Migrate AWS accounts between Control Towers(工作日常)

更新 發佈閱讀 5 分鐘

客戶詢問:

目前有B帳號使用 Control Tower 管理多帳號,有建立organizations 管理 OUs,我現在需要搬回到這個A帳號(B org to A org)。


目前知道的步驟為


1.A帳號需要先建立新organizations ,複製一樣的權限如 Scp

2.A帳號建立新 Control Tower(準備兩組新email),啟用一樣的 Control 權限,與新配置 SSO 權限

3.將 A帳號的 control tower execution role , trust account 填入 B 帳號

4.A帳號 Organizations > Services > 啟用CloudFormation StackSets

5. B帳號下的子帳號離開組織(需要完成註冊步驟)

6.子帳號 刪除 Control Tower 創建的角色、AWS Config 和 Control Tower 創建的 CloudWatch Log 組(CloudFormation stacks)

7.邀請子帳號到 A 帳號 Organizations

8.A帳號 Control Tower 重新Enroll Account

9.最後將B帳號 停用Control Tower

10.將B帳號Organizations master ,刪除Organizations

目前知道 Audit Log, Archive Log 需要手動移動到A帳號,以上步驟我有遺漏相關資訊嗎?

假設上述步驟有錯,可以指正我嗎?

額外詢問這樣遷移,會影響到我現有的服務(例如停機)?



----以下回答----

在敘述中了解您想將 Control Tower 所管櫟相關子帳號轉移至另一個已存在帳號中,想確認相關步驟以及是否對現在已經使用/建立資源會有影響。若是我理解有誤,請麻煩告知指正。


首先,從您所條列步驟與相關文件確認 [1][2] 後,看起來是沒有問題的,但是 Control Tower 可能會將其所部署相關資源移除,因此若您想要避免不預期狀況發生而造成 downtime,建議您也可以考慮在帳號 A 下重新建立 B 帳號下所有資源後遷移服務的方式進行相關操作。


===== To unmanage an enrolled account [1] =====

When you unmanage a customized account, AWS Control Tower removes the resources that the blueprint has deployed, as well as any other resources that AWS Control Tower created within the account.

==============================


建議您先在測試環境中,驗證有關此帳號資源轉移的所有操作並且確認沒有相關問題後,再到您 Production/正式帳號中進行相關操作。


經過內部團隊同仁確認,從您所提供的步驟,目前並沒有看到相關風險存在,而有關是否會有資源被刪除,這部分與您使用的設定有關,以下為參考範例,相關設定還需要由您自行確認。


===== 範例情境 =====

(1) 如果您使用 Customizations for AWS Control Tower (CfCT) v2.5.0 以上版本並將 "enable_stack_set_deletion" 設定為 "true" [1],這樣當您在操作 "unmanage a customized account" 相關步驟時,會將相關客製化 stack 一併移除,反之,殘留資源您需要自行清理。


(2) 如您使用 Account Factory Customization (AFC) [2],則須先在沒有 blueprint 情況下更新帳號,再執行 unmanage 相關操作。


(3) 如您使用 Account Factory for Terraform [3],您則需手動刪除由 AFT 管理帳號的客製化 pipeline。


......等等

=========================



目前僅有您所提到的帳號間互相轉移,或是 A 帳號下重新建立 B 帳號下所有資源後遷移服務的方式,因此僅能建議在您所能承擔轉移風險限度內,進行相關評估後再進行相關操作。



