# Member accounts ============================================================ resource "aws_organizations_account" "this" { for_each = var.accounts name = each.value.name email = each.value.email parent_id = each.value.ou_id close_on_deletion = each.value.close_on_deletion iam_user_access_to_billing = each.value.iam_user_access_to_billing role_name = each.value.account_access_role_name tags = local.account_tags[each.key] lifecycle { prevent_destroy = true ignore_changes = [role_name, iam_user_access_to_billing] } }