Ubah log untuk AWS Trusted Advisor - AWS Dukungan
Pemeriksaan baru: Cadangan Berkelanjutan Amazon RDS Tidak DiaktifkanCek baru: Pencatatan Acara AWS CloudTrail ManajemenMemperbarui pemeriksaan Sumber Daya Grup Auto ScalingMemperbarui pemeriksaan Akses Eksternal IAM Access AnalyzerDitambahkan 1 cek baruDiperbarui 3 cekDitambahkan 4 cekDiperbarui 3 cekDitambahkan 9 cek baruDiperbarui 1 Pemeriksaan keamanan dan menambahkan 1 Pemeriksaan keamananDiperbarui 6 pemeriksaan keamananDiperbarui 1 pemeriksaan toleransi kesalahanDiperbarui 9 cekMenghapus 5 cek dan menambahkan 1 cekDihapus pemeriksaan toleransi kesalahanPemeriksaan toleransi kesalahan baruDiperbarui toleransi kesalahan dan pemeriksaan keamananPemeriksaan toleransi kesalahan baruPemeriksaan toleransi kesalahan yang diperbaruiPemeriksaan keamanan yang diperbaruiPemeriksaan keamanan dan kinerja baruPemeriksaan keamanan baruToleransi kesalahan baru dan pemeriksaan optimasi biayaPemeriksaan toleransi kesalahan baruCek baru untuk Amazon RDSAWS Trusted Advisor API baruTrusted Advisor periksa penghapusanIntegrasi AWS Config cek ke Trusted AdvisorPemeriksaan toleransi kesalahan baruPemeriksaan batas layanan baruPemeriksaan toleransi kesalahan baruToleransi kesalahan baru dan pemeriksaan kinerjaPemeriksaan toleransi kesalahan baruPemeriksaan toleransi kesalahan baruPerluasan Wilayah Pemeriksaan Toleransi Kesalahan Amazon ECSPemeriksaan toleransi kesalahan baruPemeriksaan toleransi kesalahan baruPembaruan Trusted Advisor integrasi dengan AWS Security HubPemeriksaan toleransi kesalahan baru untuk AWS Resilience HubPerbarui ke Trusted Advisor konsolCek baru untuk Amazon EC2Menambahkan pemeriksaan Security Hub ke Trusted AdvisorDitambahkan cek dari AWS Compute OptimizerPembaruan pada pemeriksaan Exposed Access KeysPemeriksaan yang diperbarui untuk AWS Direct ConnectAWS Security Hub kontrol ditambahkan ke AWS Trusted Advisor konsolCek baru untuk Amazon EC2 dan AWS Well-ArchitectedNama cek yang diperbarui untuk OpenSearch Layanan AmazonMenambahkan pemeriksaan untuk penyimpanan volume Amazon Elastic Block StoreDitambahkan cek untuk AWS LambdaTrusted Advisor periksa penghapusanPemeriksaan diperbarui untuk Amazon Elastic Block StoreTrusted Advisor periksa penghapusanTrusted Advisor periksa penghapusan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Ubah log untuk AWS Trusted Advisor

Lihat topik berikut untuk perubahan terbaru pada Trusted Advisor pemeriksaan.

catatan

Jika Anda menggunakan Trusted Advisor konsol atau AWS Dukungan API, pemeriksaan yang dihapus tidak akan muncul di hasil pemeriksaan. Jika Anda menggunakan salah satu pemeriksaan yang dihapus seperti menentukan ID cek dalam operasi AWS Dukungan API atau kode Anda, Anda harus menghapus pemeriksaan ini untuk menghindari kesalahan panggilan API.

Untuk informasi selengkapnya tentang pemeriksaan yang tersedia, lihatAWS Trusted Advisor periksa referensi.

Pemeriksaan baru: Cadangan Berkelanjutan Amazon RDS Tidak Diaktifkan

Trusted Advisor menambahkan cek berikut pada 23 Desember 2024.

Nama pemeriksaan Kategori pemeriksaan ID pemeriksaan

Cadangan Berkelanjutan Amazon RDS Tidak Diaktifkan

Toleransi kesalahan

44fde09ab5

Memeriksa apakah instans Amazon RDS diaktifkan dengan pencadangan otomatis menggunakan Amazon RDS atau dengan pencadangan berkelanjutan. AWS Backup Pencadangan berkelanjutan mengurangi risiko kehilangan data yang tidak terduga dan memungkinkan pemulihan. point-in-time

Untuk informasi selengkapnya, lihat Cadangan Berkelanjutan Amazon RDS Tidak Diaktifkan.

Cek baru: Pencatatan Acara AWS CloudTrail Manajemen

Trusted Advisor menambahkan cek berikut pada 23 Desember 2024.

