https://docs.aws.amazon.com/controltower/latest/userguide/2025-all.html#lz-40
Чудо, произошло чудо! Начиная с
9 декабря 2025-го года мультиаккаунты можно настроить полностью программно!1️⃣ Включаем AWS Organizations (программно)
2️⃣ Создаём Log archive и Audit аккаунты (программно)
3️⃣ Деплоим всё остальное (программно)
Никаких заходов вручную в консоль, ура!
Впервые с 2017-го года, восемь лет мультимучений позади.
Кроме того, теперь можно не создавать (включить-выключить):
▫️ Config
▫️ CloudTrail
▫️ Security Roles
▫️ Backup
И можно не создавать противный Security OU, полностью задавая, как будет выглядеть твоя AWS Organization.
P.S. Хм. Только вот IAM юзера всё равно ж придётся создать, чтобы это всё учинить далее программно. Ведь даже aws login предполагает наличие такого юзера. Либо может через роль. Надо будет попробовать на свежем аккаунте.
#ControlTower #multi_account_strategy