AFT 架构 - AWS Control Tower

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AFT 架构

操作顺序

您在 AFT 管理账户中运行 AFT 操作。对于完整的账户配置工作流程,图中从左到右的阶段顺序如下:

  1. 账户请求已创建并提交给管道。您一次可以创建和提交多个账户申请。Account Factory 处理 first-in-first-out 订单中的请求。有关更多信息,请参阅提交多个账户申请

  2. 每个账户都已预配置。此阶段在 AWS Control Tower 管理账户中运行。

  3. 全局自定义项在为每个已售账户创建的管道中运行。

  4. 如果在初始账户配置请求中指定了自定义,则自定义仅在目标账户上运行。如果您的账户已配置完毕,则必须在该账户的管道中手动启动进一步的自定义设置。

适用于 Terraform 的 AWS Control Tower Account Factory — 账户配置工作流程

图:AFT 架构