本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
关闭在 Account Factory 中创建的账户
在 “账户工厂” 中创建的账户是 AWS 账户. 有关关闭 AWS 账户的信息,请参阅《AWS 账户管理参考指南》中的关闭账户。
注意
关闭账户 AWS 账户 与从 AWS 控制塔取消注册账户并不相同,这些都是单独的操作。必须先取消注册账户,然后才能将其关闭。
通过关闭 AWS 控制塔成员账户 AWS Organizations
您可以通过以下方式从组织的管理账户中关闭 AWS Control Tower 成员账户,无需使用根证书单独登录每个成员账户 AWS Organizations。但是,您不能通过这种方式关闭管理账户。
当您调用 AWS Organizations CloseAccount API 或在 AWS Organizations 控制台中关闭账户时,该成员账户 AWS 账户 将被隔离 90 天,就像任何账户一样。该账户将在 AWS Control Tower 和 AWS Organizations中显示为已暂停状态。如果您在这 90 天内尝试使用该账户,AWS Control Tower 将显示一条错误消息。
注意
如果 OU 暂停了账户,则对目标进行区域控制的 EnabledControl 操作将失败。
在90天到期之前,您可以恢复成员帐户,就像使用任何帐户一样 AWS 账户。90 天过后,该账户的记录将被删除。
作为最佳实践,我们建议您在关闭成员账户之前取消注册该账户。如果您在未事先取消管理成员账户的情况下关闭该账户,AWS Control Tower 会将该账户的状态显示为已暂停,但也会显示为已注册。因此,如果您在这 90 天内尝试访问Re-register该账户的 OU,AWS 控制塔会生成一条错误消息。由于预检查失败,被暂停的账户基本上会阻止重新注册的操作。如果您从 OU 中删除该账户,则可以Re-register删除 OU,但 AWS 可能会出现有关该账户缺少付款方式的错误。要解决此限制,需要创建另一个 OU,然后在尝试重新注册之前将该账户移至该 OU。我们建议将此 OU 命名为 Suspended(已暂停)OU。
注意
如果您没有在关闭账户之前取消注册,则必须在这 90 天 AWS Service Catalog 结束后删除该账户的预配置产品。
有关更多信息,请参阅有关 CloseAccount API 的 AWS Organizations 文档。