Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwaltung von Konfigurationsupdates im AWS Control Tower
Es liegt in der Verantwortung der Mitglieder des Teams Ihrer zentralen Cloud-Administratoren, Ihre Landing Zone auf dem neuesten Stand zu halten. Durch die Aktualisierung Ihrer Landing Zone wird sichergestellt, dass der AWS Control Tower gepatcht und aktualisiert wird. Um Ihre Landezone vor potenziellen Compliance-Problemen zu schützen, sollten die Mitglieder des zentralen Cloud-Administratorteams außerdem Drift-Probleme lösen, sobald sie erkannt und gemeldet werden.
Anmerkung
Die AWS Control Tower-Konsole zeigt an, wann Ihre Landezone aktualisiert werden muss. Wenn Sie keine Option zum Aktualisieren sehen, ist Ihre Landezone bereits auf dem neuesten Stand.
Die folgende Tabelle enthält eine Liste der Updates für die Landing Zone von AWS Control Tower mit Links zu Beschreibungen der einzelnen Versionen.
| Version | Datum der Veröffentlichung | Description |
|---|---|---|
4,0 |
17.11.2025 |
|
3.3 |
12.12.2023 |
|
3.2 |
6-09-2023 |
|
3.1 |
2-09-2023 |
|
3.0 |
26.07.2022 |
|
2.9 |
22.4.2022 |
|
2.8 |
2.10.2022 |
|
2.7 |
4-8-2021 |
|
2.6 |
29.12.2020 |
|
2.5 |
18.11.2020 |
|
2.4 |
Keine |
Keine |
2.3 |
3-5-2020 |
|
2.2 |
11-13-19 |
|
2.1 |
6-24-19 |
Jedes Mal, wenn Sie Ihre Landezone aktualisieren, haben Sie die Möglichkeit, Ihre Landezoneneinstellungen zu ändern.
Vorteile einer Aktualisierung
-
Sie können Ihre regierten Regionen ändern
-
Sie können Ihre Richtlinie zur Aufbewahrung von Protokollen ändern
-
Sie können die Option „Region verweigern“ hinzufügen oder entfernen
-
Sie können AWS KMS-Verschlüsselungsschlüssel anwenden
-
Sie können Ihren Trail auf Organisationsebene CloudTrail aktivieren oder deaktivieren.
-
Sie können die Drift in der Landezone beheben
Wenn Sie Ihre Landezone aktualisieren, erhalten Sie automatisch die neuesten Funktionen für AWS Control Tower. Ihre aktuelle Version der Landing Zone finden Sie auf der Seite mit den Landing Zone-Einstellungen.
Schlägt ein Update fehl, führt AWS Control Tower kein Rollback auf eine frühere Landing Zone-Version durch. Möglicherweise befindet sich Ihre Landezone in einem unbestimmten Zustand. Wenn ja, wenden Sie sich an den Support AWS . Weitere Informationen zur Behebung eines fehlgeschlagenen Updates finden Sie unterDie Landing Zone konnte nicht aktualisiert werden.
Sie haben die Möglichkeit, ungenutzte AWS Identity Center-Zuordnungen (früher AWS SSO genannt) zu löschen, wenn Sie Ihre Landezone aktualisieren. Weitere Informationen finden Sie unter Feldnotizen: Automatisches Löschen ungenutzter IAM Identity Center-Zuordnungen bei AWS Control Tower-Upgrades.
Voraussetzung für die Aktualisierung und das Zurücksetzen: Schalten Sie die Option „Anforderer zahlt“ aus
Bevor Sie Ihre Landing Zone aktualisieren oder zurücksetzen, stellen Sie sicher, dass im Amazon S3-Logging-Bucket für das Log Archive-Konto die Funktion Requester Pays nicht aktiviert ist. Sie müssen diese Funktion ausschalten, bevor Sie mit dem Aktualisierungs - oder Reset-Vorgang beginnen. Wenn AWS Control Tower Ihren Logging-Bucket einrichtet, ist diese Funktion nicht aktiviert. Daher müssen nur die Kunden, die die Funktion „Requester Pays“ nachträglich aktiviert haben, sie deaktivieren. Weitere Informationen finden Sie in der Amazon S3-Bucket-Richtlinie für CloudTrail und unter Verwendung von Requester Pays-Buckets.