Удалить зарегистрированный аккаунт из AWS Control Tower

Как удалить зарегистрированный аккаунт из AWS Control Tower? После удаления учетной записи участника из организации AWS (в основной учетной записи) она по-прежнему отображается в Control Tower как «не найдена».

Удалена учетная запись участника, указанная как не найденная в Control Tower (у меня недостаточно очков репутации для размещать изображения напрямую)

Как я могу удалить учетную запись участника из Control Tower?


person mulles3008    schedule 04.05.2020    source источник
comment
Только что нашел ответ: docs.aws.amazon .com / controltower / latest / userguide /. Я смущен. Обязательно отключите управление зарегистрированной учетной записью перед ее закрытием, иначе она не будет работать.   -  person mulles3008    schedule 04.05.2020


Ответы (2)


Шаг 1. Прервите предоставленный продукт, который запустил, создал или зарегистрировал учетную запись участника, из консоли каталога услуг. Этот процесс также известен как отмена управления учетной записью из Control Tower. Когда вы закрываете учетную запись Account Factory в AWS Service Catalog, она не закрывается. Это действие удаляет учетную запись из ее подразделения и вашей зоны приземления.

https://docs.aws.amazon.com/controltower/latest/userguide/account-factory.html?icmpid=docs_ctower_console#unmanage-account

Шаг 2. Удалите учетную запись участника из организации AWS. Чтобы удалить учетную запись из организации, она должна работать как автономная. Следовательно, необходимо выполнить шаги регистрации.

https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_accounts_remove.html

Шаг 3. Войдите в учетную запись участника AWS с учетными данными Root и закройте ее. Чтобы закрыть учетную запись, вы должны войти в систему как пользователь root учетной записи AWS.

https://aws.amazon.com/premiumsupport/knowledge-center/close-aws-account/

person Dragan Rakita    schedule 15.01.2021

Вам необходимо удалить подготовленный продукт из каталога услуг. Control Tower использует фабрику учетных записей, которая использует каталог услуг для создания новой учетной записи. Этот процесс выполняется путем запуска продукта каталога услуг. Если вы уже закрыли учетную запись через организацию или с ее корневым входом, вы можете перейти в консоль Service Catalog и завершить работу с подготовленным продуктом для этой учетной записи, после чего учетная запись исчезнет с панели управления Control Tower.

person ExploringApple    schedule 16.12.2020
comment
не исчезает, а попадает tainted в каталог услуг - person Varun Chandak; 07.04.2021
comment
Вы нашли способ полностью удалить учетную запись? Даже если я начну с прекращения работы каталога услуг, он все равно застрянет в Tainted. - person Chris; 20.06.2021
comment
@Chris, если вы закроете учетную запись участника, удалить запись из каталога служб невозможно, поскольку учетная запись управления теряет к ней доступ. Если вы не закрыли учетную запись участника, проверьте сообщение об ошибке. Если ControlTower все еще развернут, учетная запись участника должна иметь IAM-роль AWSControlTowerExecution для работы. Если учетная запись участника закрыта, просто поднимите заявку в службу поддержки, чтобы удалить запись продукта из Каталога услуг. - person ExploringApple; 21.06.2021