Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Januari - Desember 2024
Pada tahun 2024, AWS Control Tower merilis pembaruan berikut:
-
AWS Control Tower menambahkan kontrol preventif dengan kebijakan deklaratif
-
AWS Control Tower menambahkan opsi paket cadangan preskriptif
-
AWS Control Tower meningkatkan manajemen hook dan menambahkan Regions kontrol proaktif
-
AWS Control Tower meluncurkan kebijakan kontrol sumber daya terkelola
-
AWS Control Tower tersedia di AWS Wilayah Asia Pasifik (Malaysia)
-
API kontrol deskriptif tersedia, akses yang diperluas ke Wilayah dan kontrol
-
AWS Control Tower mendukung hingga 100 operasi kontrol bersamaan
-
AWS Control Tower mendukung penyesuaian kuota layanan mandiri
-
AWS Control Tower memperbarui dan mengganti nama dua kontrol proaktif
-
AWS Control Tower mendukung penandaan EnabledControl sumber daya di CloudFormation
-
AWS Control Tower mendukung API untuk pendaftaran OU dan konfigurasi dengan garis dasar
Dukungan AWS Control Tower CfCT GitHub dan RCP
Desember 9, 2024
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower sekarang mendukung GitHub sebagai opsi untuk sistem kontrol versi pihak ketiga (VCS) dan sumber konfigurasi untuk Kustomisasi untuk AWS Control Tower (CFCT). Untuk informasi lebih lanjut, lihat. Siapkan GitHub sebagai sumber konfigurasi
AWS Control Tower sekarang mendukung kebijakan kontrol sumber daya (RCP) untuk Kustomisasi untuk AWS Control Tower (CFCT). Untuk informasi selengkapnya, lihat Panduan kustomisasi CfCT.
AWS Control Tower menambahkan kontrol preventif dengan kebijakan deklaratif
Desember 1, 2024
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower sekarang mendukung kontrol preventif yang diimplementasikan oleh kebijakan deklaratif dari AWS Organizations. Kebijakan deklaratif diterapkan langsung di tingkat layanan. Pendekatan ini memastikan bahwa konfigurasi yang ditentukan diberlakukan, bahkan ketika fitur atau API baru diperkenalkan oleh layanan. Untuk informasi selengkapnya, lihat Kontrol yang diimplementasikan dengan kebijakan deklaratif.
AWS Control Tower menambahkan opsi paket cadangan preskriptif
25 November 2024
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower sekarang mendukung paket preskriptif AWS Backup yang memungkinkan Anda memasukkan alur kerja cadangan dan pemulihan data langsung ke zona pendaratan Anda. Rencana pencadangan mencakup aturan yang telah ditentukan sebelumnya, seperti hari retensi, frekuensi pencadangan, dan jendela waktu di mana pencadangan terjadi. Aturan ini menentukan cara membuat cadangan AWS sumber daya Anda di semua akun anggota yang diatur. Saat Anda menerapkan rencana cadangan ke zona pendaratan, AWS Control Tower memastikan bahwa rencana tersebut konsisten untuk semua akun anggota, dan selaras dengan rekomendasi praktik terbaik dari AWS Backup.
Untuk informasi selengkapnya, lihat AWS Backup dan AWS Control Tower.
AWS Control Tower terintegrasi AWS Config mengendalikan
November 21, 2024
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower telah mengintegrasikan AWS Config kontrol terpilih, sehingga kontrol tersebut dapat dilihat dan dikelola oleh AWS Control Tower.
Untuk informasi selengkapnya, lihat AWS Config Kontrol terintegrasi yang tersedia di AWS Control Tower
AWS Control Tower meningkatkan manajemen hook dan menambahkan Regions kontrol proaktif
20 November 2024
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
Dengan rilis ini, Anda dapat memanfaatkan kapasitas penuh CloudFormation kait, tanpa batasan oleh AWS Control Tower. Selain itu, kontrol proaktif tersedia di Wilayah Kanada Barat (Calgary) dan Wilayah Asia Pasifik (Malaysia).
