View a markdown version of this page

Januar 2025 — Dezember 2025 - AWS Control Tower

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Januar 2025 — Dezember 2025

Seit Januar 2025 hat AWS Control Tower die folgenden Updates veröffentlicht:

Version 4.0 der AWS Control Tower-Landezone

17. November 2025

(Für die Landing Zone des AWS Control Tower auf Version 4.0 ist ein Update erforderlich. Weitere Informationen finden Sie unterAktualisiere deine Landezone).

Die AWS Control Tower Landing Zone 4.0 ist ein wichtiges Update, das ein flexibles Controls-Only Erlebnis bietet und es Kunden ermöglicht, die Implementierung und Verwaltung ihrer AWS-Umgebung mit mehreren Konten individuell anzupassen. Diese Version ändert erheblich die Art und Weise, wie AWS Control Tower in AWS-Services integriert wird und organisatorische Ressourcen verwaltet. Informationen zu den wichtigsten Änderungen finden Sie unterLeitfaden zur Migration von Landing Zone v4.0.

Die wichtigsten Änderungen und Funktionen
  • Optionale Serviceintegrationen — Mit Landing Zone 4.0 können Sie wählen, welche Serviceintegrationen Sie in Ihrer Umgebung aktivieren möchten. Durch das Deaktivieren einer Integration werden die vom AWS Control Tower bereitgestellten Ressourcen, die für diese Integration spezifisch sind, in den verwalteten Konten und den zentralen Konten der Serviceintegration bereinigt. Sie können Serviceintegrationen jetzt wahlweise aktivieren oder deaktivieren:

    • AWS Config

    • AWS CloudTrail

    • Rollen im Bereich Sicherheit

    • AWS Backup

Wichtig: Wenn Sie die AWS Config-Integration deaktivieren möchten, müssen Sie auch die Integrationen von Security Roles, IAM Identity Center und AWS Backup deaktivieren.

  • Dedizierte Ressourcen statt gemeinsam genutzter Ressourcen — Landing Zone 4.0 erstellt jetzt dedizierte Ressourcen für wichtige Dienste. Diese Trennung sorgt für eine bessere Ressourcenisolierung und eine detailliertere Kontrolle über dienstspezifische Ressourcen:

    • Separate S3-Buckets für AWS Config

    • Separate S3-Buckets für AWS CloudTrail

    • Individuelle SNS-Themen für jeden Service

  • Flexible Organisationsstruktur — mit Landing Zone 4.0 entfallen die bisherigen Anforderungen an die Organisationsstruktur:

    • Sie müssen keine Sicherheits-OU mehr verwenden

    • Sie können Ihre eigene Organisationsstruktur definieren

    • Die einzige Voraussetzung ist, dass sich alle Hub-Konten in derselben Organisationseinheit befinden müssen

  • Erfahrung mit dedizierter Steuerung — Sie können jetzt ein minimales Landezonen-Setup erstellen, das Folgendes beinhaltet:

    • Grundlegende Integration von AWS Organizations

    • Möglichkeit, Steuerungen zu aktivieren, ohne die AWSControlTowerBaseline Basislinie zu aktivieren

    • Maßgeschneiderte Governance-Konfigurationen, die auf Ihre Bedürfnisse zugeschnitten sind

  • AWS Config Changes — Landing Zone 4.0 führt mehrere Verbesserungen der Implementierung der AWS Config-Integration ein:

    • Eine neue Config-Spoke-Basisversion speziell für Detektivkontrollen

    • Service-linked Config-Aggregator (SLCA) im Config-Hub-Konto

    • Ablösung traditioneller Organisations- und Kontoaggregatoren

  • Optionales Manifest:

    • Das Manifestfeld ist jetzt optional und ermöglicht Ihnen:

      • Erstellen Sie Landezonen ohne Serviceintegrationen

      • Mehr Flexibilität bei der Ersteinrichtung

      • Maßgeschneiderte Bereitstellungsoptionen

AWS Control Tower fügt weitere 279 hinzu AWS Config Steuerungen für Control Catalog

14. November 2025

(Für die Landezone des AWS Control Tower ist kein Update erforderlich.)

