기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
조직 업데이트
조직 단위(OU)를 업데이트하거나 OU 내에서 여러 계정을 업데이트하는 가장 빠른 방법은 OU를 다시 등록하는 것입니다.
재등록 중에 발생하는 일
OU를 다시 등록하는 경우:
-
상태 필드는 계정이 현재 AWS Control Tower에 등록되어 있는지(등록됨), 계정이 등록된 적이 없는지(등록되지 않음), 또는 이전에 등록이 실패했는지(등록 실패)를 나타냅니다.
-
OU를 다시 등록하면 등록되지 않음 또는 등록 실패 상태의 모든 계정에
AWSControlTowerExecution
역할이 추가됩니다. -
AWS Control Tower는 새로 등록된 계정에 대한 Single Sign-On(IAM Identity Center) 로그인을 생성합니다.
-
등록된 계정은 AWS Control Tower에 다시 등록됩니다.
-
는 기본 정의로 반환되므로 OU에 적용된 예방 제어의 드리프트SCPs는 수정됩니다.
-
모든 계정은 최신 랜딩 영역 변경 사항을 반영하도록 업데이트됩니다.
자세한 내용은 기존 등록 AWS 계정 단원을 참조하십시오.
작은 정보
OU를 다시 등록하거나 랜딩 존 버전 및 여러 멤버 계정을 업데이트할 때 StackSet-AWSControlTowerExecutionRole를 언급하는 실패 메시지가 표시될 수 있습니다. 등록된 모든 멤버 계정에 AWSControlTowerExecution IAM 역할이 이미 존재하므로 StackSet 관리 계정에서 이 작업이 실패할 수 있습니다. 이 오류 메시지는 예상되는 동작이며 무시할 수 있습니다.