AWS Control Tower Account Factory para Terraform ahora vuelve a aplicar las personalizaciones cuando las cuentas se mueven entre unidades organizativas
AWS Control Tower Account Factory para Terraform (AFT) ahora puede volver a aplicar automáticamente las personalizaciones de una cuenta cuando esa cuenta se traslada a una unidad organizativa (UO) diferente. Anteriormente, mover una cuenta inscrita de una unidad organizativa a otra requería activar manualmente la reaplicación de personalización, lo que generaba gastos operativos generales y el riesgo de que la configuración se desviara. Con esta capacidad, puede optar por la reaplicación automática en su implementación de AFT, de modo que las cuentas se mantengan consistentes con su configuración específica de UO tan pronto como se muevan.
Para habilitar esta capacidad, configure aft_customization_triggers = ["account_move"] en su configuración de AFT. El flujo de trabajo de reaplicación omite las fases de arranque y aprovisionamiento, y solo ejecuta personalizaciones globales y a nivel de cuenta para una ejecución más rápida. Las cuentas individuales se pueden excluir de este comportamiento configurando account_skip_customization_triggers = “true”, lo que permite a los equipos controlar con precisión qué cuentas participan en la reaplicación automática.
Esta versión también incluye mejoras adicionales: compatibilidad con variables personalizadas de nomenclatura de espacios de trabajo empresariales y de Terraform Cloud, controles de acceso más estrictos en el bucket de registro de AFT y escalado mejorado para la inscripción a gran escala de AWS Enterprise Support. Las organizaciones que apliquen las bases de referencia de cumplimiento o seguridad vinculadas a la membresía de la UO se beneficiarán más de estas mejoras combinadas.
Esta capacidad ya está disponible en todas las regiones de AWS en las que se ofrece AWS Control Tower Account Factory para Terraform. Para obtener más información sobre cómo habilitar la reaplicación automática de la personalización y la actualización a la última versión de AFT, visite la documentación de AFT y revise las notas de la versión de AFT en GitHub.