如何在 AWS Organizations 中的组织之间迁移账户?

上次更新日期:2021 年 10 月 22 日

我计划将一个 Organization 中的 AWS Organizations 成员账户迁移到另一个 Organization。在开始迁移过程之前,我应考虑哪些因素?

简短描述

规划迁移时,请考虑以下事项:

  • 您拥有迁移 Organization 中的管理账户和成员账户所需的权限。
  • 您已备份了需要保留的成员账户中的所有报告。成员账户离开 Organization 后将无法访问这些报告。
  • 您的成员账户上的支付方式有效,可以支付账户迁移过程中产生的任何费用。
  • 查看并更新要更改 Organizations 的任何账户的税务信息。
  • 更改用于迁移开发人员或企业账户的 AWS Support 计划。
  • 您了解账户迁移的技术过程。

解决方法

重要提示:如果您与 AWS 达成了价格协议,并希望将管理账户迁移到其他组织,请联系您的客户经理。

账户访问权限注意事项

  • 您必须拥有成员账户和管理账户的 AWS 根用户账户访问权限或 AWS Identity and Access Management(IAM)访问权限。有关添加这些权限的更多信息,请参阅管理 Organization 的访问权限
  • 您可能需要向成员账户添加更多信息后才能迁移该账户。例如,您可能需要向成员账户添加新的付款方式,或更新该账户的联系人信息。当您从该组织删除账户时,系统会提示您添加此信息。有关更多信息,请参阅从组织中删除成员账户
  • 当您从组织中删除成员账户时,该成员账户对与组织集成的 AWS 服务的访问权限将丢失。在某些情况下,成员帐户中的资源可能会被删除。例如,当账户离开组织时,使用 StackSets 创建的 AWS CloudFormation 堆栈将从 StackSets 的管理中删除。您可以选择删除或保留由堆栈管理的资源。有关可以与 Organizations 集成的 AWS 服务列表,请参阅可以与 AWS Organizations 结合使用的 AWS 服务
  • 如果您在基于资源的策略中使用 aws:PrincipalOrgID 条件密钥来将访问权限仅授予您 Organization 中的 AWS 账户的委托人,则需要先更改这些策略,才能将成员账户移动到另一个 Organization。
  • 要与正在迁移的账户共享资源,您必须在迁移账户之前先启用与 AWS Organizations 的资源共享。有关更多信息,请参阅共享您的 AWS 资源
  • 在迁移之前,应先确定您希望您的 Organization 具备的功能组合。默认情况下,Organizations 支持整合账单功能。如要使用服务控制策略(SCP)等其他功能,请启用所有功能
  • 迁移之前,请先考虑您的 Organization 中的账户数量。如果需要提高配额,请参阅 AWS Organizations 配额以了解更多信息。

报告注意事项

所有账户的账单历史记录和账单报告都保存在 Organization 的管理账户下。

重要提示:在将账户移至新 Organization 之前,请确认您要保留的所有成本和使用情况报告详细账单报告Cost Explorer 生成的报告均已下载。迁移账户时,您的历史数据和图表不会被存储。

账单注意事项

某个成员账户离开组织后,该账户产生的所有费用都将直接计入该独立账户。即使账户迁移只需要 1 分钟来处理,该成员账户仍然可能产生一些费用。

请确保成员账户上的支付方式有效,以便支付任何产生的费用。例如,如果系统要求您向成员账户添加一张信用卡以支付费用,请创建一个内部流程来对在迁移过程使用自己的支付方式的关联账户进行补偿。

当成员账户添加到新的 Organization,费用会计入新的管理账户。

如果您目前正享受批量折扣,则可能需要暂时按正常费率为该服务付费。这是因为您已更改账单实体,并且您的新整合账单系列可能尚未达到激活批量折扣所需的较高套餐用量。请务必为此临时定价变化做好准备。

如果您需要有关更新成员账户支付方式的帮助,请联系 AWS Support

税务注意事项

您可能需要在迁移成员账户至新的 Organization 后针对成员账户更新税务设置

要查看和编辑 Organization 中所有成员账户的税务登记号,您必须作为管理账户登录。

迁移开发人员或企业账户

如果您要迁移具有现有 AWS Support 计划的开发人员或企业账户,但不想为此计划付费,则必须更改该计划。有关更多信息,请参阅如何取消我的 AWS Support 计划?

规划迁移流程

无论是哪种情况,请为每个成员账户执行以下操作:

  1. 从旧 Organization 中删除成员账户
  2. 从新组织向成员账户发送邀请
  3. 从成员账户接受新 Organization 的邀请

如果您希望旧 Organization 的管理账户也加入新 Organization,则请执行以下操作:

  1. 按照前面的流程从 Organization 中删除成员账户。
  2. 删除旧的 Organization
  3. 重复前面的流程,邀请旧管理账户作为新 Organization 的成员账户加入。

这篇文章对您有帮助吗?


您是否需要账单或技术支持?