本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
使用 AWS Control Tower 监管组织和账户
您在 AWS Control Tower 中创建的所有组织单元(OU)和账户均由 AWS Control Tower 自动监管。此外,如果您已经在 AWS Control Tower 之外创建了 OU 和账户,也可以将其纳入 AWS Control Tower 的监管范围。
对于现有 AWS Organizations 和 AWS 帐户,大多数客户更愿意通过注册包含帐户的整个组织单位 (OU) 来注册账户组。您也可以单独注册账户。有关单独注册账户的更多信息,请参阅 关于注册现有账户。
术语
-
将现有组织纳入 AWS Control Tower 的过程称为注册组织或将监管范围扩展到该组织。
-
当您将 AWS 账户引入 AWS 控制塔时,这称为注册该账户。
查看 OU 和账户
在 AWS Control Tower 组织页面上,您可以查看您 AWS Organizations中的所有 OU,包括在 AWS Control Tower 中注册的 OU 和未注册的 OU。您可以将嵌套的 OU 作为层次结构的一部分进行查看。在组织页面上查看组织单元的一种简单方法是,从右上角的下拉列表中选择仅限组织单元。
组织页面会列出您组织中的所有账户,无论 OU 或在 AWS Control Tower 中的注册状态如何。在组织页面上查看账户的一种简单方法是,从右上角的下拉列表中选择仅限账户。如果账户满足注册的先决条件,则可以在 OU 中单独查看、更新和注册账户。
如果您未选择任何筛选条件,组织页面会按层次结构显示您的账户和 OU。它是监控您的所有 AWS Control Tower 资源并对其采取操作的中心位置。有关组织页面的更多信息,您可以观看视频演练。
注意
当您在包含着陆区的组织上启用可信访问权限时,AWS Control Tower 可以为组织中的所有账户创建角色、管理资源和读取数据。通过可信访问,AWS Control Tower 可以使用组织中的任何账户或 OU,无论是注册还是已注册,还是未注册也未注册。
视频演练
此视频(4:01)介绍了如何使用 AWS Control Tower 中的组织页面。为了更好地观看,请选择视频右下角的图标以将其放大为全屏。可以使用字幕。