

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Unità organizzativa root
<a name="cfct-root-ou"></a>

 CFct supporta **Root** come valore per un'unità organizzativa (OU) `organizational_units` nella **versione manifest V2** (2021-03-15). 
+ Se scegli il metodo di distribuzione `scp` o`rcp`, quando aggiungi Root under`organizational_units`, AWS Control Tower applica le policy a tutti gli elementi OUs sotto Root. Se scegli il metodo di distribuzione`stack_set`, quando aggiungi Root under`organizational_units`, cFCT distribuisce gli stack set in tutti gli account sotto Root registrati in AWS Control Tower, ad eccezione dell'account di gestione.
+ Secondo le best practice di AWS Control Tower, l'account di gestione è destinato esclusivamente alla gestione degli account dei membri e ai fini della fatturazione. Non eseguire carichi di lavoro di produzione nell'account di gestione AWS Control Tower.

  In conformità alle linee guida sulle best practice, la distribuzione di AWS Control Tower colloca l'account di gestione nell'unità organizzativa principale, in modo che abbia accesso completo e non utilizzi risorse aggiuntive. Per questo motivo, il **AWSControlTowerExecution**ruolo non viene distribuito all'account di gestione.
+ Ti consigliamo di seguire queste best practice per l'account di gestione. Se hai un caso d'uso specifico che richiede la distribuzione di stackset nell'account di gestione, includi **gli account** come destinazione di distribuzione e specifica l'account di gestione. Altrimenti, non includere **gli account come obiettivo** di distribuzione. È necessario creare le risorse mancanti, inclusi i ruoli IAM richiesti, nell'account di gestione.

Per distribuire gli stackset nell'account di gestione, includi `accounts` come obiettivo di distribuzione e specifica l'account di gestione. Altrimenti, non includere gli account come obiettivo di distribuzione.

```
---
region: your-home-region
version: 2021-03-15

resources:

  …truncated…

    deployment_targets:
      organizational_units:
        - Root
```

**Nota**  
La funzionalità Root OU è supportata solo nella versione V2 del file manifest (15/03/2021). Se aggiungi **Root** come unità organizzativa in`organizational_units`, non aggiungerne nessun'altra. OUs