View a markdown version of this page

Überblick über AWS Control Tower Account Factory für Terraform (AFT) - AWS Control Tower

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Überblick über AWS Control Tower Account Factory für Terraform (AFT)

Account Factory for Terraform (AFT) richtet eine Terraform-Pipeline ein, die Sie bei der Bereitstellung und Anpassung von Konten im AWS Control Tower unterstützt. AFT bietet Ihnen den Vorteil der Terraform-based Kontobereitstellung und ermöglicht Ihnen gleichzeitig, Ihre Konten mit AWS Control Tower zu verwalten.

Mit AFT erstellen Sie eine Terraform-Datei zur Kontoanforderung, um die Eingabe zu erhalten, die den AFT-Workflow für die Kontobereitstellung auslöst. Nach Abschluss der Kontobereitstellungsphase führt AFT automatisch eine Reihe von Schritten aus, bevor die Phase der Kontoanpassungen beginnt. Weitere Informationen finden Sie unter AFT-Kontobereitstellungspipeline.

AFT unterstützt HCP Terraform, Terraform Enterprise und Terraform Community Edition. Mit AFT können Sie mithilfe einer Eingabedatei und einem einfachen git push Befehl die Kontoerstellung initiieren und neue oder bestehende Konten anpassen. Die Kontoerstellung beinhaltet alle Verwaltungsvorteile von AWS Control Tower sowie die Kontoanpassungen, mit denen Sie die Standardsicherheitsverfahren und Compliance-Richtlinien Ihres Unternehmens einhalten können.

AFT unterstützt die Nachverfolgung von Anfragen zur Kontoanpassung. Jedes Mal, wenn Sie eine Anfrage zur Kontoanpassung einreichen, generiert AFT ein eindeutiges Ablaufverfolgungstoken, das eine AWS Step Functions AFT-Zustandsmaschine durchläuft, die das Token im Rahmen seiner Ausführung protokolliert. Anschließend können Sie Amazon CloudWatch Logs Insights-Abfragen verwenden, um Zeitstempelbereiche zu durchsuchen und das Anforderungstoken abzurufen. Dadurch können Sie die Payloads sehen, die dem Token beiliegen, sodass Sie Ihre Anfrage zur Kontoanpassung während des gesamten AFT-Workflows verfolgen können. Informationen zu CloudWatch Logs und Step Functions finden Sie im Folgenden:

AFT kombiniert die Funktionen anderer AWS DiensteKomponentendienste, z. B. um ein Framework zu erstellen, mit Pipelines, die Terraform Infrastructure as Code (IaC) bereitstellen. AFT ermöglicht Ihnen:

  • Anfragen zur Kontobereitstellung und Aktualisierung in einem GitOps Modell einreichen

  • Speichern Sie Konto-Metadaten und den Auditverlauf

  • Wenden Sie Tags auf Kontoebene an

  • Fügen Sie Anpassungen zu allen Konten, zu einer Gruppe von Konten oder zu einzelnen Konten hinzu

  • Aktivieren Sie die Funktionsoptionen

AFT erstellt ein separates Konto, das sogenannte AFT-Verwaltungskonto, um AFT-Funktionen bereitzustellen. Bevor Sie AFT einrichten können, müssen Sie über eine bestehende AWS Control Tower-Landezone verfügen. Das AFT-Verwaltungskonto ist nicht dasselbe wie das AWS Control Tower-Verwaltungskonto.

AFT bietet Flexibilität

  • Flexibilität für Ihre Plattform: AFT unterstützt jede Terraform-Distribution für die Erstbereitstellung und den laufenden Betrieb: Community Edition, Cloud und Enterprise.

  • Flexibilität für Ihr Versionskontrollsystem: AFT unterstützt AWS CodeCommit und bietet alternative Versionskontrollquellen. AWS CodeConnections

AFT bietet Funktionsoptionen

Sie können verschiedene Funktionsoptionen aktivieren, die auf bewährten Methoden basieren:

  • Erstellung einer Organisationsebene CloudTrail für die Protokollierung von Datenereignissen

  • Löschen der AWS Standard-VPC für Konten

  • Registrierung bereitgestellter Konten für den Enterprise Support-Plan AWS

Anmerkung

Die AFT-Pipeline ist nicht für die Bereitstellung von Ressourcen wie Amazon EC2-Instances vorgesehen, die Ihre Konten für die Ausführung Ihrer Anwendungen benötigen. Sie ist ausschließlich für die automatische Bereitstellung und Anpassung von AWS Control Tower-Konten vorgesehen.

Video-Anleitung

Dieses Video (7:33) beschreibt, wie Konten mit AWS Control Tower Account Factory für Terraform bereitgestellt werden. Wählen Sie zur besseren Ansicht das Symbol in der rechten unteren Ecke des Videos, um es in voller Bildschirmgröße anzuzeigen. Es stehen Untertitel zur Verfügung.