Terraform peut-il créer un compte AWS?
Créer un nouveau compte AWS
Le code Terraform ci-dessous créera un nouveau compte AKA AWS dans l'organisation. Mais pour réaliser une structure bien architeclée, vous devez placer vos comptes dans OUS. De cette façon, les politiques de contrôle des services (SCP) seront appliquées immédiatement au compte.
Comment Terraform sait-il quel compte AWS utiliser?
L'alias du fournisseur permet à Terraform de différencier les deux fournisseurs AWS. Pour permettre aux utilisateurs d'un compte AWS différent d'assumer un rôle, vous devez définir une stratégie d'assumerole pour ce compte. Cette configuration utilise la source de données AWS_Caller_Identity pour accéder à l'ID du compte source.