AWS Control Tower Account Factory for Terraform تعيد الآن تطبيق التخصيصات عندما تنتقل الحسابات بين الوحدات التنظيمية
يمكن الآن لـ AWS Control Tower Account Factory for Terraform (AFT) إعادة تطبيق تخصيصات الحساب تلقائيًا عندما ينتقل هذا الحساب إلى وحدة تنظيمية (OU) مختلفة. في السابق، كان نقل حساب مسجل بين الوحدات التنظيمية يتطلب تشغيل إعادة تطبيق التخصيص يدويًا، مما يؤدي إلى زيادة النفقات التشغيلية ومخاطر انحراف التكوين. باستخدام هذه الإمكانية، يمكنك الاشتراك في إعادة التطبيق التلقائي في نشر AFT الخاص بك، بحيث تظل الحسابات متسقة مع التكوين الخاص بالوحدة التنظيمية بمجرد نقلها.
لتمكين هذه الإمكانية، قم بتعيين aft_customization_triggers = ["account_move"] في تكوين AFT الخاص بك. يتخطى سير عمل إعادة التطبيق مرحلتي التمهيد والإعداد، ويقوم بتشغيل عمليات التخصيص على المستوى العالمي وعلى مستوى الحساب فقط من أجل تنفيذ أسرع. يمكن استبعاد الحسابات الفردية من هذا السلوك عن طريق تعيين account_skip_customization_triggers = "true"، مما يمنح الفرق تحكمًا دقيقًا في الحسابات التي تشارك في إعادة التطبيق المؤتمتة.
يتضمن هذا الإصدار أيضًا تحسينات إضافية: دعم متغيرات تسمية مساحة عمل Terraform Cloud وEnterprise المخصصة، وضوابط وصول أكثر إحكامًا في حاوية تخزين تسجيل AFT، وتحسين قابلية التوسع لعمليات التسجيل واسعة النطاق في دعم الشركات من AWS. ستستفيد المؤسسات التي تفرض الامتثال أو خطوط الأمان الأساسية المرتبطة بعضوية OU بشكل أكبر من هذه التحسينات المجمعة.
تتوفر هذه الإمكانية اليوم في جميع مناطق AWS حيث يتم تقديم AWS Control Tower Account Factory for Terraform. لمعرفة المزيد حول تمكين إعادة تطبيق التخصيص التلقائي والترقية إلى أحدث إصدار من AFT، تفضل بزيارة وثائق AFT وراجع ملاحظات إصدار AFT على GitHub.