Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Einschränkungen der Kontrolle
AWSControl Tower unterstützt Sie bei der Aufrechterhaltung einer sicheren Umgebung mit mehreren Konten mithilfe AWS von Kontrollen, die in verschiedenen Formen implementiert werden, wie z. B. Richtlinien zur Dienststeuerung (SCPs), AWS Config Regeln und AWS CloudFormation Hooks.
Das Referenzhandbuch für Steuerungen
Detaillierte Informationen zu AWS Control Tower Controls wurden in das AWS Control Tower Controls Reference Guide verschoben.
Wenn Sie AWS Control Tower-Ressourcen ändern, z. B. eineSCP, oder eine AWS Config Ressource entfernen, z. B. einen Config-Recorder oder -Aggregator, kann AWS Control Tower nicht mehr garantieren, dass die Steuerungen wie vorgesehen funktionieren. Daher kann die Sicherheit Ihrer Umgebung mit mehreren Konten gefährdet sein. Das Sicherheitsmodell der AWS geteilten Verantwortung
Anmerkung
AWSControl Tower hilft dabei, die Integrität Ihrer Umgebung aufrechtzuerhalten, indem es die SCPs präventiven Kontrollen auf ihre Standardkonfiguration zurücksetzt, wenn Sie Ihre landing zone aktualisieren. Änderungen, die Sie möglicherweise vorgenommen haben, SCPs werden konstruktionsbedingt durch die Standardversion der Steuerung ersetzt.
Einschränkungen nach Regionen
Einige Steuerungen im AWS Control Tower funktionieren in bestimmten Regionen, in AWS-Regionen denen der AWS Control Tower verfügbar ist, nicht, da diese Regionen die erforderlichen Basisfunktionen nicht unterstützen. Wenn Sie diese Steuerung einsetzen, ist sie daher möglicherweise nicht in allen Regionen verfügbar, die Sie mit AWS Control Tower verwalten. Diese Einschränkung betrifft bestimmte detektive Kontrollen, bestimmte proaktive Kontrollen und bestimmte Kontrollen im vom Security Hub Service verwalteten Standard: AWS Control Tower. Weitere Informationen zur regionalen Verfügbarkeit finden Sie in den Security Hub-Steuerelementen. Weitere Informationen finden Sie in der Dokumentation zur regionalen Serviceliste
Das Kontrollverhalten ist auch bei gemischter Verwaltung begrenzt. Weitere Informationen finden Sie unter Vermeiden Sie gemischte Verwaltungsstrukturen bei der Konfiguration von Regionen.
Weitere Informationen darüber, wie AWS Control Tower mit den Einschränkungen von Regionen und Kontrollen umgeht, finden Sie unterÜberlegungen zur Aktivierung von AWS Opt-in-Regionen.
Anmerkung
Für die aktuellsten Informationen zu Kontrollen und zur Unterstützung von Regionen empfehlen wir, dass Sie sich telefonisch bei GetControl
and ListControls
APIoperations melden.
Hier finden Sie verfügbare Kontrollen und Regionen
Sie können die verfügbaren Regionen für jede Steuerung in der AWS Control Tower Tower-Konsole anzeigen. Sie können die verfügbaren Regionen programmgesteuert mit dem GetControl
und ListControls
APIsim AWS Control Catalog anzeigen.
Sehen Sie sich auch die Referenztabelle der AWS Control Tower-Steuerungen und der unterstützten Regionen, Verfügbarkeit von Steuerungen nach Regionen, im Referenzhandbuch für AWS Control Tower Controls an.
Informationen zu AWS Security Hub Steuerungen aus dem Service-Managed Standard: AWS Control Tower, die in bestimmten Fällen nicht unterstützt werden AWS-Regionen, finden Sie unter „Nicht unterstützte Regionen“ im Security Hub Hub-Standard.
