关闭 AWS 账户 - AWS 账户管理

关闭 AWS 账户

如果不再需要您的 AWS 账户,可以随时按照本节的说明将其关闭。关闭账户后,您可以自账户关闭之日起 90 天内将其重新打开。从关闭账户之日到 AWS 永久关闭账户之间的时间跨度称为后关闭期

关闭账户前的注意事项

在您关闭 AWS 账户 之前,应考虑以下事项:

  • 关闭账户将视作您通知终止该账户的 AWS 客户协议。

  • 关闭 AWS 账户 之前不需要在删除其中的资源。但是,我们建议备份要所有保留的资源或数据。有关如何备份特定资源的说明,请参阅该服务的相应 AWS 文档

  • 您可以在后关闭期重新打开账户。如果重新打开账户,则账户中剩余的服务将重新开始收费。您仍需对任何未付的发票以及未结的预留实例节省计划付款。

  • 您仍需对账户关闭前所用服务的所有未结费用和收费付款。您将在关闭账户后的下个月收到 AWS 账单。例如,如果您在 1 月 15 日关闭了账户,则您将在 2 月初收到 1 月 1 日至 15 日期间所产生使用量的账单。关闭账户后,您将继续收到预留实例节省计划的发票,直至发票过期。

  • 您无法再访问账户中之前可使用的 AWS 服务。您可以在后关闭期登录和访问已关闭的 AWS 账户,但只能查看账单信息、访问账户设置或联系 AWS Support

  • 您不能在关闭时将注册到 AWS 账户 的电子邮件地址用作其他 AWS 账户 的主要电子邮件。如果想在不同的 AWS 账户 使用相同的电子邮件地址,我们建议在关闭之前对其进行更新。有关更新电子邮件地址的说明,请参阅 更新根用户的 AWS 账户 名称、电子邮件地址或密码

  • 如果已经针对 AWS 账户 根用户启用多重身份验证 (MFA),或者已配置 IAM 用户上的 MFA 设备,则在关闭账户时不会自动删除 MFA。如果您选择在后关闭期 90 天内保持 MFA 开启状态,请让 MFA 设备保持活动状态直到后关闭期到期,以防需要在此期间访问该账户。请注意,账户永久关闭后,硬件 TOTP 令牌设备无法与其他用户关联。如果随后想将硬件 TOTP 令牌用于其他用户,可以选择在关闭账户之前停用硬件 MFA 设备。适用于 IAM 用户的 MFA 设备必须由账户管理员删除。

成员账户的其他注意事项

  • 当您关闭成员账户时,该账户会在后关闭期结束后从组织中删除。在后关闭期内,已关闭的成员账户仍会计入组织中的账户配额。为了避免将账户计数计入账户限额,请在关闭账户之前,参阅从您的组织中删除成员账户

  • 在连续 30 天的周期内,您只能关闭 10% 的成员账户。此限额不受日历月的限制,而是在您关闭账户时开始。在首次关闭账户后的 30 天内,您不能超过 10% 的账户关闭限额。最小账户关闭数量为 10 个,最大账户关闭数量为 1000 个,即使 10% 的账户在数量上超过 1000 个亦是如此。有关 Organizations 限额的更多信息,请参阅 AWS Organizations 的限额

  • 如果您使用 AWS Control Tower,则在尝试关闭账户之前,您需要取消管理成员账户。请参阅《AWS Control Tower 用户指南》中的取消管理成员账户

特定服务的注意事项

  • 账户关闭后,AWS Marketplace 订阅不会自动取消。如果有任何订阅,首先终止订阅中软件的所有实例。然后,前往 AWS Marketplace 控制台的管理订阅页面取消订阅。

  • 账户关闭后,AWS 将每天发送电子邮件,最多持续五天,然后我们才会暂停此域。域被暂停后,根据域的注册商,我们将在 30 天内删除域或将其释放给其注册商。有关更多信息,请参阅我的 AWS 账户 账户已关闭或永久关闭,并且我的域已注册到 Route 53

  • AWS CloudTrail 是一项基础安全服务。这意味着,除非用户在关闭 AWS 账户 之前明确删除了其中的跟踪,否则即使在关闭 AWS 账户 之后,用户创建的跟踪仍会继续存在并传输事件。在您关闭 AWS 账户 之前,应考虑以下事项:

    • 即使后关闭期已经过去,跟踪仍然存在。后关闭期是指从关闭账户到 AWS 永久关闭账户 AWS 账户 之间的 90 天时间。

    • 此行为同样适用于由管理账户或委托管理员创建的组织跟踪,以及在组织成员账户中创建的多区域组织跟踪。

    • 对于向同一账户中的 S3 存储桶传送事件的跟踪,即使账户关闭之后,跟踪也仍将继续存在。但是,由于 S3 存储桶在账户关闭时被删除,因此跟踪不会继续传送事件。

    • 对于向不同账户中的 S3 存储桶传送事件的跟踪,即使账户关闭之后,跟踪也仍将继续存在。如果事件可以传送,跟踪还会继续将事件传送到 S3 存储桶。例如,如果关闭了组织中的成员账户,但未关闭管理账户,则组织跟踪会继续向 S3 存储桶传送事件。

    • 如果使用 AWS KMS keys 对留存在已关闭账户中的跟踪启用了加密,则无法使用已关闭账户的 KMS 密钥访问利用这些跟踪传送的日志文件。要重新获得对这些 CloudTrail 日志文件的访问权限,您需要在账户关闭后的 90 天内重新打开拥有密钥的账户。

    有关更多信息以及如何在 AWS 账户 关闭后请求删除跟踪的信息,请参阅《CloudTrail 用户指南》中的 AWS 账户 关闭和跟踪

如何关闭您的账户

您可以通过以下步骤关闭您的 AWS 账户。请注意,根据要关闭的账户类型 [独立账户、成员账户、管理账户和 AWS GovCloud (US)],每个选项卡中提供了不同的指南。

