Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Esegui la migrazione di un account in un'altra organizzazione con AWS Organizations
Puoi migrare e Account AWS da un'organizzazione all'altra in qualsiasi momento. Ad esempio, la migrazione di un account può essere utile in caso di fusione e acquisizione quando è necessario consolidare una o più organizzazioni Account AWS da più organizzazioni in un'unica organizzazione.
Qualunque sia il caso d'uso, la migrazione di un account tra organizzazioni richiede l'invio di un invito dall'account di gestione della nuova organizzazione e l'utilizzo dell'account invitato per accettare l'invito a entrare a far parte della nuova organizzazione.
Nota
Gli account chiusi o sospesi non possono essere migrati.
Non puoi migrare un account chiuso o sospeso. Per riattivare un account, contatta. Supporto
Four-day requisito di età per gli account membri creati in un'organizzazione
Per eseguire la migrazione di un account creato in un'organizzazione, è necessario attendere almeno quattro giorni dopo la creazione dell'account. Gli account invitati non sono soggetti a questo periodo di attesa.
Seven-day requisito di età per l'organizzazione
Per migrare un account in una nuova organizzazione, è necessario attendere almeno sette giorni dopo la creazione dell'organizzazione.
Replica dei dati tra account
La seguente Guida AWS prescrittiva fornisce informazioni sulle strategie per la replica dei dati tra Account AWS: replica delle risorse o migrazione tra. Account AWS
Cosa devi fare prima di migrare un account
Prima di migrare Account AWS da un'organizzazione all'altra, assicurati di aver completato i seguenti passaggi.
Passaggio 1: verifica di disporre delle autorizzazioni IAM necessarie per migrare un account
Assicurati di aver applicato le autorizzazioni necessarie per la migrazione di un account alle rispettive organizzazioni.
Nota
Con il trasferimento diretto dell'account, esegui la migrazione di un account facendo in modo che la nuova organizzazione invii un invito e l'account che esegue la migrazione lo accetti. Non è necessario che l'account lasci l'organizzazione attuale o operi prima come account autonomo. Per ulteriori informazioni, consulta la sezione AWS Organizations Now supporta i trasferimenti diretti dall'
È necessaria l'organizations:LeaveOrganizationautorizzazione solo se si desidera che un account lasci l'organizzazione e diventi un account autonomo, anziché migrare direttamente verso un'altra organizzazione.
Per fare in modo che un account lasci un'organizzazione e diventi un account autonomo, devi disporre delle seguenti autorizzazioni:
-
organizations:DescribeOrganization(solo console) -
organizations:LeaveOrganization
Per ulteriori informazioni, consulta Abbandona un'organizzazione dal tuo account membro.
Per invitare un utente Account AWS a entrare a far parte di un'organizzazione, devi disporre delle seguenti autorizzazioni:
-
organizations:DescribeOrganization(solo console) -
organizations:InviteAccountToOrganization
Per ulteriori informazioni, consulta Invitare un utente Account AWS a entrare nella propria organizzazione.
Per migrare un account, non è possibile disporre di politiche IAM o politiche di controllo del servizio che impediscano la migrazione
Se sei l'account di gestione o un amministratore delegato, puoi controllare l'accesso alle AWS risorse allegando politiche di autorizzazione alle identità IAM (utenti, gruppi e ruoli) all'interno di un'organizzazione. Per ulteriori informazioni, consulta le politiche IAM per. AWS Organizations
Prima di migrare un account:
-
Verifica che non vi siano policy IAM o policy di controllo dei servizi (SCP) che ti impediscano di migrare l'account.
-
Identifica le policy IAM e le policy di controllo dei servizi (SCP) esistenti che devi replicare nell'organizzazione in cui stai migrando l'account.
-
Identifica le politiche IAM esistenti che specificano l'ID della tua organizzazione. Ad esempio,
aws:PrincipalOrgID.
Per ulteriori informazioni, consulta Managing IAM Policy nella IAM User Guide and Service Control Policy (SCP).
Passaggio 2: verifica di aver rimosso le autorizzazioni IAM che consentono l'accesso al vecchio account di gestione
Assicurati di aver rimosso le autorizzazioni IAM che consentono l'accesso al vecchio account di gestione, ad esempio. OrganizationAccountAccessRole
Quando rimuovi un account membro da un'organizzazione, qualsiasi ruolo IAM creato per consentire l'accesso da parte dell'account di gestione dell'organizzazione non viene eliminato automaticamente. Se desideri terminare l'accesso dall'account di gestione dell'organizzazione precedente, è necessario eliminare manualmente il ruolo IAM.
Per informazioni sull'eliminazione di un ruolo, consulta Eliminazione di ruoli o profili delle istanze nella Guida per l'utente di IAM.
Fase 3: Eseguire il backup di tutti i report
Assicurati di esportare o eseguire il backup dei report dall'account di gestione, in particolare i report di fatturazione. I report e la cronologia a livello organizzativo non vengono archiviati durante la migrazione di un account. Si consiglia di eseguire un'esportazione completa di tutta la cronologia di fatturazione. Puoi comunque accedere ai report per l'account membro, come la cronologia degli AWS CloudTrail eventi e la cronologia di fatturazione dell'account.