Sebelumnya, semua CloudFormation kait di lingkungan Anda perlu dilindungi oleh CT.CLOUDFORMATION.PR.1 kontrol, sehingga hanya AWS Control Tower yang dapat memodifikasinya. Dengan rilis ini, Anda dapat menerapkan CloudFormation kait, dan memodifikasi kait ini, tanpa batasan yang sebelumnya diperlukan oleh layanan AWS Control Tower.
Jika saat ini Anda menerapkan kontrol proaktif, Anda dapat pindah ke fungsionalitas kait yang ditingkatkan ini. Untuk mengatur ulang semua kontrol proaktif pada OU, atur ulang kontrol proaktif tunggal yang aktif pada OU tersebut. Anda dapat melakukan reset dengan memanggil ResetEnabledControl API, atau dengan memperbarui kontrol dari konsol, dengan fungsi Reset. Saat Anda menyelesaikan tugas reset ini untuk kontrol proaktif apa pun, AWS Control Tower memindahkan semua kait kontrol proaktif pada OU ke kemampuan baru. Ulangi proses ini untuk setiap OU yang menerapkan kontrol proaktif.
Setelah mengatur ulang kontrol proaktif apa pun, hapus CT.CLOUDFORMATION.PR.1 kontrol pada OU Menara Kontrol AWS Anda, kecuali jika Anda mengaktifkan kontrol tersebut untuk tujuan lain. Jika Anda tidak mematikan CT.CLOUDFORMATION.PR.1 kontrol, Anda tidak akan dapat membuat dan memodifikasi CloudFormation kait Anda yang lain.
Untuk informasi selengkapnya, lihat Memperbarui kait kontrol proaktif.
AWS Control Tower meluncurkan kebijakan kontrol sumber daya terkelola
15 November 2024
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower menawarkan jenis kontrol preventif baru, yang diimplementasikan dengan kebijakan kontrol sumber daya (RCP). Kontrol ini membantu Anda membangun perimeter data di seluruh lingkungan AWS Control Tower Anda, untuk melindungi sumber daya Anda dari akses yang tidak diinginkan.
Misalnya, Anda dapat mengaktifkan RCP-based kontrol untuk Amazon S3,, AWS Security Token Service AWS Key Management Service, Amazon SQS, dan AWS Secrets Manager layanan. RCP-based Kontrol dapat memberlakukan persyaratan seperti “Memerlukan bahwa sumber daya Amazon S3 organisasi hanya dapat diakses oleh prinsipal IAM milik organisasi, atau oleh AWS layanan,” terlepas dari izin yang diberikan pada kebijakan bucket individual.
Anda dapat mengonfigurasi RCP-based kontrol baru, dan kontrol SCP-based pencegahan tertentu yang ada, untuk menentukan pengecualian AWS IAM untuk prinsipal dan sumber daya. Jika Anda tidak ingin prinsipal atau sumber daya diatur oleh kontrol, Anda dapat mengonfigurasi pengecualian.
Dengan menggabungkan kontrol preventif, proaktif, dan detektif di AWS Control Tower, Anda dapat memantau apakah AWS lingkungan multi-akun Anda aman dan dikelola sesuai dengan praktik terbaik, seperti standar Praktik AWS Terbaik Keamanan Dasar.
Kontrol RCP-based preventif baru ini tersedia di Wilayah AWS tempat AWS Control Tower tersedia. Untuk daftar lengkap Wilayah AWS tempat AWS Control Tower tersedia, lihat Wilayah AWS Tabel
AWS Control Tower melaporkan penyimpangan kebijakan kontrol
November 15, 2024
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower sekarang melaporkan penyimpangan kebijakan kontrol, untuk kontrol yang diimplementasikan dengan kebijakan kontrol sumber daya (RCP), dan kontrol yang merupakan bagian dari Service-managed Standar CSPM Hub Keamanan: AWS Control Tower. Jenis penyimpangan ini dapat diatasi melalui ResetEnabledControl API baru. Untuk informasi selengkapnya, lihat Jenis penyimpangan tata kelola.
ResetEnabledControlAPI baru
14 November 2024
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower mengumumkan API baru untuk membantu Anda mengelola penyimpangan kontrol secara terprogram. Anda dapat memperbaiki penyimpangan kontrol dan mengatur ulang kontrol ke konfigurasi yang dimaksudkan. ResetEnabledControlAPI bekerja dengan kontrol Menara Kontrol AWS opsional, termasuk kontrol yang sangat direkomendasikan dan Elective.