Der AWS Control Tower enthält jetzt weitere 279 AWS Config Steuerungen als Teil des Control-Katalogs. Sie können die Steuerelemente in der AWS Control Tower-Konsole und über die APIs einsehen.

Bestimmte Steuerelemente haben Beziehungen zu anderen Steuerelementen. Diese Beziehungen werden auch in der AWS Control Tower-Konsole und in den APIs ausgedrückt. Zu den Beziehungstypen gehören „Ergänzend“, „Gegenseitig ausschließen“ und „Alternative“.

AWS Control Tower ist in der Region Asien-Pazifik (Neuseeland) verfügbar

28. Oktober 2025

(Für die Landezone des AWS Control Tower ist kein Update erforderlich.)

AWS Control Tower ist jetzt in der Region Asien-Pazifik (Neuseeland) verfügbar.

Eine vollständige Liste der Regionen, in denen AWS Control Tower verfügbar ist, finden Sie AWS in der Regionentabelle.

AWS Control Tower unterstützt die automatische Kontoregistrierung

15. Oktober 2025

(Für die Landezone des AWS Control Tower ist kein Update erforderlich.)

Für Kunden, die die AWS Control Tower-Landing Zone Version 3.1 oder höher verwenden, ermöglicht AWS Control Tower jetzt die automatische Registrierung von Konten bei OUs. Wenn Sie sich für die automatische Registrierung von Konten entscheiden, wendet AWS Control Tower die für eine Organisationseinheit aktivierten Basisressourcen und -kontrollen auf ein Konto an, wenn Sie es in eine neue Organisationseinheit verschieben. Kontrollen und Basislinien aus der vorherigen OU werden entfernt. In den meisten Fällen entsteht durch diese Aktion kein Drift.

Um die automatische Registrierung zu aktivieren: Sie können die automatische Registrierung von Konten auf der Seite mit den Landing Zone-Einstellungen in der AWS Control Tower-Konsole auswählen oder indem Sie den AWS Control Tower oder die UpdateLandingZone APIs aufrufen, wobei der Wert des CreateLandingZone RemediationType Parameters auf Inheritance Drift gesetzt ist.

So wenden Sie die automatische Registrierung an: Nachdem Sie diese Option auf Ihrer Einstellungsseite ausgewählt haben, können Sie ein Konto mithilfe der Konsole, der API oder der AWS Control AWS Organizations Tower-Konsole verschieben. AWS Organizations MoveAccount

So heben Sie die Registrierung eines Kontos mit automatischer Registrierung auf: Wenn Sie ein Konto außerhalb einer registrierten Organisationseinheit verschieben, entfernt AWS Control Tower automatisch alle bereitgestellten Basisressourcen und Kontrollen.

Weitere Informationen zur automatischen Registrierung finden Sie unter. Konfigurieren Sie optional die automatische Registrierung für Konten

Diese Version enthält auch ein Update für eine verwaltete Richtlinie und eine neue verwaltete Richtlinie. Wir haben das aktualisiert AWS ControlTowerServiceRolePolicy und das Neue hinzugefügt AWS ControlTowerIdentityCenterManagementPolicy.

Wir haben den AWS Control Tower CreateLandingZone und die UpdateLandingZone APIs aktualisiertRemediationType, um einen neuen namens hinzuzufügenInheritance Drift.

AWS Control Tower aktualisiert die Python-Version

3. September 2025

(Für die AWS Control Tower-Landezone ist kein Update erforderlich.)

