AWS Control Tower Account Factory for TerraformがアカウントのOU間移動時にカスタマイズを自動的に再適用可能に
ID 5374
GUID be919426abf7b44379dd422ff6abbccb27746aa9
発表日(JST)
要約生成日時(JST)
タイトル AWS Control Tower Account Factory for TerraformがアカウントのOU間移動時にカスタマイズを自動的に再適用可能に
詳細リンク https://aws.amazon.com/about-aws/whats-new/2026/07/aws-control-tower-account/
カテゴリ
  • aws-control-tower
  • management-and-governance
要点
  • AFTがアカウントのOU間移動時にカスタマイズを自動的に再適用する機能を追加
  • `aft_customization_triggers = ["account_move"]` の設定で有効化可能
  • 再適用ワークフローはブートストラップとプロビジョニングをスキップし、グローバルおよびアカウントレベルのカスタマイズのみ実行
  • `account_skip_customization_triggers = "true"` で個別アカウントを除外可能
  • Terraform CloudおよびEnterpriseのカスタムワークスペース命名変数のサポートを追加
  • AFTログバケットのアクセス制御を強化
  • 大規模なAWS Enterprise Support登録のスケーリングを改善
  • AWS Control Tower AFTが提供されるすべてのリージョンで利用可能
アップデート内容要約

AWS Control Tower Account Factory for Terraform(AFT)が、アカウントが異なるOrganizational Unit(OU)に移動した際にカスタマイズを自動的に再適用する機能をサポートしました。これにより、手動でのカスタマイズ再適用の運用負荷や構成ドリフトのリスクが軽減されます。

アップデート内容全文

AWS Control Tower Account Factory for Terraform(AFT)は、登録済みアカウントが異なるOrganizational Unit(OU)に移動した際に、そのアカウントのカスタマイズを自動的に再適用できるようになりました。

これまで、登録済みアカウントをOU間で移動する場合、カスタマイズの再適用を手動でトリガーする必要があり、運用上のオーバーヘッドや構成ドリフトのリスクが生じていました。
この新機能により、AFTデプロイメントで自動再適用をオプトインできるため、アカウントは移動後すぐにOU固有の構成と一致した状態を維持できます。

この機能を有効にするには、AFT設定で `aft_customization_triggers = ["account_move"]` を設定します。
再適用ワークフローはブートストラップおよびプロビジョニングフェーズをスキップし、グローバルおよびアカウントレベルのカスタマイズのみを実行するため、より高速に実行されます。
個々のアカウントは `account_skip_customization_triggers = "true"` を設定することで、この動作から除外でき、チームはどのアカウントが自動再適用に参加するかを精密に制御できます。

このリリースには追加の改善も含まれています:Terraform CloudおよびEnterpriseのカスタムワークスペース命名変数のサポート、AFTログバケットのアクセス制御の強化、大規模なAWS Enterprise Supportの登録に対するスケーリングの改善です。
OU メンバーシップに紐づいたコンプライアンスやセキュリティベースラインを適用している組織は、これらの改善の組み合わせから最も恩恵を受けるでしょう。

この機能は、AWS Control Tower Account Factory for Terraformが提供されているすべてのAWSリージョンで本日から利用可能です。
自動カスタマイズ再適用の有効化および最新AFTリリースへのアップグレードの詳細については、AFTドキュメントおよびGitHub上のAFTリリースノートをご参照ください。

関連サービス
  • AWS Control Tower
  • AWS Enterprise Support
  • AWS Organizations
関連サービスの説明
  • AWS Control Towerは、マルチアカウントAWS環境を安全かつベストプラクティスに沿って設定・管理するためのサービスです。ランディングゾーンと呼ばれる安全なマルチアカウント環境を自動的にセットアップし、ガードレール(予防的・検出的コントロール)を使ってポリシーを適用します。Account Factory for Terraform(AFT)は、Terraformを使用してAWS Control Towerでアカウントのプロビジョニングとカスタマイズを自動化するためのフレームワークです。
  • AWS Enterprise Supportは、AWSの最上位サポートプランで、テクニカルアカウントマネージャー(TAM)の割り当て、15分以内のクリティカルケース応答時間、インフラストラクチャイベント管理などのサービスを提供します。大規模な企業がミッションクリティカルなワークロードを運用する際に、AWS専門家からの包括的なサポートを受けられるプランです。
  • AWS Organizationsは、複数のAWSアカウントを一元管理するためのサービスです。Organizational Unit(OU)という階層構造でアカウントをグループ化し、サービスコントロールポリシー(SCP)などのポリシーを適用してガバナンスを実現できます。企業が多数のアカウントを運用する際に、一貫したポリシー適用やコスト管理を行うために使用されます。
関連URL