留言
avatar-img
留言分享你的想法!
avatar-img
西尼亞ming的沙龍
16會員
80內容數
西尼亞ming的沙龍的其他內容
2024/11/05
在ops-agent當中可以安裝 JVM 來收集 Java 參數,該工具主要收集 memory 以及 garbage collection 的參數,其中監控的選項有包含以下: jvm.classes.loaded jvm.gc.collections.count jvm.gc.collec
2024/11/05
在ops-agent當中可以安裝 JVM 來收集 Java 參數,該工具主要收集 memory 以及 garbage collection 的參數,其中監控的選項有包含以下: jvm.classes.loaded jvm.gc.collections.count jvm.gc.collec
2024/11/05
**Google Cloud 操作與 Audit Logs 說明** Google Cloud 作為純雲端服務提供商,所有操作均透過 HTTPS 網頁或 API 呼叫完成,並無「登入專案」的行為紀錄。不過,若使用 Google Workspace 管理使用者身份,則可以透過 Google
2024/11/05
**Google Cloud 操作與 Audit Logs 說明** Google Cloud 作為純雲端服務提供商,所有操作均透過 HTTPS 網頁或 API 呼叫完成,並無「登入專案」的行為紀錄。不過,若使用 Google Workspace 管理使用者身份,則可以透過 Google
2024/11/05
使用 Storage Transfer 服務是否能降低成本? Storage Transfer 的計價方式針對從 Cloud Storage 轉移至 Cloud Storage,除了一般費用外,Storage 移轉服務會使用 Cloud Storage rewrite 作業在 Cloud
2024/11/05
使用 Storage Transfer 服務是否能降低成本? Storage Transfer 的計價方式針對從 Cloud Storage 轉移至 Cloud Storage,除了一般費用外,Storage 移轉服務會使用 Cloud Storage rewrite 作業在 Cloud
看更多
你可能也想看
Thumbnail
你有想過嗎?如果把你過去一週、甚至一整個月的信用卡帳單全部攤開,會變成什麼畫面?😉 格編最近做了一個小實驗:把每一筆消費都丟到地圖上標記,結果它變成一張非常誠實的「生活熱力圖」。把每一筆刷卡都丟到地圖上之後,哪一條路上出現最多「小點點」,就代表你最常走那一條路;哪一個區塊被畫滿圈圈、標記最多店家
Thumbnail
你有想過嗎?如果把你過去一週、甚至一整個月的信用卡帳單全部攤開,會變成什麼畫面?😉 格編最近做了一個小實驗:把每一筆消費都丟到地圖上標記,結果它變成一張非常誠實的「生活熱力圖」。把每一筆刷卡都丟到地圖上之後,哪一條路上出現最多「小點點」,就代表你最常走那一條路;哪一個區塊被畫滿圈圈、標記最多店家
Thumbnail
在進行系統的資料移轉(Data Migration) 時,這是一個技術與流程密集的任務,必須同時考量資料的正確性、完整性、可追溯性與系統的整合性。以下是進行 資料移轉時應注意的主要事項,分為規劃準備、執行過程、驗證與上線後維運三個階段:
Thumbnail
在進行系統的資料移轉(Data Migration) 時,這是一個技術與流程密集的任務,必須同時考量資料的正確性、完整性、可追溯性與系統的整合性。以下是進行 資料移轉時應注意的主要事項,分為規劃準備、執行過程、驗證與上線後維運三個階段:
Thumbnail
當我換了第三份工作後,我發現建立完整並且管理良好的人脈是很重要的。尤其是變成海外工作後,我大量的認識了來自四面八方的外國人,要把他們搞清楚跟建立聯絡管道,就變成工作裡重要的能力。 於是後來我就利用Google Contacts來做我的人脈管理。它相容性高,操作簡單,每當我換工作時,我都會將我的聯絡
Thumbnail
當我換了第三份工作後,我發現建立完整並且管理良好的人脈是很重要的。尤其是變成海外工作後,我大量的認識了來自四面八方的外國人,要把他們搞清楚跟建立聯絡管道,就變成工作裡重要的能力。 於是後來我就利用Google Contacts來做我的人脈管理。它相容性高,操作簡單,每當我換工作時,我都會將我的聯絡
Thumbnail
步驟二:組織層級設定 [組織結構&職級] 為什麼要設定組織層級呢[組織結構&職級]? 因為我們知道某些公文類別的流程是固定的,比如請購單,一定要職員 -> 科級主管 -> 部級主管,在公文內,一定會走的流程,我們把它稱之為[串簽]流程,所以這時候就用運用到組織層級的設定資訊。至於後續的流程是否.
Thumbnail
步驟二:組織層級設定 [組織結構&職級] 為什麼要設定組織層級呢[組織結構&職級]? 因為我們知道某些公文類別的流程是固定的,比如請購單,一定要職員 -> 科級主管 -> 部級主管,在公文內,一定會走的流程,我們把它稱之為[串簽]流程,所以這時候就用運用到組織層級的設定資訊。至於後續的流程是否.
Thumbnail
首先輸入這段指令 我需要製定一條陌生業務的業務思路,你首先要採用提問的方式告訴我,你認為還需要的最關鍵的6個信息,要求我考慮各種因素獲得更清晰的信息。之後根據我的回答,從業務的起始、評估、執行、回饋、獎勵到調整可以運用一些管理或思考模型來幫我進行詳細規劃。
Thumbnail
首先輸入這段指令 我需要製定一條陌生業務的業務思路,你首先要採用提問的方式告訴我,你認為還需要的最關鍵的6個信息,要求我考慮各種因素獲得更清晰的信息。之後根據我的回答,從業務的起始、評估、執行、回饋、獎勵到調整可以運用一些管理或思考模型來幫我進行詳細規劃。
Thumbnail
Fleet Manager (AWS Systems Manager 的功能) 是統一的使用者界面 (UI) 體驗,可助您遠端管理在 AWS 或內部部署上執行的受管節點 利用 Fleet Manager,您可以從單一主控台檢視整個伺服器機群的運作狀態和效能狀態 Fleet Manager 有哪些
Thumbnail
Fleet Manager (AWS Systems Manager 的功能) 是統一的使用者界面 (UI) 體驗,可助您遠端管理在 AWS 或內部部署上執行的受管節點 利用 Fleet Manager,您可以從單一主控台檢視整個伺服器機群的運作狀態和效能狀態 Fleet Manager 有哪些
Thumbnail
只要三步驟即可快速統一變更檔名,提高職場工作力!
Thumbnail
只要三步驟即可快速統一變更檔名,提高職場工作力!
Thumbnail
管理就是把複雜的問題簡單化,混亂的事情規範化 | 在原本的職位苦幹實幹了兩年,從當時原本患有數據盲的菜雞逐漸進化為火眼金睛,大致模熟了負責業務的各種細節,經歷過老鳥的離巢,也挺過大小節點與流程變動,但畢竟上班跟上廁所一樣總有永遠擦不完的屁股......
Thumbnail
管理就是把複雜的問題簡單化,混亂的事情規範化 | 在原本的職位苦幹實幹了兩年,從當時原本患有數據盲的菜雞逐漸進化為火眼金睛,大致模熟了負責業務的各種細節,經歷過老鳥的離巢,也挺過大小節點與流程變動,但畢竟上班跟上廁所一樣總有永遠擦不完的屁股......
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News