AWS Control Tower Account Factory for Terraform réapplique désormais les personnalisations lorsque les comptes passent d’une unité d’organisation à l’autre
AWS Control Tower Account Factory for Terraform (AFT) peut désormais réappliquer automatiquement les personnalisations d’un compte lorsque celui-ci est transféré vers une autre unité organisationnelle (OU). Auparavant, le transfert d’un compte inscrit entre plusieurs unités d’organisation nécessitait de déclencher manuellement une nouvelle demande de personnalisation, ce qui entraînait des frais d’exploitation et un risque de dérive de configuration. Grâce à cette fonctionnalité, vous pouvez activer la réapplication automatique dans votre déploiement AFT, afin que les comptes restent cohérents avec leur configuration spécifique à l’unité d’organisation dès qu’ils sont déplacés.
Pour activer cette fonctionnalité, configurez aft_customization_triggers = ["account_move"] dans votre configuration AFT. Le flux de travail de réapplication ignore les phases de démarrage et de provisionnement et n’exécute que des personnalisations globales et au niveau du compte pour une exécution plus rapide. Des comptes individuels peuvent être exclus de ce comportement en définissant account_skip_customization_triggers = "true", ce qui permet aux équipes de contrôler avec précision quels comptes participent à la nouvelle demande automatisée.
Cette version inclut également des améliorations supplémentaires : prise en charge des variables de dénomination personnalisées des espaces de travail Terraform Cloud et Enterprise, contrôles d’accès plus stricts sur le compartiment de journalisation AFT et amélioration de la mise à l’échelle pour une inscription à grande échelle à AWS Enterprise Support. Les organisations qui appliquent des critères de conformité ou de sécurité liés à l’adhésion à l’UO bénéficieront le plus de ces améliorations combinées.
Cette fonctionnalité est disponible aujourd’hui dans toutes les Régions AWS où AWS Control Tower Account Factory pour Terraform est proposé. Pour en savoir plus sur l’activation de la réapplication automatique de la personnalisation et la mise à niveau vers la dernière version de l’AFT, consultez la documentation relative à AFT et consultez les notes de version d’AFT sur GitHub.