Nama pemeriksaan Kategori pemeriksaan ID pemeriksaan

AWS CloudTrail Pengelolaan Acara Logging

Keamanan

c25hn9x03v

Periksa penggunaan Anda AWS CloudTrail.

Untuk informasi selengkapnya, lihat AWS CloudTrail Manajemen Event Logging.

Memperbarui pemeriksaan Sumber Daya Grup Auto Scaling

Trusted Advisor memperbarui pemeriksaan berikut pada 23 Desember 2024.

Nama pemeriksaan Kategori pemeriksaan ID pemeriksaan

Sumber Daya Grup Auto Scaling

Toleransi kesalahan

8CNsSllI5v

Deskripsi pemeriksaan ini diperbarui untuk menyertakan konfigurasi peluncuran dan templat peluncuran.

Kritera peringatan baru, Red: A launch template is associated with a deleted Amazon Machine Image (AMI). ditambahkan.

Untuk informasi selengkapnya, lihat Sumber Daya Grup Auto Scaling.

Memperbarui pemeriksaan Akses Eksternal IAM Access Analyzer

Trusted Advisor memperbarui pemeriksaan berikut pada 23 Desember 2024.

Nama pemeriksaan Kategori pemeriksaan ID pemeriksaan

Akses IAM Access Analyzer Akses Eksternal

Keamanan

07602fcad6

Deskripsi pemeriksaan ini diperbarui untuk menunjukkan bahwa ia menganalisis akses IAM di tingkat akun. Untuk informasi selengkapnya, lihat Akses IAM Access Analyzer Akses Eksternal.

Ditambahkan 1 cek baru

Trusted Advisor menambahkan 1 cek baru pada 22 November 2024:

Diperbarui 3 cek

Trusted Advisor memperbarui 3 pemeriksaan pada 7 November 2024:

Ditambahkan 4 cek

Trusted Advisor menambahkan 4 cek baru pada 11 Oktober 2024:

  • 07602fcad6 - IAM Access Analyzer - akses eksternal

  • 528d6f5ee7 - GWLB - Titik akhir AZ

  • c2vlfg0jp6 - Titik akhir antarmuka VPC tidak aktif

  • c2vlfg0k35 - Titik akhir Load Balancer Gateway Tidak Aktif

Diperbarui 3 cek

Trusted Advisor memperbarui 3 pemeriksaan pada 2 Oktober 2024:

  • Periksa ID 7040ea389a dipindahkan dari pilar Optimasi Biaya ke pilar Toleransi Kesalahan

  • Diperbarui Cek ID 7 DAFEmo Dos

  • Diperbarui Periksa ID CmsVnj8dB2

Ditambahkan 9 cek baru

Trusted Advisor menambahkan 9 cek baru pada 23 Agustus 2024:

  • c2vlfg0p86 - [IAM] - Penyedia Identitas SALL 2.0

  • 7040ea389a - Transfer Data Lintas-AZ titik akhir Firewall Jaringan

  • c2vlfg0bfw - Pemanfaatan rendah Network Firewall

  • c2vlfg0gqd - Network Firewall Multi-AZ

  • c2vlfg0p1w - Protokol terenkripsi Grup Target Application Load Balancer

  • c2vlfg022t - [NAT Gateway] - Sumber Daya yang Kurang Dimanfaatkan

  • c243hjzrhn - Penyebaran Rak Tunggal AWS Outposts

  • b92b83d667 - Ketidakseimbangan Target ELB

  • 90046ff5b5 - Ketersediaan MSK terbatas pada dua zona

Untuk informasi selengkapnya, lihat AWS Trusted Advisor periksa referensi.

Diperbarui 1 Pemeriksaan keamanan dan menambahkan 1 Pemeriksaan keamanan

Trusted Advisor memperbarui 1 pemeriksaan Keunggulan Operasional pada 22 Agustus 2024:

  • c1fd6b96l4

Trusted Advisor menambahkan 1 Pemeriksaan keamanan pada 22 Agustus 2024:

  • c2vlfg0f4h

Untuk informasi selengkapnya, lihat AWS Trusted Advisor periksa referensi.

Diperbarui 6 pemeriksaan keamanan

Trusted Advisor diperbarui 6 Pemeriksaan keamanan pada 20 Agustus 2024:

  • nNauJisYIT

  • C9d319E7sg

  • A2sec6 ILx

  • HCP4007jGy

  • 1iG5 NDGVre

  • YW2K9pUPzl

Untuk informasi selengkapnya, lihat AWS Trusted Advisor periksa referensi.

