现在,当账户在组织单元之间移动时,AWS Control Tower Account Factory for Terraform 会重新应用自定义设置
发布于:
2026年7月16日
现在,当一个账户转移到其他组织单元(OU)时,AWS Control Tower Account Factory for Terraform(AFT)会自动重新应用该账户的自定义设置。以前,在组织单元之间移动已注册账户,需要手动触发自定义设置重新应用,这会产生运营开销并带来配置漂移的风险。利用此功能,您可以选择在 AFT 部署中自动重新应用,这样账户一经转移,便会立即与其组织单元的特定配置保持一致。
要启用此功能,请在 AFT 配置中将 aft_customization_triggers 设置为 ["account_move"]。重新应用工作流程跳过了引导和预置阶段,仅运行全局和账户级别的自定义设置以加快执行速度。通过将 account_skip_customization_triggers 设置为“true”,可让单个账户不参与此行为,从而使团队能够精确控制哪些账户会自动重新应用自定义设置。
此版本还包含以下额外的功能改进:支持自定义 Terraform Cloud 和 Enterprise 工作区命名变量,对 AFT 日志记录存储桶实施更严格的访问控制,以及提升了针对大规模 AWS Enterprise Support 注册的扩展能力。对于实施与组织单元成员资格相关的合规性或安全基准的企业而言,从这些功能改进组合中获益最多。
该功能现已在提供 AWS Control Tower Account Factory for Terraform 的所有 AWS 区域推出。 要了解有关启用自动自定义设置重新应用并升级到最新 AFT 版本的更多信息,请参阅 AFT 文档和 GitHub 上的 AFT 发行说明。