當帳戶在組織單位之間移動時,AWS Control Tower Account Factory for Terraform 現會重新套用自訂設定
張貼日期:
2026年7月16日
AWS Control Tower Account Factory for Terraform (AFT) 現可在帳戶移至不同組織單位 (OU) 時,自動重新套用該帳戶的自訂設定。先前,在組織單位之間移動已註冊帳戶時,必須手動觸發重新套用自訂設定,因而增加營運負擔及組態漂移風險。透過此功能,您可在 AFT 部署中選擇啟用自動重新套用,讓帳戶在移動後立即維持與其 OU 特定組態一致。
若要啟用此功能,請在 AFT 組態中設定 aft_customization_triggers = ["account_move"]。重新套用工作流程會略過自舉和佈建階段,僅執行全域和帳戶層級的自訂設定,以加快執行速度。個別帳戶可透過設定 account_skip_customization_triggers = "true" 排除此行為,讓團隊精確控制哪些帳戶參與自動重新套用。
此版本還包含其他改進:支援自訂 Terraform Cloud 和 Enterprise 工作區命名變數、針對 AFT 日誌儲存貯體提供更嚴格的存取控制,以及提升大規模 AWS Enterprise Support 註冊的擴展能力。強制執行與 OU 成員資格相關之合規或安全基準的組織,將最能從這些整合式強化功能中受益。
此功能現已在所有提供 AWS Control Tower Account Factory for Terraform 的 AWS 區域推出。 若要進一步了解如何啟用自動重新套用自訂設定,以及升級至最新 AFT 版本,請造訪 AFT 文件並查看 GitHub 上的 AFT 版本備註。