管理 AWS Control Tower 资源 - AWS Control Tower

管理 AWS Control Tower 资源

本文档提供了有关如何在日常维护和管理任务中单独删除 AWS Control Tower 资源的说明。本章中所述的过程仅用于在需要时删除单项资源或少量资源。这与停用您的登录区不同。

有两种类型的任务可能需要您删除资源:
  • 在常规情况下管理登录区时删除资源。

  • 清理自动停用后仍保留的资源。

警告

手动删除资源后,您将无法设置新的登录区。这与停用不同。如果您打算停用 AWS Control Tower 登录区,请在采取本章所述的任何操作之前按照 演练:停用 AWS Control Tower 登录区 中的说明进行操作。本章中的说明有助于您清理自动停用完成后剩余的资源。即使您手动删除所有登录区资源,这也与停用登录区不同,并且可能会产生意外费用。

如果您需要从 AWS Control Tower 中删除账户,请参阅以下各节来关闭账户:

我需要停用而不是删除吗?

如果您不再打算将 AWS Control Tower 用于您的企业,或者如果您需要大规模重新部署您的组织资源,您可能需要清理最初设置登录区时创建的资源。

  • 停用过程完成后,仍会保留一些资源构件,例如 Amazon S3 存储桶和 Amazon CloudWatch Logs 日志组。

  • 在设置另一个登录区之前,您必须手动清理账户中的剩余资源,以避免产生意外费用的可能性。有关更多信息,请参阅 在停用期间未删除的资源

警告

我们强烈建议您仅在打算停止使用登录区时才执行停用过程。此流程无法撤消。

关于删除 AWS Control Tower 资源

本章中所述的各个过程将指导您通过手动方法完成删除 AWS Control Tower 资源。当您需要从登录区删除特定资源时,您可以遵循这些过程。

在执行这些过程之前,除非另有说明,否则您必须登录您的登录区的主区域中的 AWS Management Console,并且您必须以 IAM 用户或 IAM Identity Center 用户身份登录,并且具有包含登录区的管理账户的管理权限。

警告

这些是具备破坏性的操作,可能会将监管偏移引入您的 AWS Control Tower 设置中。这些操作无法撤消。

AWS Control Tower 资源帮助

如果您在删除 AWS Control Tower 资源时遇到任何无法解决的问题,请联系 AWS Support