As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Estender a governança a uma organização existente
É possível adicionar a governança do AWS Control Tower a uma organização existente configurando uma zona de pouso (LZ) conforme descrito no Guia do usuário do em Getting Started, Step 2.
Veja o que esperar ao configurar a zona de pouso do AWS Control Tower em uma organização existente.
-
Você pode ter uma zona de aterrissagem por AWS Organizations organização.
-
A AWS Control Tower usa a conta de gerenciamento da sua AWS Organizations organização atual como sua conta de gerenciamento. Nenhuma nova conta de gerenciamento é necessária.
-
No entanto, o AWS Control Tower configura duas novas contas em uma UO registrada: uma conta de auditoria e uma conta de arquivamento de logs.
-
Os limites de serviço da sua organização devem permitir a criação dessas duas contas adicionais.
-
Depois de iniciar a zona de pouso ou registrar uma UO, os controles do AWS Control Tower se aplicam automaticamente a todas as contas inscritas nessa UO.
-
Você pode inscrever outras AWS contas existentes em uma OU que seja governada pela Torre de Controle da AWS, para que os controles se apliquem a essas contas.
-
Você pode adicionar mais UOs no AWS Control Tower e Registrar OUs existentes.
Consulte outros pré-requisitos de registro e inscrição em Getting Started with AWS Control Tower.
Veja mais detalhes sobre como os controles do AWS Control Tower não se aplicam às suas UOs no AWS Organizations que não têm zonas de pouso configuradas:
-
As novas contas criadas fora do Account Factory do AWS Control Tower não são limitadas pelos controles da UO registrada.
-
As novas contas criadas em UOs que não estão registradas com o AWS Control Tower não são limitadas por controles, a menos que você opte por Inscrever especificamente essas contas no AWS Control Tower. Consulte Sobre como inscrever contas existentes para obter mais informações sobre como registrar contas.
-
Outras organizações existentes, contas existentes e quaisquer novas UOs ou contas que você criar fora do AWS Control Tower não estão vinculadas aos controles do AWS Control Tower, a menos que você registre separadamente a UO inscreva a conta.
Consulte mais informações sobre como aplicar o AWS Control Tower às UOs e contas existentes em Registrar uma unidade organizacional existente com o AWS Control Tower.
Consulte uma visão geral do processo de configuração de uma zona de pouso do AWS Control Tower em sua organização existente no vídeo na próxima seção.
nota
Durante a configuração, o AWS Control Tower realiza verificações prévias para evitar problemas comuns. No entanto, se você estiver usando a solução AWS Landing Zone para AWS Organizations, consulte seu arquiteto de AWS soluções antes de tentar habilitar a Torre de Controle da AWS em sua organização para determinar se a Torre de Controle da AWS pode interferir na implantação atual da sua zona de aterrissagem. Além disso, consulte informações sobre como mover contas de um zona de pouso para outra em Se a conta não atender aos pré-requisitos.
Vídeo: Habilitar uma zona de aterrissagem existente AWS Organizations
Este vídeo (7:48) descreve como configurar e habilitar uma zona de aterrissagem da Torre de Controle da AWS em AWS Organizations estruturas existentes. Para uma melhor visualização, selecione o ícone no canto inferior direito do vídeo para ampliá-lo em tela cheia. A legenda está disponível.
Considerações sobre o Centro de Identidade do IAM e as organizações existentes
-
Se o Centro de Identidade do AWS IAM (IAM Identity Center) já estiver configurado, a região inicial da Torre de Controle da AWS deverá ser a mesma que a região do IAM Identity Center.
-
O AWS Control Tower não exclui uma configuração existente.
-
Se o Centro de Identidade do IAM já estiver habilitado e você estiver usando o Diretório do Centro de Identidade do IAM, o AWS Control Tower adicionará recursos como conjuntos de permissões, grupos e assim por diante, e prosseguirá normalmente.
-
Se outro diretório (externo, AD, AD gerenciado) for configurado, o AWS Control Tower não alterará a configuração existente. Consulte mais detalhes em Considerações para Centro de Identidade do AWS IAM Clientes (IAM Identity Center).
Acesso a outros AWS serviços
Depois de incluir sua organização na governança da Torre de Controle da AWS, você ainda terá acesso a todos os AWS serviços que estão disponíveis por meio AWS Organizations do AWS Organizations console e das APIs. Para obter mais informações, consulte Serviços relacionados da AWS.