Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Gestion des mises à jour de configuration dans AWS Control Tower
Il est de la responsabilité des membres de l'équipe d'administrateurs centraux de votre cloud de maintenir votre zone de destination à jour. La mise à jour de votre zone d'atterrissage garantit qu'AWS Control Tower est corrigée et mise à jour. En outre, pour protéger votre zone d'atterrissage contre d'éventuels problèmes de conformité, les membres de l'équipe d'administration centrale du cloud doivent résoudre les problèmes de dérive dès qu'ils sont détectés et signalés.
Note
La console AWS Control Tower indique quand votre zone d'atterrissage doit être mise à jour. Si aucune option de mise à jour n'apparaît, cela signifie que votre zone d'atterrissage est déjà à jour.
Le tableau suivant contient une liste des mises à jour de la zone d'atterrissage d'AWS Control Tower, avec des liens vers les descriptions de chaque version.
| Version | Date de publication | Description |
|---|---|---|
4.0 |
17/11/2025 |
|
3.3 |
12-12-2023 |
|
3.2 |
6 septembre 2023 |
|
3.1 |
2 septembre 2023 |
|
3.0 |
26/07/2022 |
|
2,9 |
22 avril 2022 |
|
2,8 |
2 octobre 2022 |
|
2.7 |
8 avril 2021 |
|
2.6 |
29 décembre 2020 |
|
2,5 |
18 novembre 2020 |
|
2,4 |
Aucune |
Aucune |
2.3 |
3 mai 2020 |
|
2.2 |
13-11-19 |
|
2.1 |
24 juin 2019 |
Chaque fois que vous mettez à jour votre zone d'atterrissage, vous avez la possibilité de modifier les paramètres de votre zone d'atterrissage.
Avantages de la mise à jour
-
Vous pouvez modifier vos régions gouvernées
-
Vous pouvez modifier votre politique de conservation des journaux
-
Vous pouvez ajouter ou supprimer le contrôle de refus de région
-
Vous pouvez appliquer des clés de chiffrement AWS KMS
-
Vous pouvez activer ou désactiver le suivi au niveau de votre organisation. CloudTrail
-
Vous pouvez résoudre la dérive de la zone d'atterrissage
Lorsque vous mettez à jour votre zone d'atterrissage, vous bénéficiez automatiquement des dernières fonctionnalités d'AWS Control Tower. Consultez la version actuelle de votre zone d'atterrissage sur la page des paramètres de la zone d'atterrissage.
Si une mise à jour échoue, AWS Control Tower ne revient pas à la version précédente de la zone d'atterrissage. Il se peut que votre zone d'atterrissage soit dans un état indéterminé. Si c'est le cas, contactez AWS le support. Pour plus d'informations sur la résolution d'un échec de mise à jour, consultezImpossible de mettre à jour la zone d'atterrissage.
Vous avez la possibilité d'effacer les mappages AWS Identity Center (anciennement appelés AWS SSO) inutilisés lorsque vous mettez à jour votre zone d'atterrissage. Pour plus d'informations, consultez Notes de terrain : Effacez automatiquement les mappages IAM Identity Center inutilisés lors des mises à niveau de la tour de contrôle AWS.
Condition préalable à la mise à jour et à la réinitialisation : désactiver le paiement par le demandeur
Avant de mettre à jour ou de réinitialiser votre zone de destination, assurez-vous que la fonctionnalité Requester Pays n'est pas activée dans le compartiment de journalisation Amazon S3 pour le compte Log Archive. Vous devez désactiver cette fonctionnalité avant de commencer le processus de mise à jour ou de réinitialisation. Lorsque AWS Control Tower configure votre compartiment de journalisation, cette fonctionnalité n'est pas activée. Par conséquent, seuls les clients qui ont ensuite activé la fonction Requérant paie doivent la désactiver. Pour plus d'informations, consultez la politique relative aux compartiments Amazon S3 CloudTrail et l'utilisation des compartiments Requester Pays.