AWS Control Tower Account Factory for Terraform, 이제 계정이 다른 OU로 이동할 때 사용자 지정 재적용 가능
AWS Control Tower Account Factory for Terraform(AFT)는 이제 계정이 다른 조직 단위(OU) 로 이동할 때 계정의 사용자 지정을 자동으로 다시 적용할 수 있습니다. 이전에는 등록된 계정을 다른 OU로 이동할 때 사용자 지정 재적용을 수동으로 트리거해야 했기 때문에 운영 오버헤드와 구성 편차 위험이 발생했습니다. 앞으로는 이 기능을 사용하면 AFT 배포 시 자동 재적용을 선택할 수 있으므로 계정이 이동하는 즉시 OU 관련 구성과 일관성을 유지할 수 있습니다.
이 기능을 활성화하려면 AFT 구성에서 aft_customization_triggers = ["account_move"]를 설정하십시오. 재적용 워크플로는 부트스트랩 및 프로비저닝 단계를 건너뛰고 글로벌 및 계정 수준의 사용자 지정만 실행하여 더 빠르게 실행할 수 있습니다. account_skip_customization_triggers = "true"로 설정하면 개별 계정을 이 동작에서 제외시킬 수 있으므로, 팀에서 자동 재적용에 참여할 계정을 정확하게 제어할 수 있습니다.
이번 릴리스에는 사용자 지정 Terraform Cloud 및 Enterprise 워크스페이스 명명 변수 지원, AFT 로깅 버킷에 대한 액세스 제어 강화, 대규모 AWS Enterprise Support 등록을 위한 확장 개선 등의 추가 개선 사항도 포함되어 있습니다. OU 소속 여부와 관련된 규정 준수 또는 보안 기준을 적용하는 조직은 이러한 통합 개선 사항의 혜택을 가장 많이 누릴 수 있습니다.
이 기능은 현재 AWS Control Tower Account Factory for Terraform가 제공되는 모든 AWS 리전에서 사용할 수 있습니다. 자동 사용자 지정 재적용을 활성화하고 최신 AFT 릴리스로 업그레이드하는 방법에 대해 자세히 알아보려면 AFT 설명서를 참조하고 GitHub에서 AFT 릴리스 노트를 검토하십시오.