我正在使用AWS控制塔建立多帐户AWS景观-主要是根->核心->审计,存档根->自定义->网络,安全性,QA和Prod管理帐户。
我成功地建立了审计、存档、网络和安全帐户,但是,QA和Prod注册帐户由于以下原因失败了。我遵循了建立网络、安全、QA和Prod帐户的相同步骤。
QA帐户错误:
自动控制塔无法注册您的帐户,原因如下: account设置失败。确保您的帐户订阅了AWS EC2服务,然后再试一次。如果此错误仍然存在,请与AWS支持部门联系。
Prod帐户错误:
AWS控制塔无法注册您的帐户,原因如下: account检测到您的注册帐户已移动到一个新的组织单位。该帐户处于不一致的状态,您可能会招致意外费用。若要继续,请终止AWS服务目录中的帐户并再次注册它。如果此举不是有意的,请将该帐户返回其原始OU,并从AWS .
中更新该帐户。
发布于 2022-10-26 09:31:35
这个问题和我的建议之间有很大的时间差距,仍然认为这可能对某人有帮助.
aws cloudformation delete-stack-instances \
--stack-set-name AWSControlTowerBP-BASELINE-CONFIG \
--accounts $LOGACCOUNTID $DELEGATEACCOUNTID \
--regions $REGION1 $REGION2 \
--no-retain-stacks
再试一次,它会通过并创建塔楼,然后你就可以
https://stackoverflow.com/questions/67852392
复制相似问题