Python-Version 3.9 ist veraltet. AWS Control Tower hat die Python-Versionen in Ihren AWS Control Tower-Umgebungen aktualisiert. Es sind keine Maßnahmen erforderlich, und dieses Update wirkt sich nicht auf Ihre vorhandenen Workloads aus.

Der AWS Control Tower reduziert die Drift

20. August 2025

(Für die AWS Control Tower-Landezone ist kein Update erforderlich.)

AWS Control Tower hat die Funktionalität von Service Control Policy (SCP) Drift aktualisiert. In dieser Version werden zwei Arten von Governance-Abweichungen direkt vom AWS Control Tower behandelt und führen nicht mehr zu Abweichungen in Ihrer Umgebung.

Zwei Arten von Governance-Drifts wurden beseitigt
  • SCP an verwaltete OU angehängt — Diese Art von Drift trat auf, wenn ein SCP für eine Kontrolle an eine andere OU angehängt wurde. Dieses Ereignis trat besonders häufig auf, wenn Sie OUs von außerhalb der AWS Control Tower-Konsole aktualisierten.

  • Dem Mitgliedskonto zugeordneter SCP — Diese Art von Abweichung trat häufig auf, wenn ein SCP für eine Kontrolle von außerhalb der AWS Control Tower-Konsole mit einem Konto verknüpft wurde.

Weitere Informationen zu Drift finden Sie unter Drift im AWS Control Tower erkennen und beheben.

AWS Control Tower unterstützt IPv6-Adressen

18. August 2025

(Für die Landezone des AWS Control Tower ist kein Update erforderlich.)

Die AWS Control Tower-API unterstützt jetzt IPv6-Adressen (Internet Protocol Version 6) über unsere neuen Dual-Stack-Endpunkte. Die vorhandenen Endpunkte, die IPv4 unterstützen, bleiben aus Gründen der Abwärtskompatibilität verfügbar. Die neuen Dual-Stack-Domains sind entweder über das Internet oder über eine Amazon Virtual Private Cloud (VPC) verfügbar. AWS PrivateLink

Account Factory für Terraform Version 1.15.0 verfügbar

28. Juli 2025

(Für die AWS Control Tower-Landezone ist kein Update erforderlich.)

Version 1.15.0 von AWS Control Tower Account Factory für Terraform (AFT) ist verfügbar. Weitere Informationen finden Sie im AFT-Repository. GitHub

Die Steuerelemente mit Nitro-Instanztypen wurden aktualisiert

24. Juli 2025

(Für die AWS Control Tower-Landezone ist kein Update erforderlich.)

AWS Control Tower hat die acht proaktiven Kontrollen im Control Catalog (früher Control Library genannt) aktualisiert, die die Amazon EC2-Instance-Typen durchsetzen. Dieses Update ermöglicht es Ihnen, einige neue Nitro-Instance-Typen zu instanziieren, und es entfernt einige veraltete Instance-Typen der U-Serie.

Neue Instance-Typen verfügbar
  • c8gd

  • c8gn

  • i7i

  • m8gd

  • p6-b200

  • r8gd

Instanztypen wurden entfernt
  • u-12tb1

  • u-18tb1

  • u-24tb1

  • u-9tb1

Die aktualisierten Steuerelemente sind überall dort verfügbar AWS-Regionen , wo AWS Control Tower verfügbar ist. Eine Liste der Regionen, in denen AWS Control Tower verfügbar ist, finden Sie in der AWS-Region Tabelle.

AWS Control Tower ist in der Region Asien-Pazifik (Taipeh) verfügbar

23. Juli 2025

(Für die AWS Control Tower-Landezone ist kein Update erforderlich.)

AWS Control Tower ist jetzt in der Region Asien-Pazifik (Taipeh) verfügbar:

Eine vollständige Liste der Regionen, in denen AWS Control Tower verfügbar ist, finden Sie AWS in der Regionentabelle.

30. Juni 2025

(Für die AWS Control Tower-Landezone ist kein Update erforderlich.)

