取消註冊 帳戶 - AWS Control Tower

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

取消註冊 帳戶

如果您在 Account Factory 中建立帳戶或註冊了 AWS 帳戶,且您不希望該帳戶在登陸區域中由 AWS Control Tower 管理,您可以從 AWS Control Tower 主控台取消註冊該帳戶。

當您取消註冊 AWS Control Tower 帳戶時,會移除 AWS Control Tower 佈建的所有資源,包括任何藍圖。帳戶會從任何 AWS Control Tower OU 移至區域。帳戶不再是已註冊 OU 的一部分,且不再受 AWS Control Tower 的約束SCPs。您可以透過 關閉帳戶 AWS Organizations。

AWSAccountFactory 群組中的 IAM Identity Center 使用者也可以透過終止佈建的產品,在 Service Catalog 主控台中取消註冊帳戶。如需 IAM Identity Center 使用者或群組的詳細資訊,請參閱管理使用者並透過 存取 AWS IAM Identity Center。下列程序說明如何在 Service Catalog 中取消註冊成員帳戶。

取消註冊已註冊的帳戶
  1. 在 Web 瀏覽器 中開啟 Service Catalog 主控台https://console.aws.amazon.com/servicecatalog

  2. 在左側導覽窗格中,選擇佈建的產品清單

  3. 從佈建帳戶清單中,選擇您希望 AWS Control Tower 不再管理的帳戶名稱。

  4. Provisioned product details (佈建的產品詳細資訊) 頁面上,從 Actions (動作) 選單選擇 Terminate (終止)

  5. 從出現的對話方塊選擇 Terminate (終止)

    重要

    終止是 Service Catalog 特有的。當您在 Service Catalog Account Factory 中終止帳戶時,帳戶不會關閉。此動作會從 OU 和您的登陸區域移除帳戶。

  6. 帳戶取消註冊後,其狀態會變更為未註冊

  7. 如果您不再需要該帳戶,請將其關閉。如需關閉 AWS 帳戶的詳細資訊,請參閱 AWS Billing 使用者指南中的關閉帳戶

當您取消註冊自訂帳戶時,AWSControl Tower 會移除藍圖已部署的資源,以及 AWS Control Tower 在帳戶中建立的任何其他資源。取消註冊帳戶後,您可以透過 關閉帳戶 AWS Organizations。

注意

未註冊的帳戶不會關閉或刪除。取消註冊帳戶後,您在 Account Factory 中建立帳戶時選取的 IAM Identity Center 使用者仍然具有帳戶的管理存取權。如果您不希望此使用者擁有管理存取權,則必須透過更新 Account Factory 中的帳戶和變更帳戶的 IAM Identity Center 使用者電子郵件地址來變更 IAM Identity Center 中的此設定。如需詳細資訊,請參閱使用 AWS Control Tower 或 更新和移動帳戶工廠帳戶 AWS Service Catalog

影片演練

此影片 (3:25) 說明如何從 AWS Control Tower 移除帳戶、取得帳戶的根存取權,最後關閉 AWS 帳戶。您也可以使用 AWS Organizations 關閉 API帳戶。若要獲得更佳的觀賞效果,請選取影片右下角的圖示,將影片放大至全螢幕。並提供字幕。

您可以檢視說明 AWS Control Tower 中常見任務的 AWS YouTube 影片清單。