AWS Control Tower Account Factory for Terraform riapplica ora le personalizzazioni quando gli account vengono spostati tra unità organizzative

Inserito il: 16 lug 2026

AWS Control Tower Account Factory for Terraform (AFT) è ora in grado di riapplicare automaticamente le personalizzazioni di un account quando questo viene spostato in un'unità organizzativa (OU) diversa. In precedenza, lo spostamento di un account registrato tra unità organizzative richiedeva l'attivazione manuale della riapplicazione delle personalizzazioni, comportando un carico operativo e il rischio di deviazione della configurazione. Con questa funzionalità, è possibile attivare la riapplicazione automatica nella propria distribuzione di AFT, in modo che gli account rimangano coerenti con la configurazione specifica della propria unità organizzativa non appena vengono spostati.

Per abilitare questa funzionalità, impostare aft_customization_triggers = ["account_move"] nella configurazione di AFT. Il flusso di lavoro di riapplicazione salta le fasi di bootstrap e provisioning, eseguendo solo le personalizzazioni globali e a livello di account per velocizzare l'esecuzione. I singoli account possono essere esclusi da questo comportamento impostando account_skip_customization_triggers = "true", offrendo ai team un controllo preciso su quali account includere nella riapplicazione automatica.

Questa versione include anche ulteriori miglioramenti: supporto per variabili di denominazione personalizzate degli spazi di lavoro di Terraform Cloud ed Enterprise, controlli di accesso più rigorosi sul bucket di log di AFT e una scalabilità ottimizzata per la registrazione su larga scala al Supporto AWS Enterprise. Le organizzazioni che applicano baseline di conformità o sicurezza legate all'appartenenza alle unità organizzative trarranno i maggiori vantaggi da questa combinazione di miglioramenti.

Questa funzionalità è disponibile a partire da oggi in tutte le regioni AWS in cui viene offerto AWS Control Tower Account Factory for Terraform. Per ulteriori informazioni su come abilitare la riapplicazione automatica delle personalizzazioni e sull'aggiornamento all'ultima versione di AFT, consulta la documentazione di AFT e le note di rilascio di AFT su GitHub.