Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Effettua il provisioning di un nuovo account con AFT
Questa sezione presuppone che tu abbia già impostato AFT e il tuo account di gestione AFT e che tu stia effettuando il provisioning di account aggiuntivi.
Per effettuare il provisioning di un nuovo account con AFT, crea un file Terraform di richiesta di account. Questo file contiene l'input per i parametri nel repository aft-account-request. Dopo aver creato un file Terraform per la richiesta di account, inizia a elaborare la richiesta di account eseguendo. git push Questo comando richiama l'ct-aft-account-requestoperazione in AWS CodePipeline, che viene creata nell'account di gestione AFT al termine del provisioning dell'account. Per ulteriori informazioni, vedere AFT account provisioning pipeline.
Parametri del file Terraform per la richiesta dell'account
È necessario includere i seguenti parametri nel file Terraform di richiesta dell'account. Puoi visualizzare un esempio di file
-
Il valore di
module namedeve essere univoco per la Account AWS richiesta. -
Il valore di
module sourceè il percorso del modulo Terraform di richiesta dell'account fornito da AFT. -
Il valore di
control_tower_parametersacquisisce l'input richiesto per creare un account AWS Control Tower. Il valore include i seguenti campi di input:-
AccountEmail -
AccountName -
ManagedOrganizationalUnit -
SSOUserEmail -
SSOUserFirstName -
SSOUserLastName
-
Nota
L'input fornito non control_tower_parameters può essere modificato durante il provisioning dell'account.
I formati supportati per la specificazione ManagedOrganizationalUnit nel repository aft-account-request includono e. OUName OUName (OU-ID) Per le unità organizzative annidate (un'unità organizzativa all'interno di un'unità organizzativa), è necessario utilizzare il formato. OUName (OU-ID) Per un esempio, vedi https://github.com/aws-ia/terraform-aws-control_tower_account_factory/blob/main/sources/aft-customizations-repos/aft-account-request/examples/account-request.tf#L12-L13
-
account_tagsacquisisce chiavi e valori definiti dall'utente, che possono essere etichettati in base a criteri aziendali. Account AWS Per ulteriori informazioni, vedere AWS Organizations Risorse relative ai tag nella Guida per l'AWS Organizations utente. -
Il valore di
change_management_parametersacquisisce informazioni aggiuntive, ad esempio il motivo per cui è stata creata una richiesta di account e chi ha avviato la richiesta di account. Il valore include i seguenti campi di input:-
change_reason -
change_requested_by
-
-
custom_fieldsacquisisce metadati aggiuntivi con chiavi e valori che vengono distribuiti come parametri SSM nell'account venduto in/- -fields/. aft/account request/custom Puoi fare riferimento a questi metadati durante la personalizzazione dell'account per implementare i controlli appropriati. Ad esempio, un account soggetto alla conformità normativa potrebbe implementarne altri. Regole di AWS Config I metadati raccolticustom_fieldspossono richiedere un'elaborazione aggiuntiva durante il provisioning e l'aggiornamento dell'account. Se un campo personalizzato viene rimosso dalla richiesta dell'account, il campo personalizzato viene rimosso dall'SSM Parameter Store per l'account venduto. -
(Facoltativo)
account_customizations_nameacquisisce la cartella del modello di account nel repository aft-account-customizations. Per ulteriori informazioni, consulta Personalizzazioni dell'account. https://docs.aws.amazon.com/controltower/latest/userguide/aft-account-customization-options.html