AWS Control Tower unterstützt jetzt AWS PrivateLink. Sie können die APIs AWS Control Tower und Control Catalog von Ihrer Amazon Virtual Private Cloud (VPC) aus aufrufen, ohne das öffentliche Internet zu nutzen. AWS PrivateLink bietet private Konnektivität zwischen Virtual Private Clouds (VPCs), unterstützten Diensten und Ressourcen sowie Ihren lokalen Netzwerken. AWS PrivateLink Unterstützung für AWS Control Tower ist überall dort verfügbar, AWS-Regionen wo AWS Control Tower verfügbar ist.

Unterstützung für zusätzliche Branchen-Frameworks, aktualisierte Metadaten

12. Juni 2025

(Für die AWS Control Tower-Landezone ist kein Update erforderlich.)

Mit dieser Version wird der AWS Control Tower um die Unterstützung von 10 branchenspezifischen Frameworks erweitert. Eine Liste der Frameworks finden Sie unter Unterstützte Frameworks.

Sie können beispielsweise beginnen, indem Sie in der AWS Control Tower-Konsole zur Control Catalog-Seite navigieren und nach einem Framework suchen, z. B. um alle Kontrollen zu sehen PCI-DSS-v4.0, die sich auf dieses Framework beziehen. Oder Sie können Kontrollen und Frameworks programmgesteuert untersuchen, indem Sie die neue API aufrufen. ListControlMappings

Die mit Steuerelementen verknüpften Metadatendefinitionen ändern sich, um diese zusätzlichen branchenspezifischen Frameworks besser zu unterstützen. Die Änderungen an den Metadaten können sich auf die Art und Weise auswirken, wie Sie Steuerelemente im Hinblick auf ihre Aktivierung evaluieren. Beispielsweise könnten sich die Werte für NIST-, PCI- und CIS-Metadaten geändert haben. Wir empfehlen Ihnen, die Zuordnungen für Ihre aktivierten Steuerelemente auf der Seite mit den Kontrolldetails in der Konsole zu überprüfen.

In der Konsole und der API haben wir 3 neue Metadatenfelder eingeführt. Zusammengenommen beschreiben diese Felder eine Hierarchie, anhand derer Sie besser verstehen, wie Steuerelemente kategorisiert und aktiviert werden. Die Felder sind: Domain , Objective und Common Control . Wir haben unsere Kontrollziele neu definiert, um sie besser an den breiteren Anwendungsbereich der verfügbaren branchenspezifischen Rahmenbedingungen anzupassen. Weitere Informationen zu dieser Hierarchie finden Sie unter Ontologie-Überblick.

  • Diese Metadatenänderungen werden in der AWS Control Tower-Konsole wiedergegeben, und die Konsolenerfahrung ist im gesamten AWS Control Tower und auf den AWS Config Konsolen einheitlich.

  • Um Kontrollinformationen in der AWS Control Tower-Konsole anzuzeigen, müssen Sie Ihren IAM-Richtlinien zusätzliche controlcatalog Berechtigungen hinzufügen. Weitere Informationen finden Sie unter Für die Verwendung der AWS Control Tower-Konsole erforderliche Berechtigungen.

  • Jedes Steuerelement hat jetzt ein neues Feld namensGovernedResources, das die Ressourcentypen anzeigt, für die das Steuerelement zuständig ist. In einigen Fällen zeigt dieses Feld das Dienstpräfix für die Ressourcen an, in anderen Fällen kann es leer sein. Weitere Informationen erhalten Sie unter GetControl und ListControls.

In dieser Version haben wir die Controls Library aus Gründen der Konsistenz mit anderen Begriffen in Control Catalog umbenannt.

Service-linked AWS Config Steuerelemente

12. Juni 2025

(Für die AWS Control Tower-Landezone ist kein Update erforderlich.)

AWS Control Tower kündigt an, dass die AWS Control Tower Detective Controls in Form von serviceverknüpften AWS Config Regeln unterstützt werden.