Pengecualian kontrol
-
Kontrol yang diimplementasikan dengan kebijakan kontrol layanan (SCP) tidak dapat diatur ulang dengan API ini. Untuk informasi selengkapnya, lihat
ResetEnabledControl. -
Kontrol wajib tidak dapat diatur ulang, karena mereka melindungi sumber daya AWS Control Tower.
-
Kontrol penolakan wilayah untuk zona pendaratan harus diatur ulang melalui konsol.
Penyimpangan kontrol terjadi ketika kontrol AWS Control Tower dimodifikasi di luar AWS Control Tower, misalnya dari AWS Organizations konsol. Menyelesaikan penyimpangan membantu memastikan kepatuhan Anda terhadap persyaratan tata kelola.
Kontrol pembaruan katalog GetControl API
8 November 2024
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower sekarang mendukung GetControl API yang diperbarui yang mencakup dua bidang baru: Implementation tipe untuk semua kontrol, dan Parameters untuk kontrol tertentu yang dapat dikonfigurasi.
GetControlAPI adalah bagian dari controlcatalog namespace AWS Control Tower.
Untuk informasi selengkapnya, lihat GetControl API di Referensi API Katalog Kontrol.
Rilis ini mencakup perubahan terkait yang ditampilkan di konsol AWS Control Tower.
-
Semua AWS Security Hub CSPM kontrol yang ada memiliki nilai
Implementationparameternya diubah dari AWS Config aturan ke AWS Security Hub CSPM. Panel bantuan konsol yang sesuai dimodifikasi untuk mencerminkan perubahan ini. -
Semua kontrol Hook yang ada memiliki nilai
Implementationparameternya diubah dari aturan CloudFormation penjaga ke CloudFormation kait. Panel bantuan konsol yang sesuai dimodifikasi untuk mencerminkan perubahan ini.
Menara Kontrol AWS mendukung AFT GitLab
Oktober 23, 2024
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower sekarang mendukung GitLab dan GitLab Self-managed sebagai opsi untuk sistem kontrol versi pihak ketiga (VCS) dan sumber konfigurasi untuk Account Factory for Terraform (AFT).
AWS Control Tower tersedia di AWS Wilayah Asia Pasifik (Malaysia)
Oktober 21, 2024
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower tersedia di Wil AWS ayah Asia Pasifik (Malaysia).
Untuk daftar lengkap Wilayah tempat AWS Control Tower tersedia, lihat Tabel AWS Wilayah
AWS Control Tower mendukung hingga 1000 akun per OU
Agustus 30, 2024
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower telah meningkatkan jumlah maksimum akun yang diizinkan per unit organisasi (OU) dari 300 menjadi 1000. Sekarang, Anda dapat mendaftarkan hingga 1000 orang Akun AWS ke dalam tata kelola AWS Control Tower sekaligus, tanpa mengubah struktur OU Anda. Proses pendaftaran OU dan pendaftaran ulang juga lebih efisien, membutuhkan waktu yang jauh lebih sedikit untuk menerapkan sumber daya dasar AWS Control Tower ke akun Anda.
Beberapa batasan akun masih berlaku karena keterbatasan jumlah set CloudFormation
tumpukan yang tersedia. Secara khusus, jumlah maksimum akun yang dapat Anda daftarkan di OU mungkin berbeda, tergantung pada jumlah Wilayah yang Anda miliki di bawah pemerintahan. Untuk mempelajari selengkapnya, kunjungi Batasan berdasarkan AWS layanan yang mendasarinya di Panduan Pengguna Menara Kontrol AWS . Untuk daftar lengkap Wilayah AWS tempat AWS Control Tower tersedia, lihat Wilayah AWS Tabel
AWS Control Tower menambahkan pilihan versi zona pendaratan
Agustus 15, 2024
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
Jika Anda menjalankan zona pendaratan AWS Control Tower versi 3.1 ke atas, Anda dapat memperbarui atau memperbaiki zona pendaratan di tempat pada versi saat ini, atau Anda dapat meningkatkan ke versi pilihan Anda. Sebelumnya, setiap pembaruan atau perbaikan zona pendaratan memerlukan peningkatan ke versi zona pendaratan terbaru.
