本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
(可选)为账户配置自动注册
当您在设置期间或之后启用此功能时,在两个注册 OUs账户之间移动的账户或首次移入您的 AWS Control Tower 环境的账户将不再显示继承偏移状态。这些账户会自动继承新 OU 上启用的基准和控件。系统将移除先前 OU 中的控件和基准。
要在设置后随时选择启用自动注册,请导航至登录区设置页面,并选择更新登录区,或者调用 AWS Control Tower UpdateLandingZone API。
您可以通过 AWS Organizations API 或 OUs 通过 AWS Control Tower 控制台在账户之间转移账户。如果将账户移动到已注册的 OU 之外,AWS Control Tower 会自动删除所有已部署的基准和控件。这实际上是从 AWS Control Tower 取消注册账户。
注意
如果您在初始设置着陆区后选择启用自动注册功能,AWS Control Tower 不会追溯性地解决在启用自动注册功能 OUs 之前由于在两者之间移动账户而导致的继承偏差。自动偏移消除过程仅对启用此设置后发生移动的账户有效。