

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Provisionar e atualizar contas usando automação
<a name="update-accounts-by-script"></a>

**nota**  
O provisionamento, a atualização e a personalização de uma única conta devem ter como alvo uma unidade organizacional (OU) AWSControlTowerBaseline ativada. Se uma OU não tiver o AWSControlTowerBaseline habilitado, você poderá ativar a inscrição automática da conta ou usar ResetEnabledBaseline ResetEnabledControl APIs EnabledControls nessa EnabledBaselines OU para inscrever contas. Para obter detalhes sobre AWSControlTowerBaseline, consulte:[Tipos de linha de base que se aplicam no nível da OU](types-of-baselines.md#ou-baseline-types). 

É possível provisionar ou atualizar contas individuais no AWS Control Tower por vários métodos:
+ É possível provisionar e personalizar contas com o *Account Factory for Terraform (AFT) do AWS Control Tower*. Para obter mais informações, consulte [Visão geral do Account Factory for Terraform (AFT) do AWS Control Tower](aft-overview.md).
+ É possível atualizar contas com o *Customizations for AWS Control Tower* (CfCT). Para obter mais informações, consulte [Visão geral do Customizations for AWS Control Tower (CfCT)](cfct-overview.md).
+ **Automação de scripts**: se preferir usar uma abordagem de API, você poderá atualizar as contas usando o [framework de API](https://docs.aws.amazon.com//servicecatalog/latest/dg/API_Reference.html) do Service Catalog e a AWS CLI para atualizar as contas em um processo em lote. Você chamaria a API [https://docs.aws.amazon.com//servicecatalog/latest/dg/API_UpdateProvisionedProduct.html](https://docs.aws.amazon.com//servicecatalog/latest/dg/API_UpdateProvisionedProduct.html) do Service Catalog para cada conta. Você pode escrever um script para atualizar as contas, uma por uma, com esta API. Mais informações sobre essa abordagem, ao adicionar regiões para governança, estão disponíveis em uma postagem no blog, [Enabling guardrails in new AWS](https://aws.amazon.com/blogs/architecture/field-notes-enabling-guardrails-in-new-aws-regions-the-aws-control-tower-supports/) Regions.

  Você pode atualizar até cinco (5) contas por vez. Você deve aguardar o êxito de pelo menos uma atualização antes de iniciar a próxima atualização de conta. Portanto, o processo pode demorar bastante se você tiver muitas contas, mas não é complicado. Para obter mais informações sobre essa abordagem, consulte [Automatizar o provisionamento de contas no AWS Control Tower por meio de APIs do Service Catalog](automated-provisioning-walkthrough.md).

**Demonstração em vídeo**  
O [Vídeo de demonstração](automated-provisioning-walkthrough.md#automated-provisioning-video) foi projetado para o provisionamento automático de contas com um script, mas as etapas também se aplicam à atualização da conta. Use a API `UpdateProvisionedProduct` em vez da API `ProvisionProduct`.

Uma etapa adicional da automação por script é verificar o status de **Sucesso** do evento de ciclo de vida `UpdateLandingZone` do AWS Control Tower. Use-o como um gatilho para começar a atualizar contas individuais, conforme descrito no vídeo. Um evento de ciclo de vida marca a conclusão de uma sequência de atividades, portanto, a ocorrência desse evento significa que uma atualização da zona de pouso está concluída. A atualização da zona de destino deve ser concluída antes que as atualizações da conta sejam iniciadas. Para obter mais informações sobre como trabalhar com eventos de ciclo de vida, consulte [Eventos de ciclo de vida](https://docs.aws.amazon.com//controltower/latest/userguide/lifecycle-events.html).

**Consulte também:**
+ [Use AWS CloudShell para trabalhar com AWS Control Tower](using-aws-with-cloudshell.md).
+ [Automatizar tarefas no AWS Control Tower](automating-tasks.md).