Dengan pemilihan versi zona pendaratan, Anda memiliki lebih banyak fleksibilitas untuk merencanakan peningkatan versi sambil mengevaluasi perubahan potensial pada lingkungan Anda. Anda tidak perlu memilih antara memperbaiki drift agar tetap sesuai, memperbarui konfigurasi zona pendaratan Anda, atau meningkatkan ke versi zona pendaratan terbaru. Jika Anda menjalankan zona pendaratan versi 3.1 atau lebih tinggi, Anda dapat memilih untuk tetap menggunakan versi saat ini, atau meningkatkan ke versi yang lebih baru, saat memperbarui atau mengatur ulang konfigurasi zona pendaratan Anda.
API kontrol deskriptif tersedia, akses yang diperluas ke Wilayah dan kontrol
Agustus 6, 2024
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower menambahkan dua operasi API baru yang membantu Anda menemukan informasi lebih lanjut tentang kontrol yang tersedia, secara terprogram. Fungsionalitas ini memudahkan penyebaran kontrol dengan otomatisasi.
-
GetControlAPI mengembalikan detail tentang kontrol yang diaktifkan, termasuk pengidentifikasi target, ringkasan informasi kontrol, daftar Wilayah target, dan status penyimpangan. -
ListControlsAPI mengembalikan daftar halaman dari semua kontrol yang tersedia di pustaka kontrol AWS Control Tower.
API ini dicapai melalui namespace Katalog AWS Kontrol. Katalog AWS Kontrol adalah bagian dari AWS Control Tower, yang mencakup kontrol yang membantu Anda mengelola AWS layanan lain, bukan hanya AWS Control Tower. Katalog yang diperluas ini menggabungkan kontrol dari beberapa AWS layanan, sehingga Anda dapat melihat AWS kontrol sesuai dengan beberapa kasus penggunaan umum, seperti: keamanan, biaya, daya tahan, dan operasi. Untuk informasi selengkapnya, lihat Referensi API Katalog Kontrol.
Ketersediaan Wilayah yang Diperluas
Dimulai dengan rilis ini, Anda dapat memperluas tata kelola AWS Control Tower ke Wilayah AWS tempat beberapa kontrol yang (sudah) diaktifkan tidak tersedia. Selain itu, Anda sekarang dapat mengaktifkan kontrol tertentu di lebih banyak Wilayah, meskipun kontrol tidak didukung di semua Wilayah yang Anda atur.
Sebelumnya, AWS Control Tower mencegah Anda memperluas tata kelola ke Wilayah atau mengaktifkan kontrol, jika tidak menawarkan konsistensi di semua kontrol yang diaktifkan dan Wilayah yang diatur. Dengan rilis ini, Anda memiliki lebih banyak fleksibilitas, serta lebih banyak tanggung jawab untuk memastikan bahwa konfigurasi Anda benar untuk semua kontrol yang diaktifkan dan semua Wilayah yang diatur. API kontrol AWS Control Tower dan API katalog kontrol dapat membantu Anda mendapatkan informasi tentang Wil AWS ayah tempat Anda dilindungi oleh kontrol yang diaktifkan, dan Wilayah tempat kontrol tambahan dapat digunakan. Informasi wilayah dan kontrol juga tersedia di konsol AWS Control Tower.
AWS Control Tower mendukung AFT dan CfCT di Wilayah pilihan
Juli 18, 2024
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
Saat ini, kerangka kustomisasi AWS Control Tower Account Factory for Terraform (AFT) dan Kustomisasi untuk AWS Control Tower (CfCT) tersedia di lima tambahan Wilayah AWS: Asia Pasifik (Hyderabad, Jakarta dan Osaka), Israel (Tel Aviv), dan Timur Tengah (UEA).
Account Factory for Terraform (AFT) menyiapkan pipeline Terraform untuk membantu Anda menyediakan dan menyesuaikan akun di AWS Control Tower. Kustomisasi untuk AWS Control Tower (cFct) membantu Anda menyesuaikan zona pendaratan AWS Control Tower dan akun dengan CloudFormation templat dan kebijakan kontrol layanan (SCP).