Importante
Tutti i report e la cronologia a livello organizzativo, come le informazioni di fatturazione organizzativa nell'account di gestione, verranno eliminati dopo la rimozione di un account da un'organizzazione.
Per ulteriori informazioni, consulta Report su costi e utilizzo, Report Cost Explorer, Report https://docs.aws.amazon.com/savingsplans/latest/userguide/ce-sp-usingPR.html#ce-dl-pr sui piani di risparmio e Utilizzo e copertura delle istanze riservate (RI).
Fase 4: Verifica le dipendenze dell'organizzazione
Assicurati che l'account di migrazione non abbia dipendenze relative all'organizzazione.
Dipendenze da verificare:
-
Se l'account è un amministratore delegato, è necessario annullare la registrazione delle autorizzazioni di amministratore delegato prima di migrare l'account. Per ulteriori informazioni, consulta Servizi utilizzabili con. AWS Organizations
-
Se l'account è l'account di gestione, è necessario rimuovere tutti gli account dei membri dall'organizzazione ed eliminare l'organizzazione prima della migrazione. Dopo aver eliminato l'organizzazione, il tuo account di gestione funzionerà come account autonomo. Dopo la migrazione, l'account di gestione sarà un account membro della nuova organizzazione. Per ulteriori informazioni, vedere Eliminazione di un'organizzazione.
-
Se le autorizzazioni IAM dipendono dall'account, sarà necessario modificare le autorizzazioni per la vecchia organizzazione dopo aver migrato l'account nella nuova organizzazione in modo che la vecchia organizzazione funzioni come prima. Per ulteriori informazioni, consulta Gestione delle autorizzazioni di accesso per la tua organizzazione.
-
Se utilizzi tag di account o unità organizzative (OU), dovrai ricreare i tag nella nuova organizzazione.
Per identificare queste dipendenze, puoi utilizzare Account Assessment for AWS Organizations
(Facoltativo) Passaggio 5: consulta la guida se utilizzi AWS Control Tower
Se stai migrando un account da o verso un'organizzazione gestita da AWS Control Tower, consulta la seguente Guida AWS prescrittiva: Esegui la migrazione di un account AWS membro da a. AWS OrganizationsAWS Control Tower
Cosa devi fare per migrare un account
Il processo di migrazione richiede che la nuova organizzazione invii un invito all'account di migrazione e che l'account di migrazione accetti l'invito della nuova organizzazione a entrare a far parte della nuova organizzazione.
Per migrare un account
-
Invia un invito dall'account di gestione della nuova organizzazione all'account di migrazione. Per informazioni sull'invito agli account, vedi Invitare un utente Account AWS a entrare nella tua organizzazione.
-
Accetta l'invito a entrare a far parte della nuova organizzazione. Per ulteriori informazioni, vedere Accettare un invito da un'organizzazione. Gli account migrati da un'organizzazione all'altra verranno aggiunti automaticamente alla radice della nuova organizzazione. Prima di spostare un account in un'unità organizzativa (OU) della nuova organizzazione, si consiglia di verificare che l'account di migrazione disponga delle politiche organizzative e delle autorizzazioni dell'unità organizzativa appropriate.
-
Se si desidera migrare l'account di gestione, è necessario rimuovere tutti gli account membri dall'organizzazione ed eliminare l'organizzazione prima di migrare l'account di gestione nella nuova organizzazione. Dopo aver eliminato la vecchia organizzazione, il tuo account di gestione funzionerà come account autonomo e potrà accettare l'invito della nuova organizzazione a entrare a far parte della nuova organizzazione. Se si accetta l'invito, l'account di gestione sarà un account membro della nuova organizzazione.
Cosa devi fare dopo la migrazione di un account
Dopo la migrazione del tuo account da un'organizzazione all'altra, assicurati di aver completato i seguenti passaggi.
Post-migration revisione
-
Valuta tutte le configurazioni degli strumenti di fatturazione per l'account migrato, ad esempio le categorie di costo, i budget e gli allarmi di fatturazione.
-
Rivedi e aggiorna le seguenti informazioni monetarie per tutti gli account migrati da un'organizzazione all'altra:
-
Se necessario, aggiorna le impostazioni fiscali
sull'account. -
Assicurati che il Supporto piano di migrazione dell'account corrisponda all'account del pagatore della nuova organizzazione.
-
Esamina le eventuali esenzioni fiscali
che potresti voler applicare all'account che hai migrato.
-
-
Convalida e conferma le politiche IAM e le politiche di controllo dei servizi (SCP) esistenti per l'account migrato. Ad esempio, potrebbe essere necessario aggiornare l'ID dell'organizzazione per alcune politiche IAM in modo che rifletta la nuova organizzazione.
-
Aggiorna i tag di allocazione dei costi per la nuova organizzazione in cui hai migrato l'account. Dovrai aggiornare tutti i tag di allocazione dei costi precedenti raccolti dall'account che hai migrato.
-
Tutte le istanze riservate e i piani di risparmio verranno migrati insieme all'account. Questi non vengono mantenuti nella vecchia organizzazione. Contattaci Supporto se devono essere trasferiti nella vecchia organizzazione.