As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Controles de segurança padrão em AWS Organizations
O gerenciamento da segurança em um ambiente com várias contas exige uma governança consistente desde o início. Quando você cria uma organização usando o AWS Organizations console, o serviço aplica automaticamente controles de segurança para proteger sua organização contra riscos comuns. Esses controles estabelecem uma linha AWS de base de segurança recomendada a partir do momento em que você cria sua organização.
Importante
Esses controles se aplicam somente às organizações criadas por meio do AWS Organizations console após 10 de julho de 2026 e não afetam as organizações existentes. Atualmente, o Organizations não oferece suporte a esses controles quando você cria uma organização usando a Interface de Linha de AWS Comando (AWS CLI), AWS SDKs ou. CloudFormation Se você usa a CreateOrganization API diretamente ou deseja adicionar esses controles a uma organização existente, deverá configurá-los manualmente. Para obter mais informações, consulte Habilitação de um tipo de política, Criação de políticas organizacionais com AWS Organizations e Anexando políticas da organização com AWS Organizations.
O Organizations ativa as políticas de controle de serviço (SCPs) e anexa um SCP à raiz que nega as account:CloseAccount ações organizations:LeaveOrganization e as ações de todas as contas dos membros. As contas dos membros não podem sair da organização nem fechar sem a ação da conta de gerenciamento ou de um administrador delegado.
A política a seguir mostra o SCP que impede que as contas dos membros deixem a organização ou fechem suas contas:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "DenyLeaveOrganizationAndCloseAccount", "Effect": "Deny", "Action": [ "organizations:LeaveOrganization", "account:CloseAccount" ], "Resource": "*" } ] }
Você pode modificar esse SCP ou anexá-lo a alvos diferentes. Recomendamos mantê-lo anexado na raiz para proteger todas as contas dos membros.