Mit dieser Version stellt AWS Control Tower nun serviceverknüpfte Config-Regeln direkt in Ihren registrierten Konten bereit und ersetzt so die bisherige Bereitstellungsmethode durch Stack-Sets. AWS CloudFormation Diese Änderung verbessert die Bereitstellungsgeschwindigkeit erheblich. Außerdem tragen diese dienstbezogenen Config-Regeln dazu bei, eine konsistente Verwaltung Ihrer Ressourcen zu gewährleisten, da sie unbeabsichtigte Konfigurationsabweichungen verhindern, die durch manuelle Änderungen an CloudFormation Stack-Sets oder Config-Regeln verursacht werden könnten.

In Zukunft werden alle durch AWS Config Regeln implementierten AWS Control Tower-Kontrollen mit diesem Mechanismus bereitgestellt, der die APIs direkt aufruft. AWS Config

Wichtig

Bevor Sie serviceverknüpfte Config-Regeln übernehmen, überprüfen Sie die vorhandenen Anpassungen, z. B. Korrekturen, die Sie außerhalb von AWS Control Tower an den Config-Regeln vorgenommen haben, da diese Anpassungen während der Umstellung entfernt werden. Die AWS Config APIs unterstützen nicht das Hinzufügen von Behebungskonfigurationen für serviceverknüpfte Regeln. AWS Config Siehe PutRemediationConfigurations.

Details und Maßnahmen erforderlich
  • Wenn Sie Ihre Landezone aktualisieren oder zurücksetzen, aktualisiert AWS Control Tower die obligatorischen Kontrollen, die die Sicherheits-OU regeln. Um das Upgrade abzuschließen, müssen Sie außerdem alle Detective Controls, die mit AWS Config Regeln implementiert sind, oder Re-register die OU zurücksetzen.

  • Der volle Umfang dieses Upgrades gilt für Sie, wenn Ihre AWS Control Tower Landing Zone-Version 3.2 oder höher ist. Wenn Sie dieses Update anwenden, werden Ihre vorhandenen AWS Config Regeln zusammen mit der neuen Bereitstellungsmethode in service-verwaltete Config-Regeln geändert.

  • Wenn Ihre Landing Zone Version 3.1 oder niedriger ist, werden alle neuen Config-Regeln mit der neuen Methode bereitgestellt, nicht mehr mit Stack-Sets. Deine bestehenden Config-Regeln werden NICHT aktualisiert, sodass sie zu dienstverwalteten Config-Regeln werden. Sie bleiben vom Standardtyp.

  • Sie können dienstgebundene Konfigurationsregeln anhand ihrer Ressourcen-ARN identifizieren, die das folgende Format hat:

    arn:aws:config:*:*:config-rule/aws-service-rule/controltower.*/*

Die beabsichtigte Funktionalität von Steuerelementen, wenn sie durch dienstgebundene AWS Config Regeln implementiert werden, hat sich nicht geändert. Mithilfe der serviceverknüpften Config-Regeln von Detective im AWS Control Tower können Ressourcen in Ihren Konten identifiziert werden, die nicht den Richtlinien entsprechen, und über das Dashboard Warnmeldungen ausgeben. Um die Konsistenz zu wahren, Konfigurationsabweichungen zu vermeiden und Ihre allgemeine Benutzererfahrung zu vereinfachen, können diese Regeln jetzt nur noch über AWS Control Tower geändert werden.

Im Rahmen dieser Version haben wir der Richtlinie für die serviceverknüpfte Rolle (SLR) vier neue Berechtigungen hinzugefügt AWSServiceRoleForAWSControlTower, sodass Sie serviceverknüpfte AWS Config Regeln für Ihre registrierten Konten aktivieren und deaktivieren können.

config:DescribeConfigRules config:TagResource config:PutConfigRule config:DeleteConfigRule

Die Konsolenansicht mit aktivierten Steuerelementen bietet eine zentrale Übersicht

21. Mai 2025

(Für die AWS Control Tower-Landezone ist kein Update erforderlich.)

