為組織啟用所有功能 AWS Organizations - AWS Organizations

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

為組織啟用所有功能 AWS Organizations

AWS Organizations 有兩個可用的功能集:

  • 所有功能 — 此功能集是使用的首選和默認方式 AWS Organizations,它包括整合計費的所有功能。當您建立組織時,根據預設會啟用所有功能。啟用所有功能後,您可以使用 Organizations 中可用的進階帳戶管理功能,例如與支援的整合 AWS 服務組織政策

  • 合併帳單功能 — 此功能集僅限於跨組織產生單一帳單。合併帳單不提供其他管理功能。

如果您建立具有合併帳單功能集的組織,稍後可以啟用所有功能。不過,啟用所有功能後,您就無法從所有功能移轉至合併帳單。

標準遷移和協助遷移

移轉至所有功能的兩種方法是標準移轉協助移轉

標準遷移是所有人都可使用的自助服務程序 AWS Organizations 客戶啟用所有功能模式。

協助遷移程序可供企業 Support 計劃客戶提出要求 AWS 代表您將其組織移轉至所有功能模式。

注意

單向程序和復原程序

  • 從合併帳單功能到所有功能的移轉是單向的。啟用組織的所有功能之後,您就無法切換回僅具備合併帳單功能。

  • 在您開始輔助移轉程序之後,就無法復原。如果您想通過標準過程,則需要等待 90 天,直到該過程到期。

考量事項

從僅支援合併帳單功能的組織變更為支援所有功能的組織之前,請考慮下列事項:

受邀的帳戶必須核准移轉

當您開始啟用所有功能的過程時, AWS Organizations 向您邀請加入組織的每個成員帳戶傳送請求。每個獲邀請的帳戶必須透過接受請求來核准啟用所有功能。只有這樣,您才能完成啟用組織中的所有功能的程序。如果帳戶拒絕請求,您必須從組織移除帳戶或重新傳送請求。您必須先接受請求,才能完成啟用所有功能的程序。您使用建立的帳號 AWS Organizations 不要收到請求,因為他們不需要核准其他控制項。

受邀的帳戶會收到目前啟用的功能集的通知

受邀帳戶的擁有者會收到邀請通知,無論他們是加入僅合併帳單的組織,還是啟用了所有功能。您可以在啟用所有功能的同時,繼續邀請帳戶加入您的組織。

如果您在啟用所有功能的程序期間邀請帳戶,邀請會指出他們所加入的組織已啟用所有功能。如果您在帳戶接受邀請之前取消啟用所有功能的程序,則該邀請會被取消。您必須再次邀請帳戶成為僅具備合併帳單功能之組織成員。

如果您邀請帳戶但尚未接受邀請之前,您就會開始啟用所有功能的程序,該邀請會被取消,因為邀請指出該組織只有合併帳單功能。您必須再次邀請帳戶成為已啟用所有功能之組織的成員。

在組織中建立帳戶的程序不受移轉影響

您可以繼續在組織中建立帳號。該程序不會受到此變更的影響。

需要服務連結角AWSServiceRoleForOrganizations

AWS Organizations 驗證每個成員帳戶都有名為的服務連結角色。AWSServiceRoleForOrganizations所有帳戶中均必須有此角色,才能啟用所有功能。如果您刪除獲邀請帳戶中的該角色,接受邀請會啟用重新建立角色的所有功能。如果您刪除了使用建立的帳號中的角色 AWS Organizations,該帳戶會收到專門用來重新建立該角色的邀請。所有的邀請都必須獲得接受,組織才能完成啟用所有功能的程序。