Provisionar contas com o Account Factory for Terraform (AFT) do AWS Control Tower - AWS Control Tower

Provisionar contas com o Account Factory for Terraform (AFT) do AWS Control Tower

O Account Factory for Terraform (AFT) do AWS Control Tower adota um modelo do GitOps que automatiza o processo de provisionamento e atualização de contas no AWS Control Tower.

nota

O AFT não afeta o desempenho do fluxo de trabalho no AWS Control Tower. Se você provisionar uma conta por meio do AFT ou do Account Factory, o mesmo fluxo de trabalho de backend ocorrerá.

Com o AFT, você cria um arquivo do Terraform de solicitação de conta, que contém a entrada que invoca o fluxo de trabalho do AFT. Após o término do provisionamento e da atualização da conta, o fluxo de trabalho do AFT continua executando o framework de provisionamento de contas do AFT e as etapas de personalização da conta.

Pré-requisitos

Quando você está começando a usar o AFT, deve criar o seguinte:

dica

Você pode criar a conta gerencial do AFT no console do AWS Control Tower com Criar conta. Para obter mais informações, consulte Métodos de provisionamento.

Além disso, opcionalmente, você pode criar uma pasta de modelos de conta para ajudar a definir as contas adicionais no repositório aft-account-customizations.

Consulte informações sobre Regiões da AWS onde o AFT tem limitações de implantação, em Limitações e cotas no AWS Control Tower e em Limitações de controle.

A documentação do Terraform contém uma boa visão geral de como configurar Account Factory for Terraform (AFT) do AWS Control Tower.