Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Wie funktionieren Steuerungen
Eine Kontrolle ist eine übergeordnete Regel, die eine kontinuierliche Steuerung Ihrer gesamten AWS Umgebung gewährleistet. Jede Kontrolle erzwingt eine einzelne Regel, und sie ist in einfacher Sprache ausgedrückt. Sie können die ausgewählten oder dringend empfohlenen Kontrollen, die in Kraft sind, jederzeit über die AWS Control Tower-Konsole oder die AWS Control Tower-APIs ändern. Obligatorische Kontrollen werden immer angewendet und können nicht geändert werden.
Präventive Kontrollen verhindern das Ergreifen von Maßnahmen. So verhindert beispielsweise die elektive Steuerung Disallow Changes to Bucket Policy for Amazon S3-Buckets (früher Disallow Policy Changes to Log Archive) jegliche IAM-Richtlinienänderungen innerhalb des gemeinsamen Logarchiv-Kontos. Jeder Versuch, eine verhinderte Aktion durchzuführen, wird verweigert und in CloudTrail protokolliert. Die Ressource ist ebenfalls angemeldet. AWS Config
Detective Controls erkennt bestimmte Ereignisse, wenn sie auftreten, und protokolliert die AktionCloudTrail. So erkennt beispielsweise das dringend empfohlene Steuerelement „Erkennen, ob die Verschlüsselung für an Amazon EC2-Instances angehängte Amazon EBS-Volumes aktiviert ist“, ob ein unverschlüsseltes Amazon EBS-Volume an eine EC2-Instance in Ihrer Landing Zone angehängt ist.
Proaktive Kontrollen überprüfen, ob Ressourcen Ihren Unternehmensrichtlinien und -zielen entsprechen, bevor die Ressourcen in Ihren Konten bereitgestellt werden. Wenn die Ressourcen nicht den Richtlinien entsprechen, werden sie nicht bereitgestellt. Proaktive Kontrollen überwachen mithilfe von CloudFormation Vorlagen die Ressourcen, die in Ihren Konten bereitgestellt würden.
Für diejenigen, die sich damit auskennen AWS: In AWS Control Tower werden präventive Kontrollen in Form von Service Control Policies (SCPs) und Resource Control Policies (RCPs) implementiert. Detektivkontrollen werden mithilfe von Regeln implementiert. AWS Config Proaktive Kontrollen werden mit CloudFormation Hooks implementiert.