Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwaltete Richtlinien für AWS Control Tower
AWS deckt viele gängige Anwendungsfälle ab, indem eigenständige IAM-Richtlinien bereitgestellt werden, die von erstellt und verwaltet werden. AWS Die verwalteten Richtlinien erteilen die erforderlichen Berechtigungen für viele häufige Anwendungsfälle, sodass Sie nicht mühsam ermitteln müssen, welche Berechtigungen erforderlich sind. Weitere Informationen finden Sie unter AWS -verwaltete Richtlinien im IAM-Benutzerhandbuch.
| Änderungen | Beschreibung | Datum |
|---|---|---|
|
AWS ControlTowerServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
AWS Control Tower hat die |
19. Mai 2026 |
|
AWS ControlTowerAccountServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
AWS Control Tower hat neue Berechtigungen hinzugefügt, die es AWS Control Tower ermöglichen, Aufrufe an die AWS CloudFormation Service-API |
19. Mai 2026 |
|
AWS ControlTowerAccountServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
AWS Control Tower hat eine bestehende Richtlinie aktualisiert, um die Validierungspräzision für EventBridge Amazon-Regelbedingungen zu verbessern. Das Update verschiebt die |
30. Dezember 2025 |
|
AWS ControlTowerAccountServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
AWS Control Tower hat eine neue Richtlinie hinzugefügt, die die folgenden Berechtigungen erweitert:
|
10. November 2025 |
|
AWS ControlTowerServiceRolePolicy— Aktualisierte verwaltete Richtlinie |
AWS Control Tower hat das Amazon CloudWatch Logs-Ressourcenmuster aktualisiert, AWS ControlTowerServiceRolePolicy um die optionale AWS CloudTrail Integration von Landing Zone 4.0 zu unterstützen. Das Muster wurde von Dieses Update ermöglicht die optionale AWS CloudTrail Integration von Landing Zone 4.0, die es Kunden ermöglicht, die AWS CloudTrail Integration mehrfach zu aktivieren und zu deaktivieren. Jedes Mal, wenn die Integration aktiviert wird, werden Amazon CloudWatch Logs-Protokollgruppen mit eindeutigen Suffixen neu erstellt, um Namenskonflikte zu vermeiden. Das Update ist abwärtskompatibel mit vorhandenen Bereitstellungen. |
31. Oktober 2025 |
|
AWS ControlTowerCloudTrailRolePolicy— Neue verwaltete Richtlinie |
AWS Control Tower führte die AWS ControlTowerCloudTrailRolePolicy verwaltete Richtlinie ein, die es ermöglicht, Log-Streams CloudTrail zu erstellen und Protokollereignisse in den Control Tower-managed Amazon CloudWatch Logs-Protokollgruppen zu veröffentlichen. Diese verwaltete Richtlinie ersetzt die zuvor von der verwendete Inline-Richtlinie und ermöglicht es AWS ControlTowerCloudTrailRole, die Richtlinie ohne Eingreifen des Kunden AWS zu aktualisieren. Die Richtlinie ist auf Protokollgruppen beschränkt, deren Namen dem Muster entsprechen. |
31. Oktober 2025 |
|
AWS ControlTowerIdentityCenterManagementPolicy— Eine neue Richtlinie |
AWS Control Tower hat eine neue Richtlinie hinzugefügt, die es Kunden ermöglicht, IAM Identity Center-Ressourcen in Konten zu konfigurieren, die bei AWS Control Tower registriert sind, und sie ermöglicht es AWS Control Tower, einige Arten von Abweichungen bei der automatischen Registrierung von Konten zu beheben. Diese Änderung ist erforderlich, damit Kunden das IAM Identity Center im AWS Control Tower konfigurieren können und AWS Control Tower die automatische Registrierung korrigieren kann. |
10. Oktober 2025 |
|
AWS ControlTowerServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
