Atualizar OUs e contas existentes - AWS Control Tower

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Atualizar OUs e contas existentes

Ao executar uma atualização landing zone, você deve atualizar suas contas inscritas para aplicar novos guardrails a essas contas.

  • Você pode executar uma atualização para todas as contas em uma UO usando oRegistre novamenteopção.

  • Se você tiver mais de uma UO registrada em sua landing zone, registre novamente todas as suas OUs para atualizar todas as suas contas.

  • Para atualizar uma única conta, selecione oAtualizar produto provisionadoOpção no AWS Service Catalog.

Para atualizar várias contas

  1. Faça login no console do AWS Control Tower emhttps://console.aws.amazon.com/controltower.

  2. No menu de navegação do painel esquerdo, escolhaUnidades organizacionais.

  3. NoUnidades organizacionais, Escolha uma UO Registrada para exibir a página de detalhes.

  4. UnderDetalhesNo canto superior direito, selecioneRegistre novamente UO.

Efeitos do novo registro de uma UO:

  • OEstadocampo indica se a conta atualmente está inscrita na AWS Control Tower (Inscried), se a conta nunca foi inscrita (Não registrado), ou se a inscrição falhou anteriormente (Falha na inscrição).

  • Quando você registra novamente a UO, oAWSControlTowerExecutionfunção é adicionada a todas as contas com statusNão registradoouFalha na inscrição.

  • O AWS Control Tower cria um login único (SSO) para essas novas contas inscritas.

  • Inscriedas contas são registradas novamente na AWS Control Tower.

  • A deriva em qualquer guardrails preventivos aplicados à UO é fixada.

  • Todas as contas são atualizadas para refletir as últimas alterações na landing zone.

Para obter mais informações, consulte Registre uma conta da AWS existente.

nota

Quando você registra novamente uma UO ou quando estiver atualizando a versão da sua zona de aterrissagem e várias contas de membro, você pode ver uma mensagem de falha mencionando oStackSet-AWSControlTowerExecutionRole. EsseStackSetNa conta de gerenciamento pode falhar porque oAWSControlTowerExecutionA função do IAM já existe em todas as contas de membros inscritas. Essa mensagem de erro é um comportamento esperado e pode ser ignorada.

Para atualizar uma única conta

  1. AcesseAWSService Catalog.

  2. No menu de navegação do painel esquerdo, escolhaProdutos provisionados.

  3. NoProdutos provisionados, Selecione o botão de opção ao lado do produto provisionado que você deseja atualizar.

  4. No canto superior direito, escolha oAçõesDropdown paraAtualização.

Para saber mais sobre a atualização no AWS Service Catalog, consultehttps://docs.aws.amazon.com/servicecatalog/latest/adminguide/productmgmt-update.html.