AWS Control Tower Account Factory สำหรับ Terraform จะทำการปรับแต่งใหม่เมื่อบัญชีเคลื่อนย้ายระหว่าง OU

โพสต์บน: 16 ก.ค. 2026

AWS Control Tower Account Factory สำหรับ Terraform (AFT) สามารถนำการปรับแต่งต่างๆ ของบัญชีกลับมาใช้โดยอัตโนมัติได้อีกครั้ง เมื่อบัญชีนั้นย้ายไปยังหน่วยองค์กร (OU) อื่น ก่อนหน้านี้ การย้ายบัญชีที่ลงทะเบียนไว้ระหว่าง OU จำเป็นต้องใช้การประยุกต์ใช้การปรับแต่งซ้ำด้วยตนเอง ซึ่งสร้างภาระด้านการดำเนินงานและความเสี่ยงต่อการเปลี่ยนแปลงการกำหนดค่า ด้วยความสามารถนี้ คุณสามารถเลือกใช้การประยุกต์ใช้ซ้ำอัตโนมัติสำหรับการนำ AFT ไปใช้จริงได้ เพื่อให้บัญชีต่างๆ ยังคงสอดคล้องกับการกำหนดค่าเฉพาะ OU ทันทีที่ย้ายเสร็จ

หากต้องการเปิดใช้งานฟังก์ชันนี้ ให้ตั้งค่า aft_customization_triggers = ["account_move"] ในการกำหนดค่า AFT ของคุณ เวิร์กโฟลว์การประยุกต์ใช้ซ้ำจะข้ามขั้นตอนการบูตและการจัดเตรียม โดยจะดำเนินการปรับแต่งระดับโลกและระดับบัญชีเท่านั้น เพื่อให้การดำเนินการรวดเร็วยิ่งขึ้น สามารถยกเว้นบัญชีผู้ใช้แต่ละบัญชีจากการทำงานนี้ได้โดยการตั้งค่า account_skip_customization_triggers = "true" ซึ่งจะช่วยให้ทีมควบคุมได้อย่างแม่นยำว่าบัญชีใดบ้างที่จะเข้าร่วมในการประยุกต์ใช้ซ้ำโดยอัตโนมัติ

การอัปเดตครั้งนี้ยังมีการปรับปรุงเพิ่มเติม ได้แก่ การรองรับตัวแปรการตั้งชื่อเวิร์กสเปซ Terraform Cloud และ Enterprise แบบกำหนดเอง การควบคุมการเข้าถึงที่เข้มงวดมากขึ้นสำหรับบัคเก็ตการบันทึก AFT และการปรับขนาดที่ดีขึ้นสำหรับการลงทะเบียน AWS Enterprise Support ขนาดใหญ่ องค์กรที่บังคับใช้มาตรฐานการปฏิบัติตามข้อกำหนดหรือมาตรฐานความปลอดภัยที่เชื่อมโยงกับการเป็นสมาชิกของ OU จะได้รับประโยชน์สูงสุดจากการปรับปรุงเหล่านี้

ความสามารถนี้พร้อมใช้งานแล้วใน AWS Region ทุกแห่งที่ให้บริการ AWS Control Tower Account Factory for Terraform หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับการประยุกต์ใช้การปรับแต่งซ้ำอัตโนมัติและการอัปเกรดเป็น AFT เวอร์ชันล่าสุด โปรดเยี่ยมชมเอกสารประกอบของ AFT และตรวจสอบบันทึกการเผยแพร่ AFT บน GitHub