Untuk mempelajari selengkapnya, kunjungi halaman Pabrik Akun untuk Terraform dan Kustomisasi untuk Menara Kontrol AWS; di Panduan Pengguna Menara Kontrol AWS. Anda juga mungkin ingin meninjau catatan rilis di halaman AFT Github dan halaman CfCT Github. AFT dan CFCT didukung di semua Wil AWS ayah, dengan beberapa pengecualian. Untuk informasi lebih spesifik, lihat Batasan wilayah.
AWS Control Tower menambahkan ListLandingZoneOperations API
Juni 26, 2024
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower telah menambahkan API yang memungkinkan Anda mengambil daftar operasi yang baru-baru ini diterapkan ke zona pendaratan Anda, dan operasi yang sedang berlangsung. API dapat mengembalikan riwayat operasi zona pendaratan dan pengenalnya hingga 90 hari. Untuk contoh penggunaan, lihat Melihat status operasi zona pendaratan Anda.
Untuk informasi selengkapnya tentang ListLandingZoneOperations API, lihat ListLandingZoneOperations di Referensi API AWS Control Tower.
AWS Control Tower mendukung hingga 100 operasi kontrol bersamaan
Mei 20, 2024
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower sekarang mendukung beberapa operasi kontrol dengan konkurensi yang lebih tinggi. Anda dapat mengirimkan hingga 100 operasi kontrol Menara Kontrol AWS, di beberapa unit organisasi (OU), secara bersamaan, dari konsol atau dengan API. Hingga sepuluh (10) operasi dapat berjalan secara bersamaan, dan yang tambahan mengantri. Dengan cara ini, Anda dapat mengatur konfigurasi yang lebih standar di beberapa Akun AWS, tanpa beban operasional operasi kontrol berulang.
Untuk memantau status operasi kontrol yang sedang berlangsung dan antrian, Anda dapat menavigasi ke halaman Operasi terbaru yang baru di konsol AWS Control Tower, atau Anda dapat memanggil ListControlOperations API baru.
Pustaka AWS Control Tower berisi lebih dari 500 kontrol, yang memetakan berbagai tujuan kontrol, kerangka kerja, dan layanan. Untuk tujuan kontrol tertentu, seperti Enkripsi data saat diam, Anda dapat mengaktifkan beberapa kontrol dengan operasi kontrol tunggal, untuk membantu Anda mencapai tujuan. Kemampuan ini memfasilitasi pengembangan yang dipercepat, memungkinkan adopsi kontrol praktik terbaik yang lebih cepat, dan mengurangi kompleksitas operasional.
AWS Control Tower tersedia di AWS Kanada Barat (Calgary)
3 Mei 2024
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
Mulai hari ini, Anda dapat mengaktifkan AWS Control Tower di Wilayah Kanada Barat (Calgary). Jika Anda telah menggunakan AWS Control Tower dan ingin memperluas fitur tata kelola ke Wilayah ini, Anda dapat melakukannya dengan API zona pendaratan AWS Control Tower. Atau dari konsol, buka halaman Peng aturan di dasbor AWS Control Tower Anda, pilih Wilayah Anda, lalu perbarui zona pendaratan Anda.
Wilayah Kanada Barat (Calgary) tidak mendukung AWS Service Catalog. Untuk alasan ini, beberapa fungsi AWS Control Tower berbeda. Perubahan fungsi yang paling menonjol adalah Account Factory tidak tersedia. Jika Anda memilih Kanada Barat (Calgary) sebagai Wilayah asal Anda, prosedur untuk memperbarui akun, menyiapkan otomatisasi akun, dan proses lain yang melibatkan Katalog Layanan berbeda dari di Wilayah lain.
Penyediaan akun
Untuk membuat dan menyediakan akun baru di Wilayah Kanada Barat (Calgary), kami sarankan Anda membuat akun di luar AWS Control Tower, lalu mendaftarkannya ke OU terdaftar. Untuk informasi selengkapnya, lihat M endaftarkan akun yang sudah ada dan Lang kah-langkah untuk mendaftarkan akun.
API Katalog Layanan tidak tersedia di Wilayah Kanada Barat (Calgary). Contoh skrip yang ditampilkan dalam Men gotomatiskan penyediaan akun di AWS Control Tower oleh API Katalog Layanan tidak dapat diterapkan.
