Cancelar a inscrição de uma conta - AWS Control Tower

Cancelar a inscrição de uma conta

Se você criou uma conta no Account Factory ou inscreveu uma Conta da AWS e não quer mais que a conta seja gerenciada pelo AWS Control Tower em uma zona de pouso, você pode cancelar a inscrição da conta no console do AWS Control Tower.

Quando você cancela a inscrição de uma conta do AWS Control Tower, todos os recursos provisionados pelo AWS Control Tower são removidos, incluindo os esquemas. A conta é movida de qualquer UO do AWS Control Tower para a área Raiz. A conta não faz mais parte de uma UO registrada e não está mais sujeita às SCPs do AWS Control Tower. Você pode encerrar a conta pelo AWS Organizations.

O cancelamento da inscrição de uma conta também pode ser feito no console do Service Catalog por um usuário do Centro de Identidade do IAM no grupo AWSAccountFactory, encerrando o produto provisionado. Consulte mais informações sobre usuários ou grupos do Centro de Identidade do IAM em Manage users and access through AWS IAM Identity Center. O procedimento a seguir descreve como cancelar a inscrição de uma conta-membro no Service Catalog.

Como cancelar a inscrição de uma conta inscrita
  1. Abra o console do Service Catalog no navegador da web em https://console.aws.amazon.com/servicecatalog.

  2. No painel de navegação esquerdo, escolha Lista de produtos provisionados.

  3. Na lista de contas provisionadas, escolha o nome da conta que você deseja que o AWS Control Tower não gerencie mais.

  4. Na página Provisioned product details (Detalhes do produto provisionado), no menu Actions (Ações), escolha Terminate (Encerrar).

  5. Na caixa de diálogo exibida, escolha Terminate (Encerrar).

    Importante

    A palavra encerrar é específica do Service Catalog. Quando você encerra uma conta no Account Factory do Service Catalog, a conta não é encerrada. Essa ação remove a conta da UO e da zona de pouso.

  6. Quado a inscrição da conta é cancelada, seu status muda para Não inscrita.

  7. Se não precisa mais da conta, encerre-a. Consulte mais informações sobre o encerramento de contas da AWS em Closing an account no Guia do usuário do AWS Billing.

Quando você cancela a inscrição de uma conta personalizada, o AWS Control Tower remove os recursos que o esquema implantou, bem como quaisquer outros recursos que o AWS Control Tower criou na conta. Depois de cancelar a inscrição da conta, você pode encerrar a conta por meio do AWS Organizations.

nota

Uma conta não inscrita não é encerrada nem excluída. Quando a inscrição da conta é cancelada, o usuário do Centro de Identidade do IAM que você selecionou ao criar a conta no Account Factory ainda tem acesso administrativo à conta. Se não quiser que esse usuário tenha acesso administrativo, você deverá alterar essa configuração no Centro de Identidade do IAM atualizando a conta no Account Factory e alterando o endereço de e-mail do usuário do Centro de Identidade do IAM para a conta. Consulte mais informações em Atualizar e mover contas do Account Factory com o AWS Control Tower ou com o AWS Service Catalog.

Demonstração em vídeo

Este vídeo (3:25) descreve como remover uma conta do AWS Control Tower, obter acesso raiz à conta e, por fim, encerrar a Conta da AWS. Você também pode encerrar uma conta com uma API do AWS Organizations. Para uma melhor visualização, selecione o ícone no canto inferior direito do vídeo para ampliá-lo em tela cheia. A legenda está disponível.

Você pode ver uma lista de vídeos do YouTube da AWS que explicam tarefas comuns no AWS Control Tower.