Diperbarui 1 pemeriksaan toleransi kesalahan

Trusted Advisor memperbarui pemeriksaan toleransi kesalahan 1 dan keamanan 1 pada 12 Agustus 2024:

  • Redundansi Terowongan VPN

  • Diperlukan peningkatan versi minor mesin Amazon RDS

Untuk informasi selengkapnya, lihat AWS Trusted Advisor periksa referensi.

Diperbarui 9 cek

Trusted Advisor memperbarui 9 pemeriksaan pada 21 Juli 2024:

  • 7q GXs KIUw

  • ZRxQlPsb6c

  • N425C450f2

  • 7 DAFEmo Dos

  • Pfx0 RwqBli

  • H7 IgTzj TYb

  • C056f80cr3

  • YW2K9pUPzl

  • XSQx82FQU

Untuk informasi selengkapnya, lihat AWS Trusted Advisor periksa referensi.

Menghapus 5 cek dan menambahkan 1 cek

Trusted Advisor 3 pemeriksaan Toleransi Kesalahan yang tidak digunakan lagi, 1 pemeriksaan Kinerja, dan 1 pemeriksaan Keamanan pada 15 Mei 2024:

  • Penggunaan IAM

  • Penyeimbangan Beban Lintas Zona ELB

  • Volume Magnetik Amazon EBS yang Digunakan Secara Terlalu Banyak

  • Sejumlah Besar Aturan Grup EC2 Keamanan yang Diterapkan pada Instance

  • Sejumlah besar aturan dalam kelompok EC2 keamanan

Trusted Advisor menambahkan 1 pemeriksaan keamanan baru pada 15 Mei 2024:

  • Log Akses Server Amazon S3 Diaktifkan

Untuk informasi selengkapnya, lihat AWS Trusted Advisor periksa referensi.

Dihapus pemeriksaan toleransi kesalahan

Trusted Advisor pemeriksaan 3 Toleransi Kesalahan yang tidak digunakan lagi pada 25 April 2024:

  • AWS Direct Connect Redundansi Koneksi

  • AWS Direct Connect Redundansi Lokasi

  • AWS Direct Connect Redundansi Antarmuka Virtual

Untuk informasi selengkapnya, lihat AWS Trusted Advisor periksa referensi.

Pemeriksaan toleransi kesalahan baru

Trusted Advisor menambahkan 1 pemeriksaan Toleransi Kesalahan pada 29 Februari 2024:

  • NLB - Sumber daya yang menghadap Internet di subnet pribadi

Untuk informasi selengkapnya, lihat AWS Trusted Advisor periksa referensi.

Diperbarui toleransi kesalahan dan pemeriksaan keamanan

Trusted Advisor menambahkan 1 pemeriksaan Toleransi Kesalahan baru dan mengubah 1 toleransi Kesalahan yang ada dan 1 pemeriksaan Keamanan pada 28 Maret 2024:

  • Pemeriksaan Komponen AWS Resilience Hub Aplikasi Ditambahkan

  • Fungsi AWS Lambda berkemampuan VPC yang diperbarui tanpa Redundansi Multi-AZ

  • AWS Lambda Fungsi yang Diperbarui Menggunakan Runtime yang Tidak Digunakan Lagi

Untuk informasi selengkapnya, lihat AWS Trusted Advisor periksa referensi.

Pemeriksaan toleransi kesalahan baru

Trusted Advisor menambahkan 1 pemeriksaan Toleransi Kesalahan pada 31 Januari 2024:

  • AWS Direct Connect Ketahanan Lokasi

Untuk informasi selengkapnya, lihat AWS Trusted Advisor periksa referensi.

Pemeriksaan toleransi kesalahan yang diperbarui

Trusted Advisor mengubah 1 pemeriksaan Toleransi Kesalahan pada 08 Januari 2024:

  • Amazon RDS innodb_flush_log_at_trx_commit parameter bukan 1

Untuk informasi selengkapnya, lihat AWS Trusted Advisor periksa referensi.

Pemeriksaan keamanan yang diperbarui

Trusted Advisor diubah 1 Pemeriksaan keamanan pada 21 Desember 2023:

  • AWS Lambda Fungsi Menggunakan Runtime yang Tidak Digunakan Lagi

Untuk informasi selengkapnya, lihat AWS Trusted Advisor periksa referensi.

Pemeriksaan keamanan dan kinerja baru

Trusted Advisor menambahkan 2 pemeriksaan Keamanan baru dan 2 pemeriksaan Kinerja baru pada 20 Desember 2023:

  • Klien Amazon EFS tidak menggunakan data-in-transit enkripsi

  • Cluster Amazon Aurora DB kurang disediakan untuk beban kerja baca

  • Instans Amazon RDS kurang disediakan untuk kapasitas sistem

  • EC2 Instans Amazon dengan Ubuntu LTS akhir dari dukungan standar

Untuk informasi selengkapnya, lihat AWS Trusted Advisor periksa referensi.

