를 사용하여 조직의 모든 기능 활성화 AWS Organizations
AWS Organizations에는 두 가지 기능 집합이 있습니다.
-
모든 기능-이 기능 집합은 AWS Organizations에서 작업하기 위한 기본 방식이며 통합 결제의 모든 기능을 포함하고 있습니다. 조직을 생성할 때 모든 기능 활성화가 기본값입니다. 모든 기능을 활성화하면 지원되는 AWS 서비스 및 조직 관리 정책과의 통합과 같이 에서 제공하는 고급 계정 관리 기능을 사용할 수 있습니다.
-
통합 결제 기능-이 기능 세트는 조직 전체에서 단일 청구서를 생성하는 것으로 제한됩니다. 통합 결제에서는 다른 관리 기능을 사용할 수 없습니다.
조직을 생성할 때 통합 결제 기능만 활성화하더라도 나중에 모든 기능을 활성화할 수 있습니다. 그러나 모든 기능이 활성화된 후에는 모든 기능에서 통합 결제로 마이그레이션할 수 없습니다.
표준 마이그레이션 및 지원 마이그레이션
모든 기능으로 마이그레이션하기 위한 두 가지 접근 방식은 표준 마이그레이션과 지원 마이그레이션입니다.
표준 마이그레이션은 모든 AWS Organizations 고객이 모든 기능 모드를 활성화할 수 있는 셀프 서비스 프로세스입니다.
지원 마이그레이션은 Enterprise Support 플랜 고객이 AWS에서 사용자를 대신하여 모든 기능 모드로 조직을 마이그레이션하도록 요청하는 프로세스입니다.
참고
단방향 프로세스 및 롤백 프로세스
통합 결제 기능에서 모든 기능으로 마이그레이션하는 것은 단방향 작업입니다. 조직을 모든 기능 활성화에서 통합 결제 기능 전용으로 다시 바꿀 수는 없습니다.
지원 마이그레이션 프로세스를 시작한 후에는 롤백할 수 없습니다. 대신 표준 프로세스를 진행하려면 프로세스가 만료될 때까지 90일을 대기해야 합니다.
주제
고려 사항
통합 결제 기능만 지원하는 조직에서 모든 기능을 지원하는 조직으로 전환하기 전에 다음 사항을 고려하세요.
초대된 계정은 마이그레이션을 반드시 승인
모든 기능을 활성화하는 과정을 시작하면, AWS Organizations는 사용자가 조직에 초대한 모든 멤버 계정에 요청을 전송합니다. 초대받은 모든 계정은 요청을 수락해 모든 기능 활성화를 승인해야 합니다. 승인을 받아야 조직 내 모든 기능을 활성화하는 과정을 완료할 수 있습니다. 계정이 요청을 거부하는 경우 조직에서 계정을 제거하거나 요청을 다시 보내야 합니다. 모든 기능을 활성화하는 프로세스를 완료하려면 먼저 요청을 수락해야 합니다. 으로 생성한AWS Organizations 계정은 추가 제어 승인이 필요 없기 때문에 요청을 받지 않습니다.
초대된 계정에 현재 활성화된 기능 집합에 대한 알림 전송
초대된 계정의 소유자는 초대를 통해 통합 결제만 있는 조직에 가입하는지, 아니면 모든 기능이 활성화된 조직에 가입하는지를 알 수 있습니다. 모든 기능을 활성화하는 동안 계속해서 조직에 계정을 초대할 수 있습니다.
모든 기능을 활성화하는 프로세스 중에 계정을 초대하는 경우 가입하려는 조직에 모든 기능이 활성화되어 있다는 내용이 초대에 표시됩니다. 해당 계정이 초대를 수락하기 전에 모든 기능을 활성화하는 프로세스를 취소하면 해당 초대가 취소됩니다. 통합 결제 기능만 있는 조직의 멤버가 되게 하려면 계정을 다시 초대해야 합니다.
계정을 초대했는데 모든 기능을 활성화하기 위한 프로세스를 시작하기 전에 초대가 아직 수락되지 않은 경우 초대가 취소됩니다. 조직에 통합 결제 기능만 있다고 초대에 명시되어 있기 때문입니다. 모든 기능을 활성화한 조직의 멤버가 되게 하려면 계정을 다시 초대해야 합니다.
조직에서 계정을 생성하는 프로세스는 마이그레이션의 영향을 받지 않음
조직에 계정을 계속 만들 수도 있습니다. 이 프로세스는 해당 변경의 영향을 받지 않습니다.
AWSServiceRoleForOrganizations
서비스 연결 역할 필요
AWS Organizations는 또한 모든 멤버 계정에 서비스 연결 역할(AWSServiceRoleForOrganizations
)이 있는지 확인합니다. 이 역할은 모든 계정에서 모든 기능을 활성화하는 데 필수적입니다. 초대된 계정의 역할을 삭제했다면 모든 기능을 활성화하는 초대를 수락하여 역할을 다시 생성합니다. AWS Organizations를 사용하여 생성된 계정을 삭제하면 계정은 특별히 그 역할을 다시 생성하라는 초대를 수신합니다. 조직이 모든 기능을 활성화하는 절차를 완료하려면 이러한 모든 초대가 수락되어야 합니다.