View a markdown version of this page

Provisionnez des comptes avec AWS Control Tower Account Factory pour Terraform (AFT) - AWS Control Tower

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Provisionnez des comptes avec AWS Control Tower Account Factory pour Terraform (AFT)

AWS Control Tower Account Factory for Terraform (AFT) adopte un GitOps modèle qui automatise le processus de provisionnement et de mise à jour des comptes dans AWS Control Tower.

Avec AFT, vous créez un fichier Terraform de demande de compte, qui contient l'entrée qui appelle le flux de travail AFT. Une fois le provisionnement et la mise à jour des comptes terminés, le flux de travail AFT se poursuit en exécutant le cadre de provisionnement des comptes AFT et les étapes de personnalisation des comptes.

L'AFT n'a aucune incidence sur les performances du flux de travail dans AWS Control Tower. Si vous provisionnez un compte via AFT ou Account Factory, le même flux de travail principal se produit.

Conditions préalables

Note

La fourniture d'un compte AFT doit cibler une unité organisationnelle (OU) AWSControlTowerBaseline activée dans AWS Control Tower. Pour plus de détails sur AWSControlTowerBaseline, voir :Types de référence qui s'appliquent au niveau de l'unité d'organisation.

Lorsque vous commencerez à utiliser AFT, vous allez créer les éléments suivants :

Astuce

Vous pouvez créer le compte de gestion AFT depuis la console AWS Control Tower en cliquant sur Créer un compte. Pour plus d'informations, consultez la section Méthodes de provisionnement.

En option, vous pouvez également créer un dossier de modèles de comptes pour vous aider à définir vos comptes supplémentaires, dans le référentiel aft-account-customizations.

Pour les comptes enregistrés via Auto Enroll :

  • La création de nouveaux comptes par le biais de l'AFT continue de fonctionner normalement.

  • L'importation de comptes existants nécessite des étapes supplémentaires :

    • Enregistrez l'unité d'organisation pour créer les produits provisionnés nécessaires avant l'importation.

    • Register OU émettra CreateManagedAccount des UpdateManagedAccount événements, permettant ainsi les personnalisations AFT.

Pour plus d'informations sur Régions AWS les limites de déploiement de l'AFT, consultez Limitations et quotas dans AWS Control Tower etLimites de contrôle.

La documentation Terraform contient un bon aperçu de la configuration d'AWS Control Tower Account Factory pour Terraform (AFT).