关闭在 Account Factory 中创建的账户 - AWS Control Tower

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

关闭在 Account Factory 中创建的账户

在 Account Factory 中创建的账户是 AWS 账户。有关关闭账户的信息 AWS 账户,请参阅《账户管理参考指南》中的关闭AWS账户

注意

关闭与从 AWS AWS 账户 Control Tower 取消管理账户的操作不同,这些操作是分开的。在关闭账户之前,必须取消对账户的管理。

通过关闭 AWS Control Tower 成员账户 AWS Organizations

您可以通过以下方式从贵组织的管理账户中关闭您的 AWS Control Tower 成员账户,无需使用根证书单独登录每个成员账户 AWS Organizations。但是,您不能以这种方式关闭您的管理账户。

当您调用 AWS Organizations CloseAccountAPI 或在 AWS Organizations 控制台中关闭账户时,成员账户 AWS 账户 将像任何账户一样被隔离 90 天。该账户在 AWS Control Tower 中显示为 “已暂停” 状态,并且 AWS Organizations。如果您在这 90 天内尝试使用该账户,AWS Control Tower 会显示一条错误消息。

在 90 天到期之前,您可以恢复成员帐户,就像恢复任何成员帐户一样 AWS 账户。在这90天之后,该账户的记录将被删除。

作为最佳实践,我们建议您在关闭会员账户之前取消该账户的管理。如果您在未事先取消管理成员账户的情况下关闭该账户,AWS Control Tower 会将该账户的状态显示为已暂停,但也会显示为已注册。因此,如果您在这 90 天内尝试重新注册账户的 OU,AWS Control Tower 会生成一条错误消息。由于预先检查失败,被暂停的账户本质上会阻止重新注册的操作。如果您从 OU 中删除该账户,则可以重新注册 OU,但 AWS 可能会出现有关该账户缺少付款方式的错误。要解决此限制,请创建另一个 OU,然后在尝试重新注册之前将该账户移至该 OU。我们建议将此 OU 命名为暂停的 OU。

注意

如果您在关闭账户之前未取消对账户的管理,则必须在 90 天 AWS Service Catalog 结束后删除该账户的预配置产品。

有关更多信息,请参阅有关 CloseAccountAPI 的 AWS Organizations 文档。