As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
A maneira mais rápida de atualizar uma unidade organizacional (UO) ou atualizar várias contas em uma UO é Registrar novamente a UO.
O que acontece durante o novo registro
Quando você registra novamente uma UO:
-
O campo Estado indica se a conta está atualmente inscrita no AWS Control Tower (Inscrita), se a conta nunca foi inscrita (Não inscrita) ou se a inscrição falhou anteriormente (Falha na inscrição).
-
Quando você registra novamente a UO, o perfil
AWSControlTowerExecution
é adicionado a todas as contas com o status Não inscrita ou Falha na inscrição. -
O AWS Control Tower cria um login único (Centro de Identidade do IAM) para essas novas contas inscritas.
-
As contas inscritas são reinscritas no AWS Control Tower.
-
O desvio em qualquer controle preventivo aplicado à OU é fixo, pois SCPs eles retornam às suas definições padrão.
-
Todas as contas são atualizadas para refletir as mudanças mais recentes na zona de pouso.
Para obter mais informações, consulte Inscrever um existente Conta da AWS.
dica
Ao registrar novamente uma OU ou ao atualizar sua versão do landing zone e várias contas de membros, você pode ver uma mensagem de falha mencionando o StackSet -. AWSControl TowerExecutionRole Isso StackSet na conta de gerenciamento pode falhar porque a função do AWSControlTowerExecutionIAM já existe em todas as contas de membros inscritos. Essa mensagem de erro é um comportamento esperado e pode ser ignorada.