Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Stellen Sie ein neues Konto bei AFT bereit
In diesem Abschnitt wird davon ausgegangen, dass Sie AFT und Ihr AFT-Verwaltungskonto bereits eingerichtet haben und zusätzliche Konten bereitstellen.
Um ein neues Konto bei AFT bereitzustellen, erstellen Sie eine Terraform-Datei zur Kontoanforderung. Diese Datei enthält die Eingabe für Parameter im aft-account-request Repository. Nachdem Sie eine Terraform-Datei für Kontoanfragen erstellt haben, beginnen Sie mit der Bearbeitung Ihrer Kontoanfrage, indem Sie Folgendes ausführen. git push Dieser Befehl ruft den ct-aft-account-request Vorgang in der auf AWS CodePipeline, der nach Abschluss der Kontobereitstellung im AFT-Verwaltungskonto erstellt wird. Weitere Informationen finden Sie unter Pipeline für die Bereitstellung von AFT-Konten.
Terraform-Dateiparameter für Kontoanfragen
Sie müssen die folgenden Parameter in Ihre Terraform-Datei für Kontoanfragen aufnehmen. Ein Beispiel für eine Terraform-Datei zur Kontoanfrage finden Sie unter.
-
Der Wert von
module namemuss für die Anfrage eindeutig sein. AWS-Konto -
Der Wert von
module sourceist der Pfad zum Terraform-Modul für Kontoanfragen, das AFT bereitstellt. -
Der Wert von
control_tower_parameterserfasst die erforderlichen Eingaben, um ein AWS Control Tower-Konto zu erstellen. Der Wert umfasst die folgenden Eingabefelder:-
AccountEmail -
AccountName -
ManagedOrganizationalUnit -
SSOUserEmail -
SSOUserFirstName -
SSOUserLastName
-
Anmerkung
Die Eingabe, die Sie angeben, control_tower_parameters kann während der Kontobereitstellung nicht geändert werden.
Zu den unterstützten Formaten für die Angabe ManagedOrganizationalUnit im aft-account-request Repository gehören und. OUName OUName (OU-ID) Für verschachtelte Organisationseinheiten (eine Organisationseinheit innerhalb einer Organisationseinheit) müssen Sie das Format verwenden. OUName (OU-ID) Ein Beispiel finden Sie unter https://github.com/aws-ia/terraform-aws-control_tower_account_factory/blob/main/sources/aft-customizations-repos/aft-account-request/examples/account-request.tf#L12-L13
-
account_tagserfasst benutzerdefinierte Schlüssel und Werte, die nach Geschäftskriterien gekennzeichnet AWS-Konten werden können. Weitere Informationen finden Sie im AWS Organizations Benutzerhandbuch unter Markieren von AWS Organizations Ressourcen. -
Der Wert von
change_management_parameterserfasst zusätzliche Informationen, z. B. warum eine Kontoanfrage erstellt wurde und wer die Kontoanfrage initiiert hat. Der Wert umfasst die folgenden Eingabefelder:-
change_reason -
change_requested_by
-
-
custom_fieldserfasst zusätzliche Metadaten mit Schlüsseln und Werten, die als SSM-Parameter im Verkaufskonto unter/aft/account- request/custom -fields/ bereitgestellt werden. Sie können bei Kontoanpassungen auf diese Metadaten verweisen, um die richtigen Steuerelemente bereitzustellen. Beispielsweise könnte ein Konto, das der Einhaltung gesetzlicher Vorschriften unterliegt, zusätzliche AWS-Config-Regeln Dienste bereitstellen. Die Metadaten, die Sie sammeln,custom_fieldskönnen bei der Kontobereitstellung und -aktualisierung zusätzliche Verarbeitungsschritte nach sich ziehen. Wenn ein benutzerdefiniertes Feld aus der Kontoanforderung entfernt wird, wird das benutzerdefinierte Feld aus dem SSM-Parameterspeicher für das gekaufte Konto entfernt. -
(Optional)
account_customizations_nameerfasst den Ordner mit den Kontovorlagen im Repository aft-account-customizations. Weitere Informationen finden Sie unter Kontoanpassungen. https://docs.aws.amazon.com/controltower/latest/userguide/aft-account-customization-options.html