Pemeriksaan keamanan baru

Trusted Advisor menambahkan 1 pemeriksaan Keamanan baru pada 15 Desember 2023:

  • Amazon Route 53 tidak cocok dengan catatan CNAME menunjuk langsung ke ember S3

Untuk informasi selengkapnya, lihat AWS Trusted Advisor periksa referensi.

Toleransi kesalahan baru dan pemeriksaan optimasi biaya

Trusted Advisor menambahkan 2 pemeriksaan Toleransi Kesalahan baru dan 1 pemeriksaan Pengoptimalan Biaya baru pada 07 Desember 2023:

  • Cluster AZ Tunggal Amazon DocumentDB

  • Konfigurasi Batalkan Unggahan Multipart Amazon S3 Tidak Lengkap

  • Driver Amazon ECS AWS Logs dalam mode pemblokiran

Untuk informasi selengkapnya, lihat AWS Trusted Advisor periksa referensi.

Pemeriksaan toleransi kesalahan baru

Trusted Advisor menambahkan 3 pemeriksaan toleransi kesalahan baru pada 17 November 2023:

  • ALB Multi-AZ

  • NLB Multi-AZ

  • Antarmuka jaringan titik akhir antarmuka VPC dalam beberapa AZs

Untuk informasi selengkapnya, lihat AWS Trusted Advisor periksa referensi.

Cek baru untuk Amazon RDS

Trusted Advisor menambahkan 37 cek baru untuk Amazon RDS pada 15 November 2023.

Untuk informasi selengkapnya, lihat AWS Trusted Advisor periksa referensi.

AWS Trusted Advisor API baru

AWS Trusted Advisor memperkenalkan yang baru APIs untuk memungkinkan Anda mengakses pemeriksaan praktik terbaik Trusted Advisor secara terprogram, rekomendasi, dan rekomendasi yang diprioritaskan. Trusted Advisor APIs memungkinkan Anda untuk mengintegrasikan secara terprogram Trusted Advisor dengan alat operasional pilihan Anda untuk mengotomatiskan dan mengoptimalkan beban kerja Anda dalam skala besar. Tersedia untuk pelanggan Business, Enterprise On-Ramp, atau Enterprise Support, yang baru APIs menyediakan akses ke Trusted Advisor rekomendasi untuk akun Anda atau semua akun tertaut dalam akun pembayar. Pelanggan Enterprise Support dengan akses ke manajemen atau akun administrator yang didelegasikan juga dapat secara terprogram mengambil rekomendasi yang diprioritaskan di seluruh organisasi mereka.

Yang baru Trusted Advisor APIs akan menggantikan 3 fungsi yang sebelumnya ditawarkan melalui AWS Support API (SAPI). SAPI akan terus menawarkan kasus dan informasi dukungan lainnya.

Trusted Advisor APIs umumnya tersedia di Wilayah AS Timur (Ohio), AS Timur (Virginia N.), AS Barat (Oregon), Asia Pasifik (Seoul), Asia Pasifik (Sydney), dan Eropa (Irlandia).

Untuk mempelajari lebih lanjut, silakan kunjungi halaman AWS Trusted Advisor API.

Trusted Advisor periksa penghapusan

Trusted Advisor menghapus pemeriksaan berikut pada 9 November 2023.

Nama pemeriksaan Kategori pemeriksaan ID pemeriksaan

Volume EBS harus dilampirkan ke instance EC2

Keamanan

Hs4Ma3G119

Bucket S3 harus mengaktifkan enkripsi sisi server

Keamanan

Hs4Ma3G167

CloudFront distribusi harus mengaktifkan identitas akses asal

Keamanan

Hs4Ma3G195

Integrasi AWS Config cek ke Trusted Advisor

Trusted Advisor menambahkan 64 cek baru yang didukung AWS Config pada 30 Oktober 2023.

Untuk informasi selengkapnya, lihat Lihat AWS Trusted Advisor cek yang didukung oleh AWS Config.

Pemeriksaan toleransi kesalahan baru

Trusted Advisor menambahkan cek berikut pada 12 Oktober 2023.

  • Amazon RDS ReplicaLag

  • Amazon RDS FreeStorageSpace

  • Amazon RDS DiskQueueDepth

  • Amazon Route 53 Resolver Redundansi Zona Ketersediaan Titik Akhir

  • Auto Scaling tersedia di Subnet IPs

  • Broker MSK Amazon menghosting terlalu banyak partisi

Untuk informasi lebih lanjut, lihat Toleransi kesalahan kategorinya.

Pemeriksaan batas layanan baru

Trusted Advisor menambahkan cek berikut pada 17 Agustus 2023.

