullare la gestione di un account - AWS Control Tower

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Annullare la gestione di un account

Se hai creato un account in Account Factory o ne hai registrato uno Account AWS e non desideri più che l'account venga gestito da AWS Control Tower in una landing zone, puoi annullare la gestione dell'account dalla console AWS Control Tower.

Quando annulli la gestione di un account AWS Control Tower, tutte le risorse fornite da AWS Control Tower vengono rimosse, inclusi eventuali blueprint. L'account viene spostato da qualsiasi unità organizzativa AWS Control Tower all'area Root. L'account non fa più parte di un'unità organizzativa registrata e non è più soggetto agli SCP di AWS Control Tower. Puoi chiudere l'account tramite AWS Organizations.

L'annullamento della gestione di un account può essere effettuato anche nella console Service Catalog da un utente IAM Identity Center del AWSAccountFactory gruppo, interrompendo il Provisioned Product. Per ulteriori informazioni sugli utenti o sui gruppi di IAM Identity Center, consulta Gestione degli utenti e accesso tramite. AWS IAM Identity Center La procedura seguente descrive come annullare la gestione di un account membro in Service Catalog.

Per annullare la gestione di un account registrato
  1. Apri la console Service Catalog nel tuo browser web all'indirizzohttps://console.aws.amazon.com/servicecatalog.

  2. Nel riquadro di navigazione a sinistra, scegli Elenco prodotti Provisioned.

  3. Dall'elenco degli account assegnati, scegli il nome dell'account che desideri che AWS Control Tower non gestisca più.

  4. Nella pagina Provisioned product details (Dettagli del prodotto per cui è stato effettuato il provisioning), dal menu Actions (Operazioni), scegliere Terminate (Termina).

  5. Dalla finestra di dialogo che viene visualizzata, scegliere Terminate (Termina).

    Importante

    La parola terminare è specifica di Service Catalog. Quando si chiude un account in Service Catalog Account Factory, l'account non viene chiuso. Questa azione rimuove l'account dalla relativa unità organizzativa e dalla landing zone.

  6. Quando l'account non è gestito, il suo stato cambia in Non registrato.

  7. Se non ti serve più l'account, chiudilo. Per ulteriori informazioni sulla chiusura AWS degli account, consulta Chiusura di un account nella Guida AWS Billing per l'utente

Quando annulli la gestione di un account personalizzato, AWS Control Tower rimuove le risorse distribuite dal blueprint e tutte le altre risorse che AWS Control Tower ha creato all'interno dell'account. Dopo aver annullato la gestione dell'account, puoi chiuderlo tramite. AWS Organizations

Nota

Un account non gestito non viene chiuso o eliminato. Quando l'account non è stato gestito, l'utente IAM Identity Center che hai selezionato al momento della creazione dell'account in Account Factory ha ancora accesso amministrativo all'account. Se non desideri che questo utente abbia accesso amministrativo, devi modificare questa impostazione in IAM Identity Center aggiornando l'account in Account Factory e modificando l'indirizzo e-mail utente di IAM Identity Center per l'account. Per ulteriori informazioni, consulta Aggiorna e sposta gli account factory degli account con AWS Control Tower o con AWS Service Catalog.

Procedura guidata: video

Questo video (3:25) descrive come rimuovere un account da AWS Control Tower, ottenere l'accesso root all'account e infine chiudere il Account AWS. Puoi anche chiudere un account con un' AWS Organizations API. Per una migliore visualizzazione, seleziona l'icona nell'angolo in basso a destra del video per ingrandirlo a schermo intero. È disponibile la didascalia.

Puoi visualizzare un elenco di AWS YouTube video che spiegano le attività più comuni in AWS Control Tower.