Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Provisionnez des comptes avec AWS Control Tower Account Factory pour Terraform (AFT)
AWS Control Tower Account Factory for Terraform (AFT) adopte un GitOps modèle qui automatise le processus de provisionnement et de mise à jour des comptes dans AWS Control Tower.
Avec AFT, vous créez un fichier Terraform de demande de compte, qui contient l'entrée qui appelle le flux de travail AFT. Une fois le provisionnement et la mise à jour des comptes terminés, le flux de travail AFT se poursuit en exécutant le cadre de provisionnement des comptes AFT et les étapes de personnalisation des comptes.
L'AFT n'a aucune incidence sur les performances du flux de travail dans AWS Control Tower. Si vous provisionnez un compte via AFT ou Account Factory, le même flux de travail principal se produit.
Conditions préalables
Note
La fourniture d'un compte AFT doit cibler une unité organisationnelle (OU) AWSControlTowerBaseline activée dans AWS Control Tower. Pour plus de détails sur AWSControlTowerBaseline, voir :Types de référence qui s'appliquent au niveau de l'unité d'organisation.
Lorsque vous commencerez à utiliser AFT, vous allez créer les éléments suivants :
-
Dans AWS Control Tower, créez l'unité d'organisation, puis le compte de gestion AFT, pour votre environnement AFT. Prenez note de l'identifiant du compte afin de pouvoir le saisir dans le
main.tffichier ultérieurement, lorsque vous déploierez AFT avec le module Terraform. Vous pouvez consulter cet identifiant de compte sur la page de détails d'AWS Control Tower Control. Pour plus d'informations, consultez la documentation Terraform. -
Un ou plusieurs
gitréférentiels pour votre environnement AFT entièrement déployé. Pour plus d'informations, consultez les Post-deployment étapes relatives à l'AFT. -
Un environnement AFT entièrement déployé. Pour plus d'informations, consultez Présentation d'AWS Control Tower Account Factory pour Terraform (AFT) et Déploiement d'AWS Control Tower Account Factory pour Terraform (AFT). Consultez également la documentation Terraform.
Astuce
Vous pouvez créer le compte de gestion AFT depuis la console AWS Control Tower en cliquant sur Créer un compte. Pour plus d'informations, consultez la section Méthodes de provisionnement.
En option, vous pouvez également créer un dossier de modèles de comptes pour vous aider à définir vos comptes supplémentaires, dans le référentiel aft-account-customizations.
Pour les comptes enregistrés via Auto Enroll :
-
La création de nouveaux comptes par le biais de l'AFT continue de fonctionner normalement.
-
L'importation de comptes existants nécessite des étapes supplémentaires :
-
Enregistrez l'unité d'organisation pour créer les produits provisionnés nécessaires avant l'importation.
-
Register OU émettra
CreateManagedAccountdesUpdateManagedAccountévénements, permettant ainsi les personnalisations AFT.
-
Pour plus d'informations sur Régions AWS les limites de déploiement de l'AFT, consultez Limitations et quotas dans AWS Control Tower etLimites de contrôle.
La documentation Terraform