Die folgende Tabelle zeigt spezifische proaktive Kontrollen, die in bestimmten Fällen nicht unterstützt werden. AWS-Regionen
Kennung des Steuerelements | Regionen, die nicht eingesetzt werden können |
---|---|
|
ap-Southeast-5, ca-west-1, us-west-1 |
|
ap-south-2, ap-southeast-3, ap-southeast-4, CA-West-1, eu-central-2, eu-south-2, il-central-1, me-central-1 |
Die folgende Tabelle zeigt AWS Control Tower Tower-Detektivsteuerungen, die in bestimmten Fällen nicht unterstützt werden AWS-Regionen.
Kontroll-ID | Regionen, die nicht eingesetzt werden können |
---|---|
|
ap-Southeast-5, ca-west-1 |
|
af-south-1, ap-south-2, ap-southeast-3, ap-southeast-4, ap-Südost-5, ca-west-1, eu-central-2, eu-south-2, il-central-1, me-central-1 |
|
ap-south-2, ap-southeast-3, ap-southeast-4, AP-Südost-5, CA-West-1, eu-central-2, eu-south-2, il-central-1, me-central-1 |
|
ap-south-2, ap-southeast-3, ap-southeast-4, AP-Südost-5, CA-West-1, eu-central-2, eu-south-2, il-central-1, me-central-1 |
|
ap-south-2, ap-southeast-3, ap-southeast-4, AP-Südost-5, CA-West-1, eu-central-2, eu-south-2, il-central-1, me-central-1 |
|
ap-northeast-3, ap-southeast-3, ap-southeast-4, AP-Südoast-5, CA-West-1, il-central-1 |
|
af-south-1, ap-south-2, ap-southeast-3, ap-southeast-4, ap-Südost-5, ca-west-1, eu-central-2, eu-south-1, eu-south-2, il-central-1, me-central-1 |
|
ap-Southeast-5, ca-west-1 |
|
eu-south-2 |
|
ap-northeast-3 |
|
ap-Southeast-5, ca-west-1 |
|
ap-Southeast-5, ca-west-1 |
|
ap-south-2, ap-southeast-3, ap-southeast-4, AP-Südost-5, CA-West-1, eu-central-2, eu-south-2, il-central-1 |
|
af-south-1, ap-northeast-3, ap-south-2, ap-southeast-3, ap-southeast-4, ap-Südost-5, ca-west-1, eu-central-2, eu-south-1, eu-south-2, il-central-1, me-central-1 |
|
af-south-1, ap-northeast-3, eu-south-1, il-central-1 |
|
ap-south-2, ap-southeast-4, AP-Südost-5, CA-West-1, eu-central-2, eu-south-2, il-central-1, me-central-1 |
|
eu-south-2 |
|
ap-south-2, ap-southeast-4, AP-Südost-5, CA-West-1, eu-central-2, eu-south-2, il-central-1, me-central-1 |
|
ap-northeast-3, ap-south-2, ap-southeast-3, AP-Südost-5, CA-West-1, eu-south-2 |
|
ap-south-2, eu-south-2 |
|
af-south-1, ap-southeast-4, eu-central-2, eu-south-1, eu-south-2, il-central-1 |
|
eu-central-2, eu-south-2 |
|
ap-south-2, ap-southeast-3, AP-Südost-5, CA-West-1, eu-south-2 |
|
af-south-1, eu-south-1 |
|
ap-Southeast-5, ca-west-1, il-central-1, me-central-1 |
|
eu-central-2, eu-south-2, il-central-1 |
|
af-south-1, ap-northeast-3, ap-south-2, ap-southeast-3, ap-southeast-4, ap-Südost-5, ca-west-1, eu-central-2, eu-south-1, eu-south-2, il-central-1, me-central-1 |
|
AP-southeast-5, ca-west-1, il-central-1 |
|
ap-northeast-3 |
|
ap-south-2, ap-southeast-3, ap-southeast-4, AP-Südost-5, CA-West-1, eu-central-2, eu-south-2, il-central-1, me-central-1 |
|
ap-south-2, ap-southeast-3, ap-southeast-4, AP-Südost-5, CA-West-1, eu-central-2, eu-south-2, il-central-1, me-central-1 |
|
ap-south-2, ap-southeast-3, ap-southeast-4, AP-Südost-5, CA-West-1, eu-central-2, eu-south-2, il-central-1, me-central-1 |