  • Penggunaan Penyimpanan Kode Lambda

Untuk informasi lebih lanjut, lihat Batas layanan kategorinya.

Pemeriksaan toleransi kesalahan baru

Trusted Advisor menambahkan cek berikut pada 3 Agustus 2023.

  • AWS Lambda Tentang Tujuan Acara Kegagalan

Untuk informasi lebih lanjut, lihat Toleransi kesalahan kategorinya.

Toleransi kesalahan baru dan pemeriksaan kinerja

Trusted Advisor menambahkan cek berikut pada 1 Juni 2023.

  • Amazon EFS Tidak Ada Redundansi Target Mount

  • Optimasi Mode Throughput Amazon EFS

  • Redundansi Zona Ketersediaan ActiveMQ

  • Redundansi Zona Ketersediaan RabbitMQ

Untuk informasi lebih lanjut, lihat Toleransi kesalahan kategori dan Kinerja kategori.

Pemeriksaan toleransi kesalahan baru

Trusted Advisor menambahkan pemeriksaan berikut pada 16 Mei 2023.

  • NAT Gateway AZ Kemerdekaan

  • Pemeriksaan Aplikasi AZ Tunggal

Untuk informasi lebih lanjut, lihat Toleransi kesalahan kategorinya.

Pemeriksaan toleransi kesalahan baru

Trusted Advisor menambahkan pemeriksaan berikut pada 27 April 2023.

  • Jumlah Wilayah AWS dalam set replikasi Manajer Insiden

  • AWS Resilience Hub usia penilaian

Untuk informasi lebih lanjut, lihat Toleransi kesalahan kategorinya.

Perluasan Wilayah Pemeriksaan Toleransi Kesalahan Amazon ECS

Trusted Advisor memperluas pemeriksaan berikut ke wilayah tambahan pada 27 April 2023. Trusted Advisor cek untuk Amazon ECS sekarang tersedia di semua wilayah di mana Amazon ECS umumnya tersedia.

  • Layanan Amazon ECS menggunakan satu AZ

  • Strategi penempatan Multi-AZ Amazon ECS

Wilayah yang diperluas menjadi meliputi Afrika (Cape Town), Asia Pasifik (Hong Kong), Asia Pasifik (Hyderabad), Asia Pasifik (Jakarta), Asia Pasifik (Melbourne), Eropa (Milan), Eropa (Spanyol), Eropa (Zurich), Timur Tengah (Bahrain), Timur Tengah (UEA).

Pemeriksaan toleransi kesalahan baru

Trusted Advisor menambahkan pemeriksaan berikut pada 30 Maret 2023.

  • Layanan Amazon ECS menggunakan satu AZ

  • Strategi penempatan Multi-AZ Amazon ECS

Untuk informasi lebih lanjut, lihat Toleransi kesalahan kategorinya.

Pemeriksaan toleransi kesalahan baru

Trusted Advisor menambahkan cek berikut pada 15 Desember 2022.

  • AWS CloudHSM cluster yang menjalankan instance HSM dalam satu AZ

  • Cluster Amazon ElastiCache Multi-AZ

  • Amazon Cluster Multi-AZ MemoryDB

Untuk menerima hasil Trusted Advisor untuk cluster AWS CloudHSM, ElastiCache, dan MemoryDB Anda, Anda harus memiliki cluster di Availability Zones Anda. Untuk informasi selengkapnya, lihat dokumentasi berikut ini:

Trusted Advisor memperbarui informasi cek berikut pada 15 Desember 2022.

  • AWS Resilience Hub kebijakan dilanggar — Nama Aplikasi telah diperbarui ke Nama Aplikasi

  • AWS Resilience Hub skor ketahanan - Nama Aplikasi dan Skor Ketahanan Aplikasi diperbarui ke Nama Aplikasi dan Skor Ketahanan Aplikasi

Untuk informasi lebih lanjut, lihat Toleransi kesalahan kategorinya.

Pembaruan Trusted Advisor integrasi dengan AWS Security Hub

Trusted Advisor membuat pembaruan berikut pada 17 November 2022.

Jika Anda menonaktifkan Security Hub atau AWS Config untuk Wilayah AWS, Trusted Advisor sekarang hapus temuan kontrol Anda untuk itu Wilayah AWS dalam 7-9 hari. Sebelumnya, kerangka waktu untuk menghapus data Security Hub Anda Trusted Advisor adalah 90 hari.

Untuk informasi selengkapnya, lihat bagian berikut dalam Pemecahan Masalah topik:

Pemeriksaan toleransi kesalahan baru untuk AWS Resilience Hub

Trusted Advisor menambahkan cek berikut pada 17 November 2022.

