View a markdown version of this page

Bereitstellung von Konten mit AWS Control Tower Account Factory für Terraform (AFT) - AWS Control Tower

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Bereitstellung von Konten mit AWS Control Tower Account Factory für Terraform (AFT)

AWS Control Tower Account Factory for Terraform (AFT) verwendet ein GitOps Modell, das den Prozess der Kontobereitstellung und -aktualisierung in AWS Control Tower automatisiert.

Mit AFT erstellen Sie eine Terraform-Datei zur Kontoanforderung, die die Eingabe enthält, die den AFT-Workflow aufruft. Nach Abschluss der Kontobereitstellung und -aktualisierung wird der AFT-Workflow fortgesetzt, indem das AFT-Kontobereitstellungsframework und die Schritte zur Kontoanpassung ausgeführt werden.

AFT hat keinen Einfluss auf die Workflow-Leistung im AWS Control Tower. Wenn Sie ein Konto über AFT oder Account Factory bereitstellen, findet derselbe Backend-Workflow statt.

Voraussetzungen

Anmerkung

Die Bereitstellung eines AFT-Kontos muss auf eine Organisationseinheit (OU) abzielen, die im AWS Control Tower AWSControlTowerBaseline aktiviert ist. Einzelheiten finden Sie AWSControlTowerBaseline unter:Baselinetypen, die auf OU-Ebene gelten.

Wenn Sie mit AFT beginnen, erstellen Sie Folgendes:

Tipp

Sie können das AFT-Verwaltungskonto von der AWS Control Tower-Konsole aus mit Konto erstellen erstellen. Weitere Informationen finden Sie unter https://docs.aws.amazon.com/controltower/latest/userguide/methods-of-provisioning.html Bereitstellungsmethoden.

Optional können Sie im Repository aft-account-customizations auch einen Ordner mit Kontovorlagen erstellen, der Ihnen bei der Definition Ihrer zusätzlichen Konten hilft.

Für Konten, die über die automatische Registrierung registriert wurden:

  • Die Erstellung neuer Konten über AFT funktioniert weiterhin normal.

  • Für den Import vorhandener Konten sind zusätzliche Schritte erforderlich:

    • Registrieren Sie OU, um vor dem Import die erforderlichen bereitgestellten Produkte zu erstellen.

    • Die Register-OU sendet UpdateManagedAccount Ereignisse aus CreateManagedAccount und ermöglicht so AFT-Anpassungen.

Informationen dazu AWS-Regionen , wo AFT Einsatzbeschränkungen hat, finden Sie unter Einschränkungen und Kontingente in AWS Control Tower undEinschränkungen bei der Steuerung.

Die Terraform-Dokumentation enthält einen guten Überblick über die Einrichtung von AWS Control Tower Account Factory for Terraform (AFT).