AWS Control Tower hat neue CloudFormation Berechtigungen hinzugefügt, die es AWS Control Tower ermöglichen, Stack-Set-Ressourcen abzufragen und für Mitgliedskonten bereitzustellen, wenn die Konten automatisch bei AWS Control Tower registriert werden. |
10. Oktober 2025 |
|
AWS ControlTowerServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
AWS Control Tower hat neue Berechtigungen hinzugefügt, die es Kunden ermöglichen, serviceverknüpfte AWS Config Regeln zu aktivieren und zu deaktivieren. Diese Änderung ist erforderlich, damit Kunden Kontrollen verwalten können, die anhand von Config-Regeln bereitgestellt werden. |
5. Juni 2025 |
|
AWS ControlTowerServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
AWS Control Tower hat neue Berechtigungen hinzugefügt, die es AWS Control Tower ermöglichen, Aufrufe an die AWS CloudFormation Service-APIs zu tätigen Diese Änderung ermöglicht es Kunden, proaktive Kontrollen bereitzustellen, ohne private CloudFormation Hook-Typen einsetzen zu müssen. |
10. Dezember 2024 |
|
AWS ControlTowerAccountServiceRolePolicy— Eine neue Richtlinie |
AWS Control Tower hat eine neue serviceverknüpfte Rolle hinzugefügt, die es AWS Control Tower ermöglicht, Ereignisregeln zu erstellen und zu verwalten und auf der Grundlage dieser Regeln die Drift-Erkennung für Kontrollen zu verwalten, die sich auf Security Hub CSPM beziehen. Diese Änderung ist erforderlich, damit Kunden auf der Konsole abgelenkte Ressourcen sehen können, wenn sich diese Ressourcen auf Security Hub CSPM-Steuerelemente beziehen, die Teil des Security Hub CSPM-Standards sind: AWS Control Tower. Service-managed |
22. Mai 2023 |
|
AWS ControlTowerServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
AWS Control Tower hat neue Berechtigungen hinzugefügt, die es AWS Control Tower ermöglichen Diese Änderung ist erforderlich, damit Kunden die Option haben, die Region-Governance durch AWS Control Tower auf die Opt-in-Regionen auszudehnen. |
06. April 2023 |
|
AWS ControlTowerServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
AWS Control Tower hat neue Berechtigungen hinzugefügt, die es AWS Control Tower ermöglichen, die Diese Änderung ist erforderlich, damit Kunden benutzerdefinierte Konten über AWS Control Tower Account Factory bereitstellen können. |
28. Oktober 2022 |
|
AWS ControlTowerServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
AWS Control Tower hat ab Version 3.0 der Landing Zone neue Berechtigungen hinzugefügt, die es Kunden ermöglichen, AWS CloudTrail Trails auf Organisationsebene einzurichten. Die organisationsbasierte CloudTrail Funktion erfordert, dass Kunden den vertrauenswürdigen Zugriff für den CloudTrail Service aktiviert haben, und der IAM-Benutzer oder die IAM-Rolle muss die Berechtigung haben, im Verwaltungskonto einen Trail auf Organisationsebene zu erstellen. |
20. Juni 2022 |
|
AWS ControlTowerServiceRolePolicy – Aktualisierung auf eine bestehende Richtlinie |
AWS Control Tower hat neue Berechtigungen hinzugefügt, die es Kunden ermöglichen, die KMS-Schlüsselverschlüsselung zu verwenden. Die KMS-Funktion ermöglicht es Kunden, ihren eigenen KMS-Schlüssel zum Verschlüsseln ihrer CloudTrail Protokolle bereitzustellen. Kunden können den KMS-Schlüssel auch während der Aktualisierung oder Reparatur der Landezone ändern. Beim Aktualisieren des KMS-Schlüssels sind AWS CloudFormation Berechtigungen zum Aufrufen der AWS CloudTrail
|
28. Juli 2021 |
|
AWS Control Tower hat begonnen, Änderungen zu verfolgen |
AWS Control Tower hat damit begonnen, Änderungen für die von AWS ihm verwalteten Richtlinien zu verfolgen. |
27. Mai 2021 |