Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
En este capítulo se incluye una descripción general y los procedimientos para aprovisionar y administrar cuentas de miembro en la zona de aterrizaje de AWS Control Tower.
También incluye información general y procedimientos para inscribir una AWS cuenta existente en AWS Control Tower.
Para obtener más información sobre las cuentas en AWS Control Tower, consulte Acerca Cuentas de AWS de AWS Control Tower. Para obtener información sobre cómo inscribir varias cuentas en AWS Control Tower, consulte Registro de una OU existente en AWS Control Tower.
nota
Puede realizar hasta cinco (5) operaciones relacionadas con la cuenta de forma simultánea, como el aprovisionamiento, la actualización y la inscripción.
Qué ocurre cuando AWS Control Tower crea una cuenta
Las nuevas cuentas en la Torre de Control de AWS se crean y, a continuación, se aprovisionan mediante una interacción entre AWS Control Tower AWS Organizations, y AWS Service Catalog. Para ver los pasos para inscribir una empresa existente Cuenta de AWS mediante la consola de la Torre de Control de AWS, consulteInscripción de una cuenta existente.
Entre bastidores de la creación de cuentas
-
La solicitud se inicia, por ejemplo, desde la página Account Factory de AWS Control Tower, directamente desde la AWS Service Catalog consola o llamando a la
ProvisionProduct
API de Service Catalog. -
AWS Service Catalog llama a AWS Control Tower.
-
AWS Control Tower inicia un flujo de trabajo que, como primer paso, llama a la AWS Organizations
CreateAccount
API. -
Tras AWS Organizations crear la cuenta, AWS Control Tower completa el proceso de aprovisionamiento mediante la aplicación de planos y controles.
-
Service Catalog continúa sondeando a AWS Control Tower para comprobar si se ha completado el proceso de aprovisionamiento.
-
Una vez completado el flujo de trabajo en AWS Control Tower, Service Catalog finaliza el estado de la cuenta y le informa (al solicitante) del resultado.
Seguridad de las cuentas
Puede encontrar directrices sobre las prácticas recomendadas para proteger la seguridad de su cuenta de administración de AWS Control Tower y las cuentas de miembros en la documentación de AWS Organizations .