Terraform İçin AWS Control Tower Account Factory artık hesaplar OU'lar arasında geçiş yaptığında özelleştirmeleri yeniden uyguluyor

Yayınlanma Tarihi: 16 Tem 2026

Terraform İçin AWS Control Tower Account Factory (AFT) artık hesap farklı bir Kuruluş Birimi'ne (OU) taşındığında hesabın özelleştirmelerini otomatik olarak yeniden uygulayabilir. Önceden kayıtlı bir hesabı OU'lar arasında taşımak yapılandırmaların manuel olarak yeniden uygulanmasını gerektiriyordu. Bu durum operasyonel gider oluştururdu ve yapılandırma kayması riski yaratırdı. Bu özellik sayesinde, AFT dağıtımınızda otomatik yeniden uygulamayı seçebilirsiniz, böylece hesaplar taşınır taşınmaz OU'ya özgü yapılandırmalarıyla tutarlı kalır.

Bu özelliği etkinleştirmek için AFT yapılandırmanızdaki aft_customization_triggers = ["account_move"] öğesini ayarlayın. Yeniden uygulama iş akışı, daha hızlı yürütme için yalnızca genel ve hesap düzeyinde özelleştirmeler çalıştırarak önyükleme ve tedarik aşamalarını atlar. Bireysel hesaplar, account_skip_customization_triggers = “true” olarak ayarlanarak bu davranışın dışında tutulabilir. Bu ekiplere hangi hesapların otomatik yeniden uygulamaya katıldığı konusunda kesin kontrol sağlar.

Bu sürüm ayrıca, özel Terraform Cloud ve Enterprise çalışma alanı adlandırma değişkenleri desteği, AFT günlük bucket'ında daha sıkı erişim denetimleri ve büyük ölçekli AWS Kurumsal Destek kaydı için geliştirilmiş ölçeklendirme olmak üzere ek iyileştirmeler içerir. OU üyeliğine bağlı uyumluluk veya güvenlik temellerini uygulayan kuruluşlar, bu birleşik geliştirmelerden en çok faydalananlar olacaktır.

Bu özellik bugün Terraform İçin AWS Control Tower Account Factory'nin sunulduğu tüm AWS bölgelerinde kullanılabilir. Otomatik özelleştirme yeniden uygulamasını etkinleştirme ve en son AFT sürümüne yükseltme hakkında daha fazla bilgi edinmek için AFT belgelerini ziyaret edin ve GitHub"daki AFT sürüm notlarını inceleyin.