View a markdown version of this page

Annulla la registrazione di un account - AWS Control Tower

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Annulla la registrazione di un account

Se hai creato un account in Account Factory o ne hai registrato uno Account AWS e non desideri più che sia gestito da AWS Control Tower in una zona di destinazione, puoi annullare la registrazione dell'account dalla console AWS Control Tower.

Quando annulli la registrazione di un account AWS Control Tower, tutte le risorse fornite da AWS Control Tower vengono rimosse, inclusi i controlli e i progetti. L'account viene spostato da qualsiasi unità organizzativa di AWS Control Tower e nell'area principale. L'account non fa più parte di un'unità organizzativa registrata e non è più soggetto agli SCP di AWS Control Tower. Puoi chiudere l'account tramite AWS Organizations.

Per annullare la registrazione di un account registrato dalla console AWS Control Tower
  1. Apri la console AWS Control Tower nel tuo browser web all'indirizzo https://console.aws.amazon.com/controltower

  2. Nel riquadro di navigazione a sinistra, scegli Organizzazione.

  3. Nella pagina Organizzazione, espandi l'unità organizzativa che contiene l'account selezionando il pulsante + vicino all'unità organizzativa.

  4. Seleziona l'account e quindi scegli Annulla gestione.

Nota

Attendi che lo stato dell'account venga visualizzato Non registrato.

Se l'account non ti serve più, chiudilo. Per ulteriori informazioni sulla chiusura AWS degli account, vedere Chiusura di un account nella Guida AWS Billing per l'utente

Annulla la registrazione di un account quando la registrazione automatica è attiva

Se la funzionalità di registrazione automatica è attiva nella pagina Impostazioni, puoi anche annullare la registrazione di un account spostandolo in un'unità organizzativa non registrata in AWS Control Tower. Tutte le risorse AWS Control Tower vengono rimosse. Tieni presente che non annulli accidentalmente l'account in questo modo. Tuttavia, puoi registrare nuovamente l'account restituendolo all'unità organizzativa.

Quando si annulla la registrazione di un account personalizzato, AWS Control Tower rimuove le risorse distribuite nella zona di destinazione e tutte le altre risorse create da AWS Control Tower all'interno dell'account. AWS Control Tower rimuove anche il AWSControlTowerExecution ruolo, anche se è stato aggiunto manualmente. La rimozione di questo ruolo è in linea con il principio del privilegio minimo, poiché un ruolo di esecuzione del servizio non deve rimanere in un account non gestito.

Dopo aver annullato la registrazione dell'account, puoi chiuderlo tramite. AWS Organizations

Nota

Un account non registrato non viene chiuso o eliminato. Quando l'account è stato annullato, l'utente IAM Identity Center selezionato al momento della creazione dell'account in Account Factory dispone ancora dell'accesso amministrativo all'account. Se non desideri che questo utente abbia accesso amministrativo, devi modificare questa impostazione in IAM Identity Center aggiornando l'account in Account Factory e cambiando l'indirizzo email dell'utente di IAM Identity Center per l'account. Per ulteriori informazioni, consulta Aggiorna e sposta gli account con AWS Control Tower.

Procedura guidata: video

Questo video (3:25) descrive come rimuovere un account da AWS Control Tower, ottenere l'accesso root all'account e infine chiudere il Account AWS. Puoi anche chiudere un account con un' AWS Organizations API. Per una migliore visualizzazione, seleziona l'icona nell'angolo in basso a destra del video per ingrandirlo a schermo intero. È disponibile la didascalia.