AWS Control Tower hat der Konsole eine neue Seite hinzugefügt, auf der alle Ihre aktivierten Steuerelemente in einer einzigen, zentralen Ansicht angezeigt werden. Bisher waren Steuerelemente nur mit dem Konto oder der OU sichtbar, auf dem sie aktiviert waren. Die konsolidierte Ansicht erleichtert es Ihnen, Lücken in Ihrer Kontrollverwaltung in großem Maßstab zu identifizieren.

Auf der Seite Aktivierte Kontrollen können Sie die Kontrollen nach Verhalten filtern: Präventiv, Detektiv oder Proaktiv. Sie können auch nach der Implementierung der Kontrollelemente filtern, z. B. nach SCP. Für jedes Steuerelement können Sie sehen, für wie viele Organisationseinheiten dieses Steuerelement aktiviert ist.

Um die Seite „Aktivierte Steuerelemente“ aufzurufen, navigieren Sie zum Abschnitt „Kontrollen“ in der AWS Control Tower-Konsole.

Account Factory for Terraform (AFT) unterstützt neue Konfigurationen bei der Bereitstellung

13. Mai 2025

(Für die AWS Control Tower-Landezone ist kein Update erforderlich.)

Das AWS Control Tower-Framework zur Kontoanpassung, Account Factory for Terraform (AFT), unterstützt jetzt drei zusätzliche optionale Konfigurationen zum Zeitpunkt der Bereitstellung. Sie können AFT in einer benutzerdefinierten Virtual Private Cloud (VPC) bereitstellen, den Terraform-Projektnamen für Ihre AFT-Bereitstellung angeben und die von AFT erstellten Ressourcen taggen.

Weitere Informationen finden Sie unter Bereitstellen von AWS Control Tower Account Factory für Terraform (AFT).

AWS Control Tower führt Berichte auf Kontoebene für Basis-APIs ein

12. Mai 2025

(Für die AWS Control Tower-Landezone ist kein Update erforderlich.)

Sie können jetzt den Status der Drift und der Kontoregistrierung für Ihre verwalteten Konten programmgesteuert einsehen, indem Sie die Basis-APIs aufrufen. Mit dieser Funktion können Sie feststellen, wann die Basiskonfigurationen von Konto und Organisationseinheit abweichen oder nicht mehr synchron sind. Um den Drift-Status programmgesteuert anzuzeigen, können Sie die ListEnabledBaselines API für Ihre aktivierten Baselines aufrufen. Verwenden Sie das Flag, um den Status einzelner Konten programmgesteuert mit der API anzuzeigen. ListEnabledBaselines includeChildren Sie können nach diesen Status filtern und nur die Konten und Organisationseinheiten sehen, die Ihre Aufmerksamkeit erfordern.

Das AWS ControlTowerBaseline richtet Best-Practice-Konfigurationen, Kontrollen und Ressourcen ein, die für die Verwaltung erforderlich sind. Wenn Sie diese Baseline für eine Organisationseinheit (OU) aktivieren, werden Mitgliedskonten innerhalb der OU automatisch bei AWS Control Tower registriert. Die grundlegenden APIs von AWS Control Tower beinhalten CloudFormation Support, der es Ihnen ermöglicht, Automatisierungen zu erstellen, mit denen Sie Ihre Organisationseinheiten und Konten mit Infrastructure as Code (IaC) verwalten können.

Weitere Informationen zu diesen APIs finden Sie in den Baselines im AWS Control Tower-Benutzerhandbuch. Die grundlegenden APIs und die neu eingeführten Berichtsfunktionen für den Drift - und Kontoregistrierungsstatus sind überall dort verfügbar, AWS-Regionen wo AWS Control Tower verfügbar ist. Eine Liste der Standorte AWS-Regionen , an denen AWS Control Tower verfügbar ist, finden Sie in der AWS-Region Tabelle.

