View a markdown version of this page

Menyediakan akun baru dengan AFT - Menara Kontrol AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyediakan akun baru dengan AFT

Bagian ini mengasumsikan bahwa Anda telah menyiapkan AFT dan akun manajemen AFT Anda, dan Anda menyediakan akun tambahan.

Untuk menyediakan akun baru dengan AFT, buat file permintaan akun Terraform. File ini berisi input untuk parameter di repositori aft-account-request. Setelah membuat file permintaan akun Terraform, mulailah memproses permintaan akun Anda dengan menjalankan. git push Perintah ini memanggil ct-aft-account-request operasi di AWS CodePipeline, yang dibuat di akun manajemen AFT setelah penyediaan akun selesai. Untuk informasi selengkapnya, lihat saluran penyediaan akun AFT.

Permintaan akun Parameter file Terraform

Anda harus menyertakan parameter berikut dalam permintaan akun Anda file Terraform. Anda dapat melihat contoh permintaan akun file Terraform di. GitHub

  • Nilai module name harus unik sesuai Akun AWS permintaan.

  • Nilai module source adalah jalur ke permintaan akun modul Terraform yang disediakan AFT.

  • Nilai control_tower_parameters menangkap input yang diperlukan untuk membuat akun AWS Control Tower. Nilai mencakup bidang masukan berikut:

    • AccountEmail

    • AccountName

    • ManagedOrganizationalUnit

    • SSOUserEmail

    • SSOUserFirstName

    • SSOUserLastName

catatan

Input yang Anda berikan tidak control_tower_parameters dapat diubah selama penyediaan akun.

Format yang didukung untuk menentukan ManagedOrganizationalUnit dalam repositori permintaan akun aft-termasuk dan. OUName OUName (OU-ID) Untuk OU bersarang (OU dalam OU), Anda harus menggunakan OUName (OU-ID) format. Sebagai contoh, lihat account-requ est.tf di. GitHub

  • account_tagsmenangkap kunci dan nilai yang ditentukan pengguna, yang dapat menandai Akun AWS sesuai dengan kriteria bisnis. Untuk informasi selengkapnya, lihat Menandai AWS Organizations sumber daya di Panduan AWS Organizations Pengguna.

  • Nilai change_management_parameters menangkap informasi tambahan, seperti mengapa permintaan akun dibuat dan siapa yang memulai permintaan akun. Nilai mencakup bidang masukan berikut:

    • change_reason

    • change_requested_by

  • custom_fieldsmenangkap metadata tambahan dengan kunci dan nilai yang digunakan sebagai parameter SSM di akun yang dijual di bawah/aft/account- request/custom -fields/. Anda dapat mereferensikan metadata ini selama penyesuaian akun untuk menerapkan kontrol yang tepat. Misalnya, akun yang tunduk pada kepatuhan terhadap peraturan mungkin menerapkan tambahan Aturan AWS Config. Metadata yang Anda kumpulkan custom_fields dapat memanggil pemrosesan tambahan selama penyediaan dan pembaruan akun. Jika bidang kustom dihapus dari permintaan akun, bidang kustom dihapus dari Penyimpanan Parameter SSM untuk akun yang dijual.

  • (Opsional) account_customizations_name menangkap folder template akun di repositori aft-account-customizations. Untuk informasi selengkapnya, lihat Kustomisasi https://docs.aws.amazon.com/controltower/latest/userguide/aft-account-customization-options.html akun.