Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Effettua il provisioning degli account con AWS Control Tower Account Factory for Terraform (AFT)
AWS Control Tower Account Factory for Terraform (AFT) adotta un GitOps modello che automatizza il processo di provisioning e aggiornamento degli account in AWS Control Tower.
Con AFT, crei un file Terraform per la richiesta di account, che contiene l'input che richiama il flusso di lavoro AFT. Al termine del provisioning e dell'aggiornamento dell'account, il flusso di lavoro AFT continua eseguendo il framework di provisioning degli account AFT e le fasi di personalizzazione dell'account.
AFT non influisce sulle prestazioni del flusso di lavoro in AWS Control Tower. Se esegui il provisioning di un account tramite AFT o Account Factory, si verifica lo stesso flusso di lavoro di backend.
Prerequisiti
Nota
Il provisioning di un account AFT deve essere indirizzato a un'unità organizzativa (OU) AWSControlTowerBaseline abilitata in AWS Control Tower. Per i dettagli AWSControlTowerBaseline, consulta:Tipi di base che si applicano a livello di unità organizzativa.
Quando inizi con AFT, creerai quanto segue:
-
In AWS Control Tower, crea l'unità organizzativa e quindi l'account di gestione AFT per il tuo ambiente AFT. Prendi nota dell'ID dell'account, in modo da poterlo inserire nel
main.tffile in un secondo momento, quando distribuisci AFT con il modulo Terraform. Puoi visualizzare questo ID account nella pagina dei dettagli di AWS Control Tower Control. Per ulteriori informazioni, consulta la documentazione https://developer.hashicorp.com/terraform/tutorials/aws/aws-control-tower-aftTerraform. -
Uno o più
gitrepository per il tuo ambiente AFT completamente implementato. Per ulteriori informazioni, consulta Post-deployment i passaggi per AFT. -
Un ambiente AFT completamente implementato. Per ulteriori informazioni, consulta Panoramica di AWS Control Tower Account Factory for Terraform (AFT) e Deploy AWS Control Tower Account Factory for Terraform (AFT). Vedi anche la documentazione di
Terraform.
Suggerimento
Puoi creare l'account di gestione AFT dalla console AWS Control Tower con Create account. Per ulteriori informazioni, consulta Metodi di provisioning.
Inoltre, facoltativamente, puoi creare una cartella di modelli di account per aiutarti a definire i tuoi account aggiuntivi, nel repository aft-account-customizations.
Per gli account registrati tramite Auto Enroll:
-
La creazione di nuovi account tramite AFT continua a funzionare normalmente.
-
L'importazione di account esistenti richiede passaggi aggiuntivi:
-
Registra l'unità organizzativa per creare i prodotti predisposti necessari prima dell'importazione.
-
Register OU emetterà
UpdateManagedAccounteventiCreateManagedAccounte abiliterà le personalizzazioni AFT.
-
Per informazioni sulle limitazioni Regioni AWS di distribuzione di AFT, vedere e. Limitazioni e quote in AWS Control Tower Limitazioni di controllo
La documentazione Terraform