AWS Control Tower Account Factory for Terraform kini menerapkan kembali penyesuaian saat akun berpindah antar OU

Dikirim di: 16 Jul 2026

AWS Control Tower Account Factory for Terraform (AFT) kini dapat secara otomatis menerapkan kembali penyesuaian akun ketika akun tersebut dipindahkan ke Unit Organisasi (OU) yang berbeda. Sebelumnya, memindahkan akun terdaftar antar OU memerlukan pemicuan ulang kustomisasi secara manual, yang menimbulkan overhead operasional dan risiko penyimpangan konfigurasi. Dengan kemampuan ini, Anda dapat memilih untuk mengaktifkan deployment ulang otomatis dalam penyebaran AFT Anda, sehingga akun tetap konsisten dengan konfigurasi khusus OU-nya segera setelah dipindahkan.

Untuk mengaktifkan kemampuan ini, atur aft_customization_triggers = ["account_move"] di konfigurasi AFT Anda. Alur kerja pengajuan ulang melewati fase bootstrap dan penyediaan, hanya menjalankan penyesuaian global dan tingkat akun untuk eksekusi yang lebih cepat. Akun individual dapat dikecualikan dari perilaku ini dengan mengatur account_skip_customization_triggers = "true", sehingga tim memiliki kendali yang tepat atas akun mana yang berpartisipasi dalam pengajuan ulang otomatis.

Rilis ini juga mencakup peningkatan tambahan: dukungan untuk variabel penamaan ruang kerja Terraform Cloud dan Enterprise kustom, kontrol akses yang lebih ketat pada bucket pencatatan AFT, dan peningkatan skalabilitas untuk pendaftaran AWS Enterprise Support skala besar. Organisasi yang menerapkan standar kepatuhan atau keamanan yang terkait dengan keanggotaan OU akan mendapatkan manfaat terbesar dari peningkatan gabungan ini.

Kemampuan ini tersedia saat ini di semua AWS region tempat AWS Control Tower Account Factory for Terraform ditawarkan. Untuk mempelajari lebih lanjut tentang mengaktifkan penerapan ulang kustomisasi otomatis dan meningkatkan ke rilis AFT terbaru, kunjungi dokumentasi AFT dan tinjau catatan rilis AFT di GitHub.