Фабрика аккаунтов AWS Control Tower для Terraform теперь повторно применяет настройки при перемещении аккаунтов между организационными подразделениями
Фабрика аккаунтов AWS Control Tower для Terraform (AFT) теперь может автоматически повторно применять конфигурации аккаунта при переходе этого аккаунта в другое организационное подразделение (OU). Ранее для перемещения зарегистрированного аккаунта из одного организационного подразделения в другое требовалось вручную запускать повторное применение конфигураций, что создавало эксплуатационные издержки и риск дрейфа конфигурации. Благодаря этой возможности вы можете настроить автоматическое повторное применение в развертывании AFT, чтобы аккаунты сохраняли свою конфигурацию, специфичную для организационного подразделения, сразу после перемещения.
Чтобы включить эту возможность, задайте для параметра aft_customization_triggers значение ["account_move"] в конфигурации AFT. Рабочий процесс повторного применения конфигурации пропускает этапы начальной загрузки и выделения ресурсов и использует только глобальные конфигурации и конфигурации на уровне аккаунта для ускорения выполнения. Отдельные аккаунты можно исключить из этого поведения, задав для параметра account_skip_customization_triggers значение true, что позволит командам точно контролировать, какие аккаунты участвуют в автоматическом повторном применении конфигурации.
В этот выпуск также включены дополнительные улучшения: поддержка настраиваемых переменных для именования рабочих пространств Terraform Cloud и Enterprise, ужесточение контроля доступа к бакету ведения журналов AFT и улучшенное масштабирование для массового подключения аккаунтов в рамках программы Корпоративной поддержки AWS. Наибольшую пользу от этих комбинированных улучшений получат организации, обеспечивающие соответствие нормативным требованиям или требованиям безопасности и привязанные к членству в организационном подразделении.
Сегодня эта возможность доступна во всех регионах AWS, в которых предлагается Фабрика аккаунтов AWS Control Tower для Terraform. Чтобы узнать больше о том, как включить автоматическое повторное применение конфигурации и обновление до последней версии AFT, ознакомьтесь с документацией по AFT и примечаниями к выпуску AFT на GitHub.