Mẫu tài khoản dành cho Terraform của AWS Control Tower hiện áp dụng lại các tùy chỉnh khi tài khoản di chuyển giữa các OU

Ngày đăng: 16 Th07 2026

Mẫu tài khoản dành cho Terraform (AFT) của AWS Control Tower giờ đây có thể tự động áp dụng lại các tùy chỉnh của tài khoản khi tài khoản đó chuyển sang một Đơn vị tổ chức (OU) khác. Trước đây, việc di chuyển tài khoản đã đăng ký giữa các OU yêu cầu kích hoạt áp dụng lại tùy chỉnh theo cách thủ công, tạo ra chi phí hoạt động và rủi ro sai lệch cấu hình. Với khả năng này, bạn có thể chọn tự động áp dụng lại trong triển khai AFT của mình, vì vậy các tài khoản luôn phù hợp với cấu hình OU riêng ngay khi các tài khoản được di chuyển.

Để bật khả năng này, hãy đặt aft_customization_triggers = ["account_move"] trong cấu hình AFT của bạn. Quy trình công việc áp dụng lại bỏ qua các giai đoạn khởi tạo ban đầu và cung cấp, chỉ chạy các tùy chỉnh toàn cục và cấp tài khoản để thực thi nhanh hơn. Các tài khoản cá nhân có thể được loại trừ khỏi hành vi này bằng cách đặt account_skip_customization_triggers = "true", cho phép các đội ngũ kiểm soát chính xác tài khoản nào tham gia vào quy trình áp dụng lại tự động.

Bản phát hành này cũng bao gồm các cải tiến bổ sung: hỗ trợ các biến đặt tên cho không gian làm việc Terraform Cloud và Enterprise tùy chỉnh, kiểm soát truy cập chặt chẽ hơn đối với vùng lưu trữ tạo bản ghi AFT và cải thiện quy mô cho đăng ký Hỗ trợ dành cho doanh nghiệp AWS trên quy mô lớn. Các tổ chức thực thi các quy tắc cơ bản về tuân thủ hoặc bảo mật gắn với tư cách thành viên OU sẽ được hưởng lợi nhiều nhất từ những cải tiến kết hợp này.

Khả năng này hiện có ở tất cả các khu vực AWS cung cấp Mẫu tài khoản dành cho Terraform của AWS Control Tower. Để tìm hiểu thêm về cách bật áp dụng lại tùy chỉnh tự động và nâng cấp lên bản phát hành AFT mới nhất, hãy truy cập tài liệu về AFT và xem lại ghi chú phát hành AFT trên GitHub.