Arquitectura AFT - AWS Control Tower

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Arquitectura AFT

Orden de operaciones

Las operaciones de AFT se ejecutan en la cuenta de administración de AFT. Para un flujo de trabajo completo de aprovisionamiento de cuentas, el orden de las etapas del diagrama, de izquierda a derecha, es el siguiente:

  1. Las solicitudes de cuentas se crean y se envían a la canalización. Puedes crear y enviar más de una solicitud de cuenta a la vez. Account Factory procesa las solicitudes de un first-in-first-out pedido. Para obtener más información, consulte Enviar solicitudes de varias cuentas.

  2. Cada cuenta está aprovisionada. Esta etapa se ejecuta en la cuenta de administración de la Torre de Control de AWS.

  3. Las personalizaciones globales se ejecutan en las canalizaciones que se crean para cada cuenta vendida.

  4. Si las personalizaciones se especifican en las solicitudes iniciales de aprovisionamiento de cuentas, las personalizaciones se ejecutan solo en las cuentas de destino. Si tienes una cuenta que ya está aprovisionada, debes iniciar las personalizaciones adicionales de forma manual en el proceso de creación de la cuenta.

AWS Control Tower Account Factory para Terraform: flujo de trabajo de aprovisionamiento de cuentas

Figura: Arquitectura AFT