  • AWS Resilience Hub kebijakan dilanggar

  • AWS Resilience Hub skor ketahanan

Anda dapat menggunakan pemeriksaan ini untuk melihat status kebijakan ketahanan terbaru dan skor ketahanan untuk aplikasi Anda. Resilience Hub memberi Anda tempat sentral untuk menentukan, melacak, dan mengelola ketahanan dan ketersediaan aplikasi Anda.

Untuk menerima hasil Trusted Advisor untuk aplikasi Resilience Hub Anda, Anda harus menerapkan AWS aplikasi dan menggunakan Resilience Hub untuk melacak postur ketahanan aplikasi. Untuk informasi selengkapnya, lihat Panduan Pengguna AWS Resilience Hub.

Untuk menerima hasil Trusted Advisor untuk cluster Anda ElastiCache dan MemoryDB, Anda harus memiliki cluster di Availability Zones Anda. Untuk informasi selengkapnya, lihat dokumentasi berikut ini:

Panduan Pengembang Amazon MemoryDB

Untuk informasi lebih lanjut, lihat Toleransi kesalahan kategorinya.

Perbarui ke Trusted Advisor konsol

Trusted Advisor menambahkan perubahan berikut pada 16 November 2022.

Trusted Advisor Dasbor di konsol sekarang adalah Trusted Advisor Rekomendasi. Halaman Trusted Advisor Rekomendasi masih menampilkan hasil pemeriksaan dan pemeriksaan yang tersedia untuk setiap kategori untuk Anda Akun AWS.

Perubahan nama ini hanya memperbarui Trusted Advisor konsol. Anda dapat terus menggunakan Trusted Advisor konsol dan Trusted Advisor operasi di Dukungan API seperti biasa.

Untuk informasi selengkapnya, lihat Memulai dengan Trusted Advisor Rekomendasi.

Cek baru untuk Amazon EC2

Trusted Advisor menambahkan cek berikut pada 1 September 2022.

  • EC2 Instans Amazon dengan dukungan akhir Microsoft Windows Server

Untuk informasi lebih lanjut, lihat Keamanan kategorinya.

Menambahkan pemeriksaan Security Hub ke Trusted Advisor

Per 23 Juni 2022, Trusted Advisor hanya mendukung kontrol Security Hub yang tersedia hingga 7 April 2022. Rilis ini mendukung semua kontrol dalam standar keamanan Praktik Terbaik Keamanan AWS Dasar kecuali untuk kontrol dalam Kategori: Pulih> Ketahanan. Untuk informasi selengkapnya, lihat Melihat AWS Security Hub kontrol di AWS Trusted Advisor.

Untuk daftar kontrol yang didukung, lihat Kontrol Praktik Terbaik Keamanan AWS Dasar di Panduan AWS Security Hub Pengguna.

Ditambahkan cek dari AWS Compute Optimizer

Trusted Advisor menambahkan cek berikut pada 4 Mei 2022.

Nama pemeriksaan Kategori pemeriksaan ID pemeriksaan

Volume Amazon EBS yang disediakan secara berlebihan

Optimalisasi biaya

COr6dfpM03

Volume Amazon EBS yang kurang disediakan

Kinerja

COr6dfpM04

AWS Lambda fungsi yang disediakan secara berlebihan untuk ukuran memori

Optimalisasi biaya

COr6dfpM05

AWS Lambda fungsi yang kurang disediakan untuk ukuran memori

Kinerja

COr6dfpM06

Anda harus memilih Compute Optimizer agar pemeriksaan ini dapat menerima data dari sumber daya Lambda dan Amazon EBS Anda. Akun AWS Untuk informasi selengkapnya, lihat Ikut serta AWS Compute Optimizer untuk Trusted Advisor cek.

Pembaruan pada pemeriksaan Exposed Access Keys

Trusted Advisor memperbarui cek berikut pada 25 April 2022.

Nama pemeriksaan Kategori pemeriksaan ID pemeriksaan

Exposed Access Keys

Keamanan

12Fnkpl8Y5

Trusted Advisor sekarang menyegarkan cek ini untuk Anda secara otomatis. Pemeriksaan ini tidak dapat di-refresh secara manual dari Trusted Advisor konsol atau AWS Dukungan API. Jika aplikasi atau kode Anda menyegarkan cek ini untuk Anda Akun AWS, kami sarankan Anda memperbaruinya agar tidak lagi menyegarkan cek ini. Jika tidak, Anda akan menerima InvalidParameterValue kesalahan.

