本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
使用适用于 Terraform 的 AWS Control Tower Account Factory(AFT)配置账户
AWS Control Tower Account Factory for Terraform (AFT) 采用一种 GitOps 模型,可以自动在 AWS Control Tower 中配置和更新账户。
注意
AFT 不会影响 AWS Control Tower 中的工作流程性能。如果您通过 AFT 或 Account Factory 配置账户,则会出现相同的后端工作流程。
使用 AFT,您可以创建一个账户请求 Terraform 文件,其中包含调用 AFT 工作流程的输入。账户配置和更新完成后,AFT 工作流程继续运行 AFT 账户配置框架和账户自定义步骤。
先决条件
在开始使用 AFT 之前,必须创建以下内容:
-
全面部署的 AFT 环境。有关更多信息,请参阅适用于 Terraform 的 AWS Control Tower 账户工厂 (AFT) 概述和部署适用于 Terraform 的 AWS Control Tower 账户工厂 (AFT)
-
完全部署的 AFT 环境中的一个或多个 AFT
git
存储库。有关更多信息,请参阅 AFT 的部署后步骤。
提示
或者,您可以在aft-account-customizations存储库中创建账户模板文件夹。
有关 AFT AWS 区域 在哪些地方有部署限制的信息,请参见Cont AWS rol Tower 中的限制和配额和控制限制。