O AWS Control Tower Account Factory for Terraform agora reaplica personalizações quando as contas se movem entre OUs
O AWS Control Tower Account Factory for Terraform (AFT) agora pode reaplicar automaticamente as personalizações de uma conta quando essa conta é transferida para uma unidade organizacional (OU) diferente. Antes, mover uma conta registrada entre OUs exigia acionar manualmente a reaplicação da personalização, criando sobrecarga operacional e risco de desvio na configuração. Com esse recurso, você pode optar pela reaplicação automática em sua implantação do AFT, para que as contas permaneçam consistentes com a configuração específica da OU assim que forem movidas.
Para ativar esse recurso, defina aft_customization_triggers = ["account_move"] em sua configuração do AFT. O fluxo de trabalho de reaplicação ignora as fases de inicialização e provisionamento, executando somente personalizações globais e em nível de conta para uma execução mais rápida. Contas individuais podem ser excluídas desse comportamento definindo account_skip_customization_triggers = “true”, dando às equipes um controle preciso sobre quais contas participam da reaplicação automática.
Esta versão também inclui melhorias adicionais: suporte para variáveis personalizadas de nomenclatura de espaços de trabalho Terraform Cloud e Enterprise, controles de acesso mais rígidos no bucket de registro do AFT e escalabilidade aprimorada para inscrições em grande escala no AWS Enterprise Support. As organizações que aplicam as linhas de base de conformidade ou segurança vinculadas à associação à OU se beneficiarão mais com esses aprimoramentos combinados.
Esse recurso está disponível hoje em todas as regiões da AWS onde o AWS Control Tower Account Factory for Terraform é oferecido. Para saber mais sobre como habilitar a personalização automática, a reaplicação e a atualização para a versão mais recente do AFT, visite a documentação do AFT e revise as notas de lançamento do AFT no GitHub.