Kunci akses apa pun yang Anda kecualikan sebelum pembaruan ini tidak akan lagi dikecualikan dan akan muncul sebagai sumber daya yang terpengaruh. Anda tidak dapat mengecualikan kunci akses dari hasil pemeriksaan Anda. Untuk informasi selengkapnya, lihat Exposed Access Keys.

catatan

Jika Anda membuat Akun AWS setelah 25 April 2022, hasil pemeriksaan untuk Exposed Access Keys awalnya menampilkan ikon abu-abu ( Circular icon with a sad face emoticon, representing negative feedback or dissatisfaction. ) bahkan untuk kunci akses yang tidak terekspos. Ini berarti bahwa Trusted Advisor belum mengidentifikasi perubahan apa pun pada cek.

Jika Trusted Advisor mengidentifikasi sumber daya yang berisiko, status akan berubah menjadi ikon tindakan yang direkomendasikan ( Red circle with white X inside, indicating an error or cancellation symbol. ). Setelah Anda memperbaiki atau menghapus sumber daya, hasil centang menunjukkan ikon tanda centang ( Green checkmark icon indicating success or approval. ).

Pemeriksaan yang diperbarui untuk AWS Direct Connect

Trusted Advisor memperbarui pemeriksaan berikut pada 29 Maret 2022.

Nama pemeriksaan Kategori pemeriksaan ID pemeriksaan

AWS Direct Connect Redundansi Koneksi

Toleransi kesalahan

0t121N1Ty3

AWS Direct Connect Redundansi Lokasi

Toleransi kesalahan

8M012Ph3U5

AWS Direct Connect Redundansi Antarmuka Virtual

Toleransi kesalahan

4g3Nt5M1Th

  • Nilai untuk kolom Region sekarang menunjukkan Wilayah AWS kode bukan nama lengkap. Misalnya, sumber daya di AS Timur (Virginia N.) sekarang akan memiliki us-east-1 nilai.

  • Nilai untuk kolom Time Stamp sekarang muncul di RFC 3339 format, seperti2022-03-30T01:02:27.000Z.

  • Sumber daya yang tidak memiliki masalah yang terdeteksi sekarang akan muncul di tabel centang. Sumber daya ini akan memiliki ikon tanda centang ( Green checkmark icon indicating success or approval. ) di sebelahnya.

    Sebelumnya, hanya sumber daya yang Trusted Advisor direkomendasikan untuk Anda selidiki yang muncul di tabel. Sumber daya ini memiliki ikon peringatan ( Warning triangle symbol with an exclamation mark inside. ) di sebelahnya.

AWS Security Hub kontrol ditambahkan ke AWS Trusted Advisor konsol

AWS Trusted Advisor menambahkan 111 kontrol Security Hub ke kategori Keamanan pada 18 Januari 2022.

Anda dapat melihat temuan Anda untuk kontrol Security Hub dari standar keamanan Praktik Terbaik Keamanan AWS Dasar. Integrasi ini tidak menyertakan kontrol yang memiliki Category: Recover > Resilience.

Untuk informasi selengkapnya tentang fitur ini, lihat Melihat AWS Security Hub kontrol di AWS Trusted Advisor.

Cek baru untuk Amazon EC2 dan AWS Well-Architected

Trusted Advisor menambahkan cek berikut pada 20 Desember 2021.

  • Amazon EC2 Instans Konsolidasi untuk Microsoft SQL Server

  • EC2 Instans Amazon yang disediakan secara berlebihan untuk Microsoft SQL Server

  • EC2 Instans Amazon dengan dukungan akhir Microsoft SQL Server

  • AWS Well-Architected masalah risiko tinggi untuk optimalisasi biaya

  • AWS Well-Architected masalah risiko tinggi untuk kinerja

  • AWS Well-Architected masalah risiko tinggi untuk keamanan

  • AWS Well-Architected masalah risiko tinggi untuk keandalan

Untuk informasi lebih lanjut, lihat referensi AWS Trusted Advisor cek.

Nama cek yang diperbarui untuk OpenSearch Layanan Amazon

Trusted Advisor memperbarui nama untuk Amazon OpenSearch Service Reserved Instance Optimization periksa pada 8 September 2021.

Rekomendasi cek, kategori, dan ID adalah sama.

Nama pemeriksaan Kategori pemeriksaan ID pemeriksaan

Optimasi Instans Cadangan OpenSearch Layanan Amazon

Optimalisasi biaya

7ujm6yhn5t

catatan

Jika Anda menggunakan Trusted Advisor CloudWatch metrik Amazon, nama metrik untuk pemeriksaan ini juga diperbarui. Untuk informasi selengkapnya, lihat Membuat CloudWatch alarm Amazon untuk memantauAWS Trusted Advisor metrik.

Menambahkan pemeriksaan untuk penyimpanan volume Amazon Elastic Block Store

Trusted Advisor menambahkan cek berikut pada 8 Juni 2021.