AWS Control Tower ist verfügbar in AWS Regionen Asien-Pazifik (Thailand) und Mexiko (Zentral)

9. Mai 2025

(Für die Landezone des AWS Control Tower ist kein Update erforderlich.)

AWS Control Tower ist jetzt in den folgenden AWS Regionen verfügbar:

  • Asien-Pazifik (Thailand)

  • Mexiko (Zentral)

Eine vollständige Liste der Regionen, in denen AWS Control Tower verfügbar ist, finden Sie AWS in der Regionentabelle.

Zusätzliche AWS Config Steuerungen verfügbar

11. April 2025

(Für die AWS Control Tower-Landezone ist kein Update erforderlich.)

AWS Control Tower unterstützt jetzt weitere 223 verwaltete AWS Config Regeln für verschiedene Anwendungsfälle wie Sicherheit, Kosten, Haltbarkeit und Betrieb. Mit dieser Einführung können Sie jetzt AWS Control Tower verwenden, um die AWS Config Regeln zu suchen und zu ermitteln, die Sie zur Steuerung Ihrer Umgebung mit mehreren Konten benötigen. Anschließend können Sie die Kontrollen direkt vom AWS Control Tower aus aktivieren und verwalten.

Um von der AWS Control Tower-Konsole aus zu beginnen, gehen Sie zum Control Catalog und suchen Sie mit dem Implementierungsfilter nach Steuerelementen AWS Config. Sie können die Steuerungen direkt von der AWS Control Tower-Konsole aus aktivieren.

Weitere Informationen finden Sie unter Integrierte AWS Config Steuerelemente, die im AWS Control Tower verfügbar sind.

Mit dieser Markteinführung haben wir die GetControl APIs ListControls und aktualisiert, um drei neue Felder zu unterstützen: CreateTime Schweregrad und Implementierung. Diese Felder können Sie verwenden, wenn Sie im Control Catalog nach einer Kontrolle suchen. Beispielsweise können Sie jetzt programmgesteuert nach AWS Config Regeln mit hohem Schweregrad suchen, die nach Ihrer letzten Bewertung erstellt wurden.

Sie können überall dort, AWS-Regionen wo AWS Control Tower verfügbar ist, nach den neuen AWS Config Regeln suchen. Um eine Regel bereitzustellen, sehen Sie in der Liste der unterstützten AWS-Regionen Regeln nach, wo sie aktiviert werden kann.

Heben Sie die Registrierung von Aktionen für Organisationseinheiten auf und löschen Sie sie

8. April 2025

(Für die AWS Control Tower-Landezone ist kein Update erforderlich.)

AWS Control Tower unterstützt jetzt separate Konsolenaktionen zum Deregistrieren einer OU und zum Löschen einer OU. Sie müssen die OU deregistrieren, bevor Sie sie löschen. Sie können eine OU aus dem AWS Control Tower entfernen, indem Sie sie abmelden.

Weitere Informationen finden Sie unter Eine Organisationseinheit entfernen.

Control Catalog unterstützt IPv6-Adressen

2. April 2025

(Für die Landezone des AWS Control Tower ist kein Update erforderlich.)

Die AWS Control Tower Control Catalog API unterstützt jetzt IPv6-Adressen (Internet Protocol Version 6) über unsere neuen Dual-Stack-Endpunkte. Die bestehenden Control Catalog-Endpunkte, die IPv4 unterstützen, sind aus Gründen der Abwärtskompatibilität weiterhin verfügbar. Die neuen Dual-Stack-Domains sind entweder über das Internet oder innerhalb einer Amazon Virtual Private Cloud (VPC) unter Verwendung von Amazon verfügbar. AWS PrivateLink