使用 AWS Control Tower 管理组织和账户 - AWS Control Tower

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用 AWS Control Tower 管理组织和账户

您在 AWS Control Tower 中创建的所有组织单位 (OU) 和账户均由 AWS Control Tower 自动管理。此外,如果您有在 AWS Control Tower 之外创建的现有业务实体和账户,则可以将其纳入 AWS Control Tower 的监管中。

对于现有 AWS Organizations 和 AWS 账户,大多数客户更愿意通过注册包含账户的整个组织单位 (OU) 来注册账户组。您也可以单独注册帐户。有关注册个人账户的更多信息,请参阅注册现有的 AWS 账户

术语
  • 当您将现有组织引入 AWS Control Tower 时,这称为注册该组织或将管理范围扩大到该组织。

  • 当您将 AWS 账户带入 AWS Control Tower 时,这称为注册该账户。

查看您的 OU 和账户

在 AWS Control Tower 组织页面上,您可以查看您的所有 OU AWS Organizations,包括在 AWS Control Tower 注册的 OU 和未注册的 OU。您可以将嵌套的 OU 作为层次结构的一部分进行查看。在 “组织” 页面上查看组织单位的一种简单方法是仅从右上角的下拉列表中选择 “组织单位”。

组织页面列出了您组织中的所有账户,无论组织单位或在 AWS Control Tower 中的注册状态如何。在组织页面上查看账户的一种简单方法是从右上角的下拉列表中选择 “仅限账户”。如果账户满足注册的先决条件,则可以在 OU 中单独查看、更新和注册账户。

如果您未选择任何筛选,则组织页面会按层次结构显示您的账户和 OU。它是监控您的所有 AWS Control Tower 资源并对其采取操作的中心位置。有关组织页面的更多信息,您可以观看视频演练。

视频演练

此视频 (4:01) 介绍了如何在 AWS Control Tower 中使用组织页面。为了更好地观看,请选择视频右下角的图标以将其放大为全屏。可以使用字幕。