Provisionar contas com o Account Factory for Terraform (AFT) do AWS Control Tower
O Account Factory for Terraform (AFT) do AWS Control Tower adota um modelo do GitOps que automatiza o processo de provisionamento e atualização de contas no AWS Control Tower.
nota
O AFT não afeta o desempenho do fluxo de trabalho no AWS Control Tower. Se você provisionar uma conta por meio do AFT ou do Account Factory, o mesmo fluxo de trabalho de backend ocorrerá.
Com o AFT, você cria um arquivo do Terraform de solicitação de conta, que contém a entrada que invoca o fluxo de trabalho do AFT. Após o término do provisionamento e da atualização da conta, o fluxo de trabalho do AFT continua executando o framework de provisionamento de contas do AFT e as etapas de personalização da conta.
Pré-requisitos
Quando você está começando a usar o AFT, deve criar o seguinte:
-
No AWS Control Tower, crie a UO e, em seguida, a conta gerencial do AFT para seu ambiente do AFT. Anote o ID da conta, para que você possa inseri-lo no arquivo
main.tfposteriormente, ao implantar o AFT com o módulo Terraform. Você pode ver esse ID da conta na página de detalhes do Controle do AWS Control Tower. Para obter mais informações, consulte a documentação do Terraform. -
Um ou mais repositórios
gitem seu ambiente do AFT totalmente implantado. Consulte mais informações em Post-deployment steps for AFT. -
Um ambiente do AFT totalmente implantado. Consulte mais informações em Overview of AWS Control Tower Account Factory for Terraform (AFT) e em Deploy AWS Control Tower Account Factory for Terraform (AFT). Veja também a documentação do Terraform
.
dica
Você pode criar a conta gerencial do AFT no console do AWS Control Tower com Criar conta. Para obter mais informações, consulte Métodos de provisionamento.
Além disso, opcionalmente, você pode criar uma pasta de modelos de conta para ajudar a definir as contas adicionais no repositório aft-account-customizations.
Consulte informações sobre Regiões da AWS onde o AFT tem limitações de implantação, em Limitações e cotas no AWS Control Tower e em Limitações de controle.
A documentação do Terraform