步骤 2b. 配置组织单元(OU)
如果您接受这些 OU 的默认名称,则无需执行任何操作即可继续设置。要更改 OU 的名称,请直接在表单字段中输入新名称。
-
基础 OU:AWS Control Tower 依赖于最初命名为安全 OU 的基础 OU。您可以在初始设置期间和之后从 OU 详细信息页面更改此 OU 的名称。此安全 OU 包含您的两个共享账户,默认情况下,这两个账户分别称为日志存档账户和审计账户。
-
其他 OU:AWS Control Tower 可以为您设置一个或多个其他 OU。除了安全 OU 之外,我们建议您在登录区内至少预置一个其他 OU。如果此“其他 OU”用于开发项目,我们建议您将其命名为沙盒 OU,如设置架构完善的环境的指南中所述。如果您在 AWS Organizations 已经拥有一个现有的 OU,则可能会在 AWS Control Tower 中看到跳过设置其他 OU 的选项。