Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Bereitstellung von Konten mit AWS Control Tower Account Factory für Terraform (AFT)
AWS Control Tower Account Factory for Terraform (AFT) verwendet ein GitOps Modell, das den Prozess der Kontobereitstellung und -aktualisierung in AWS Control Tower automatisiert.
Mit AFT erstellen Sie eine Terraform-Datei zur Kontoanforderung, die die Eingabe enthält, die den AFT-Workflow aufruft. Nach Abschluss der Kontobereitstellung und -aktualisierung wird der AFT-Workflow fortgesetzt, indem das AFT-Kontobereitstellungsframework und die Schritte zur Kontoanpassung ausgeführt werden.
AFT hat keinen Einfluss auf die Workflow-Leistung im AWS Control Tower. Wenn Sie ein Konto über AFT oder Account Factory bereitstellen, findet derselbe Backend-Workflow statt.
Voraussetzungen
Anmerkung
Die Bereitstellung eines AFT-Kontos muss auf eine Organisationseinheit (OU) abzielen, die im AWS Control Tower AWSControlTowerBaseline aktiviert ist. Einzelheiten finden Sie AWSControlTowerBaseline unter:Baselinetypen, die auf OU-Ebene gelten.
Wenn Sie mit AFT beginnen, erstellen Sie Folgendes:
-
Erstellen Sie im AWS Control Tower die Organisationseinheit und dann das AFT-Verwaltungskonto für Ihre AFT-Umgebung. Notieren Sie sich die Konto-ID, damit Sie sie später in die
main.tfDatei eingeben können, wenn Sie AFT mit dem Terraform-Modul bereitstellen. Sie können diese Konto-ID auf der Detailseite von AWS Control Tower Control einsehen. Weitere Informationen finden Sie in der Terraform-Dokumentation. -
Ein oder mehrere
gitRepositorys für Ihre vollständig bereitgestellte AFT-Umgebung. Weitere Informationen finden Sie unter Post-deployment Schritte für AFT. -
Eine vollständig bereitgestellte AFT-Umgebung. Weitere Informationen finden Sie unter Überblick über AWS Control Tower Account Factory for Terraform (AFT) und Deploy AWS Control Tower Account Factory for Terraform (AFT). Siehe auch die Terraform-Dokumentation.
Tipp
Sie können das AFT-Verwaltungskonto von der AWS Control Tower-Konsole aus mit Konto erstellen erstellen. Weitere Informationen finden Sie unter https://docs.aws.amazon.com/controltower/latest/userguide/methods-of-provisioning.html Bereitstellungsmethoden.
Optional können Sie im Repository aft-account-customizations auch einen Ordner mit Kontovorlagen erstellen, der Ihnen bei der Definition Ihrer zusätzlichen Konten hilft.
Für Konten, die über die automatische Registrierung registriert wurden:
-
Die Erstellung neuer Konten über AFT funktioniert weiterhin normal.
-
Für den Import vorhandener Konten sind zusätzliche Schritte erforderlich:
-
Registrieren Sie OU, um vor dem Import die erforderlichen bereitgestellten Produkte zu erstellen.
-
Die Register-OU sendet
UpdateManagedAccountEreignisse ausCreateManagedAccountund ermöglicht so AFT-Anpassungen.
-
Informationen dazu AWS-Regionen , wo AFT Einsatzbeschränkungen hat, finden Sie unter Einschränkungen und Kontingente in AWS Control Tower undEinschränkungen bei der Steuerung.
Die Terraform-Dokumentation