【问题标题】:Aws Organization - handover the member account to other partiesAws 组织 - 将会员帐户移交给其他方
【发布时间】:2021-07-19 06:47:19
【问题描述】:

我正在帮助我的客户从前端到后端开发网站。

网站上线后,我将帮助客户托管2年。
2年后,我需要将整个网站移交给我的客户,包括前端和后端。因此,我正在寻找一种在未来更好地移交的方法。

对于网络托管,我使用的是 Cloudfront。
对于服务器托管,我使用的是 EC2
并且正在使用更多的 Aws 服务。

目前我正在考虑使用 Aws Organization 来创建会员账户(MemberA)。

创建MemberA 后,我将登录MemberA 以创建我需要的Aws 服务。
此时,我的Root 帐户可以为MemberA 使用的服务付费。

2 年后,如果我将整个项目移交给我的客户, 我应该怎么做才能删除我的 Root 帐户和 MemberA 之间的关系,以便我可以将 MemberA 帐户交给我的客户并让他们自己支付账单?

更新 1:
下图中的MoveRemove from Organization 能解决我的问题吗?

更新 2:

来自aws doc

当成员帐户离开组织时,该帐户产生的所有费用将直接记入独立帐户。即使帐户移动只需一分钟即可处理,会员帐户也可能会产生一些费用。 如果您在更新会员账户的付款方式方面需要帮助,请联系 AWS Support。 确保您有计划解决会员账户产生的这些费用。例如,如果要求您向成员账户添加信用卡以支付费用,请计划一个内部流程,以补偿关联账户在迁移期间使用其自己的付款方式。 将成员帐户添加到新组织后,费用将记入新的付款人帐户。

这是否意味着我可以执行以下步骤来转移帐户?

1. Ask my client to create Aws account(called ClientAcc etc) if they do not have it
2. Remove the member account(MemberA) from my Root account
3. ClientAcc Send an invite to the MemberA
4. MemberA accept the invite

【问题讨论】:

  • 我不确定从组织中“删除”帐户时会发生什么。您可能需要立即提供帐单信息。我想知道您是否可以跳过第 2 条,直接让他们邀请该帐户。

标签: amazon-web-services aws-organizations


【解决方案1】:

您需要将根凭据(对于您要移交的帐户)提供给您的客户并要求他们:

  • 通过提供自己的信用卡或邀请自己的家长帐户“拥有”帐户来更新帐单信息
  • 更新联系信息,使他们成为帐户的责任方

我认为您也应该通知 AWS,因为您同意条款和条件。

来自Transfer your AWS account to another person or organization

要将 AWS 账户及其资源的所有权分配给另一方或组织,请联系 AWS Support 寻求帮助:

  • 创建类别为所有权转让的支持案例
  • AWS Support 将与您联系并帮助您转让账户所有权。

【讨论】:

  • 向我的客户提供 root 凭据似乎不合适。如果他们删除我的 aws 资源怎么办?
  • 您将提供您要移交的帐户的根凭据,而不是您的主帐户。
  • oic,是否可以使用我的update 2中的流程?
  • 这些步骤实际上不包括任何授予新所有者访问权限的内容(例如管理员登录),除非获得帐户所有权会创建一个可以假定的 IAM 角色。坦率地说,我不确定!
猜你喜欢
  • 2022-01-10
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2018-08-05
  • 1970-01-01
  • 2019-04-29
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多