如果在关闭账户的过程中遇到任何问题,请参阅 排查 AWS 账户 关闭的问题

Standalone account

独立账户是不属于 AWS Organizations 的个人管理账户。

从“账户”页面关闭独立账户
  1. 在要关闭的 AWS 账户 中以根用户身份登录 AWS Management Console。您以 IAM 用户身份或角色登录时无法关闭账户。

  2. 在右上角的导航栏中,选择账户名称或账号,然后选择账户

  3. 账户页面上,选择关闭账户按钮。

  4. 键入账户 ID(显示在关闭对话框的顶部),以确认您已阅读并理解账户关闭流程。

  5. 选择关闭账户按钮,启动账户关闭流程。

  6. 几分钟后,您应该会收到一封确认账户已关闭的电子邮件。

注意

AWS CLI 或来自任何一种 AWS 的 API 操作均不支持此任务。您只能使用 AWS Management Console执行此任务。

Member account

成员账户是属于 AWS Organizations 的 AWS 账户。

从 AWS Organizations 控制台关闭成员账户
  1. 登录 AWS Organizations 控制台

  2. AWS 账户 页面上,找到并选择您想要关闭的成员账户的名称。您可以导航 OU 层次结构,或查看没有 OU 结构的账户的平面列表。

  3. 选择页面顶部的账户名称旁边的 Close(关闭)。启用整合账单模式的组织将无法在控制台中看到关闭按钮。要在整合账单模式下关闭账户,您需要按照独立账户选项卡中的步骤操作。

  4. 阅读并确保理解账户关闭指南。

  5. 输入成员账户 ID,然后选择关闭账户,启动账户关闭流程。

从“账户”页面关闭成员账户

可以选择直接从 AWS Management Console 中的账户页面关闭 AWS 成员账户。有关得分步指导,请遵照独立账户选项卡中的说明。

使用 AWS CLI 和 SDK 关闭成员账户

有关如何使用 AWS CLI 和 SDK 关闭成员账户的说明,请参阅《AWS Organizations 用户指南》中的关闭组织中的成员账户

Management account

管理账户是充当 AWS Organizations 父账户或根账户的 AWS 账户。

注意

您无法直接从 AWS Organizations 控制台关闭管理账户。

从“账户”页面关闭管理账户
  1. 以您要关闭的管理账户的根用户身份登录 AWS Management Console。您以 IAM 用户身份或角色登录时无法关闭账户。

  2. 确认组织中没有剩余的活跃成员账户。为此,请前往 AWS Organizations 控制台,确保所有成员账户在其账户名称旁边显示 Suspended。如果成员账户仍处于活跃状态,您需要遵循成员账户选项卡中提供的账户关闭指南,然后才能进入下一步。

  3. 在右上角的导航栏中,选择账户名称或账号,然后选择账户

  4. 账户页面上,选择关闭账户按钮。

  5. 键入账户 ID(显示在关闭对话框的顶部),以确认您已阅读并理解账户关闭流程。

  6. 选择关闭账户按钮,启动账户关闭流程。

  7. 几分钟后,您应该会收到一封确认账户已关闭的电子邮件。

注意

AWS CLI 或来自任何一种 AWS 的 API 操作均不支持此任务。您只能使用 AWS Management Console执行此任务。

AWS GovCloud (US) account

出于计费和付款目的,AWS GovCloud (US) 账户始终与单个标准 AWS 账户 相关联。

关闭 AWS GovCloud (US) 账户

如果您有与 AWS GovCloud (US) 账户关联的 AWS 账户,则在关闭 AWS GovCloud (US) 账户之前,您需要关闭标准账户。有关详细信息,包括如何备份数据和避免产生意外 AWS GovCloud (US) 费用的信息,请参阅《AWS GovCloud (US) 用户》指南中的 关闭 AWS GovCloud (US) 账户

账户关闭后会发生什么

在关闭账户后,会立即发生以下情况:

  • 您将收到一封确认账户已关闭的电子邮件,发送至根用户的电子邮件地址。如果在几个小时内未收到此电子邮件,请参阅 排查 AWS 账户 关闭的问题

  • 您关闭的任何成员账户将在 AWS Organizations 控制台中的账户名称旁边显示一个 SUSPENDED 标签,并自原始关闭日期后持续最长 90 天。90 天后,AWS Organizations 控制台中将不再显示此成员账户。

  • 如果向其他账户授予了访问 AWS 账户 中服务的权限,则账户关闭后,来自这些账户的任何访问请求都将失败。当您重新打开您的 AWS 账户 时,如果您已授予其他 AWS 账户 必需的权限,则这些账户可以再次访问您账户的 AWS 服务。

后关闭期

后关闭期是指从关闭账户之日到 AWS 永久关闭账户 AWS 账户 之间的时间长度。后关闭期为 90 天。在后关闭期间,您只能通过在重新开立账户来访问内容或 AWS 服务。经过后关闭期后,AWS 将永久关闭您的 AWS 账户,您无法再将其重新打开。AWS 还将删除您账户中的任何内容和资源。账户永久关闭后,其 AWS 账户ID 将永远无法重复使用。

重新打开 AWS 账户

您的账户将在 90 天后永久关闭,之后您将无法重新打开账户,AWS 将删除账户中剩余的内容。要在账户永久关闭之前将其重新打开,(1) 您必须尽快联系 AWS Support;(2) 我们必须自账户关闭之日起 60 天内收到所有未付余额的全额付款,包括根据发票上的规定提供必要信息。

注意

如果重新打开账户,则账户中剩余的服务将重新开始收费。