Nama pemeriksaan Kategori pemeriksaan ID pemeriksaan

Penyimpanan Volume General Purpose SSD (gp3) EBS

Batas layanan

dH7RR0l6J3

Penyimpanan Volume Provisioned IOPS SSD (io2) EBS

Batas layanan

gI7MM0l7J2

Ditambahkan cek untuk AWS Lambda

Trusted Advisor menambahkan cek berikut pada 8 Maret 2021.

Nama pemeriksaan Kategori pemeriksaan ID pemeriksaan

AWS Lambda Fungsi dengan Timeout Berlebihan

Optimalisasi biaya

L4dfs2Q3C3

AWS Lambda Fungsi dengan Tingkat Kesalahan Tinggi

Optimalisasi biaya

L4dfs2Q3C2

AWS Lambda Fungsi Menggunakan Runtime yang Tidak Digunakan Lagi

Keamanan

L4dfs2Q4C5

AWS Lambda Fungsi berkemampuan VPC tanpa Redundansi Multi-AZ

Toleransi kesalahan

L4dfs2Q4C6

Untuk informasi selengkapnya tentang cara menggunakan pemeriksaan ini dengan Lambda, lihat Contoh AWS Trusted Advisor alur kerja untuk melihat rekomendasi di Panduan Pengembang AWS Lambda .

Trusted Advisor periksa penghapusan

Trusted Advisor menghapus cek berikut untuk AWS GovCloud (US) Region tanggal 8 Maret 2021.

Nama pemeriksaan Kategori pemeriksaan ID pemeriksaan

EC2 Alamat IP Elastis

Batas layanan

aW9HH0l8J6

Pemeriksaan diperbarui untuk Amazon Elastic Block Store

Trusted Advisor memperbarui unit volume Amazon EBS dari gibibyte (GiB) ke tebibyte (TiB) untuk pemeriksaan berikut pada 5 Maret 2021.

catatan

Jika Anda menggunakan Trusted Advisor CloudWatch metrik Amazon, nama metrik untuk lima pemeriksaan ini juga diperbarui. Untuk informasi selengkapnya, lihat Membuat CloudWatch alarm Amazon untuk memantauAWS Trusted Advisor metrik.

Nama pemeriksaan Kategori pemeriksaan ID pemeriksaan CloudWatch Metrik yang diperbarui untuk ServiceLimit

Penyimpanan Volume Cold HDD (sc1) EBS

Batas layanan

gH5CC0e3J9

Penyimpanan volume Cold-HDD (sc1) (TiB)

Penyimpanan Volume General Purpose SSD (gp2) EBS

Batas layanan

dH7RR0l6J9

Penyimpanan volume General Purpose SSD (gp2) (TiB)

Penyimpanan Volume Magnetis EBS (standar)

Batas layanan

cG7HH0l7J9

Penyimpanan volume magnetis (standar) (TiB)

Penyimpanan Volume Provisioned IOPS SSD (io1) EBS

Batas layanan

gI7MM0l7J9

Penyimpanan Provisioned IOPS (SSD) (TiB)

Penyimpanan Volume Throughput Optimized HDD (st1) EBS

Batas layanan

wH7DD0l3J9

Penyimpanan Volume Throughput Optimized HDD (st1) (TiB)

Trusted Advisor periksa penghapusan

catatan

Trusted Advisor menghapus pemeriksaan berikut pada 18 November 2020.

Pemeriksaan dihapus pada 18 November 2020 Kategori pemeriksaan ID pemeriksaan

EC2Layanan Config untuk Instans Windows EC2

Toleransi kesalahan

V77iOLlBqz

ENA Versi Driver untuk Instans EC2 Windows

Toleransi kesalahan

TyfdMXG69d

NVMe Versi Driver untuk Instans EC2 Windows

Toleransi kesalahan

yHAGQJV9K5

Versi Driver PV untuk Instans EC2 Windows

Toleransi kesalahan

Wnwm9Il5bG

Volume Aktif EBS

Batas layanan

fH7LL0l7J9

Amazon Elastic Block Store tidak lagi membatasi jumlah volume yang dapat Anda sediakan.

Anda dapat memantau instans Amazon dan memverifikasi EC2 instans tersebut mutakhir dengan menggunakan AWS Systems Manager Distributor, alat pihak ketiga lainnya, atau menulis skrip Anda sendiri untuk mengembalikan informasi driver untuk Windows Management Instrumentation (WMI).

Trusted Advisor periksa penghapusan

Trusted Advisor menghapus cek berikut pada 18 Februari 2020.

Nama pemeriksaan Kategori pemeriksaan ID pemeriksaan

Service Limits

Kinerja

eW7HH0l7J9