Kustomisasi Pabrik Akun (AFC), Pabrik Akun untuk Terraform (AFT), dan Kustomisasi untuk Menara Kontrol AWS (CfCT) tidak tersedia di Kanada Barat (Calgary), karena kurangnya dependensi mendasar lainnya untuk Menara Kontrol AWS. Jika Anda memperluas tata kelola ke Wilayah Kanada Barat (Calgary), Anda dapat terus mengelola cetak biru AFC di semua Wilayah yang didukung AWS Control Tower, selama Katalog Layanan tersedia di Wilayah asal Anda.
Kontrol
Kontrol dan kontrol proaktif untuk AWS Security Hub CSPM Service-Managed Standar: Menara Kontrol AWS tidak tersedia di Wilayah Kanada Barat (Calgary). Kontrol preventif tidak CT.CLOUDFORMATION.PR.1 tersedia di Kanada Barat (Calgary) karena hanya diperlukan untuk mengaktifkan kontrol proaktif berbasis kait. Kontrol detektif tertentu berdasarkan tidak AWS Config tersedia. Lihat perinciannya di Batasan kontrol.
Penyedia identitas
Pusat Identitas IAM tidak tersedia di Kanada Barat (Calgary). Rekomendasi praktik terbaik adalah mengatur zona pendaratan Anda di Wilayah tempat Pusat Identitas IAM tersedia. Atau, Anda memiliki opsi untuk mengelola sendiri konfigurasi akses akun Anda jika Anda menggunakan penyedia identitas eksternal di Kanada Barat (Calgary).
Tidak tersedianya Katalog Layanan di Wilayah Kanada Barat (Calgary) tidak berpengaruh pada Wilayah lain yang didukung oleh AWS Control Tower. Perbedaan ini hanya berlaku jika Wilayah rumah Anda adalah Kanada Barat (Calgary).
Untuk daftar lengkap Wilayah tempat AWS Control Tower tersedia, lihat Tabel AWS Wilayah
AWS Control Tower mendukung penyesuaian kuota layanan mandiri
April 25, 2024
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower kini mendukung penyesuaian kuota layanan mandiri melalui konsol Kuota Layanan. Untuk informasi selengkapnya, lihat Meminta peningkatan kuota.
AWS Control Tower merilis Panduan Referensi Kontrol
April 21, 2024
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower merilis Panduan Referensi Kontrol, dokumen baru tempat Anda dapat menemukan informasi terperinci tentang kontrol yang khusus untuk lingkungan AWS Control Tower. Sebelumnya, materi ini disertakan dalam Panduan Pengguna Menara Kontrol AWS. Panduan Referensi Kontrol mencakup kontrol dalam format yang diperluas. Untuk informasi selengkapnya, lihat Panduan Referensi Kontrol Menara Kontrol AWS.
AWS Control Tower memperbarui dan mengganti nama dua kontrol proaktif
Maret 26, 2024
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower telah mengganti nama dua kontrol proaktif agar selaras dengan pembaruan Amazon OpenSearch Service.
Kami memperbarui nama kontrol dan artefak untuk kedua kontrol ini agar selaras dengan rilis terbaru dari Amazon OpenSearch Service, yang sekarang mendukung Transport Layer Security (TLS) versi 1.3
Untuk menambahkan dukungan TLSv1.3 untuk kontrol ini, kami telah memperbarui artefak dan nama kontrol untuk mencerminkan maksud dari kontrol. Mereka sekarang mengevaluasi versi TLS minimum dari domain layanan. Untuk membuat pembaruan ini di lingkungan Anda, Anda harus Men on aktifkan dan Mengaktifkan kontrol untuk menerapkan artefak terbaru.
Tidak ada kontrol proaktif lain yang terpengaruh oleh perubahan ini. Kami menyarankan Anda meninjau kontrol ini, untuk memastikan bahwa kontrol tersebut memenuhi tujuan kontrol Anda.
Untuk pertanyaan atau masalah, hubungi AWS Dukungan
Kontrol yang tidak digunakan lagi tidak tersedia
Maret 12, 2024
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower telah menghentikan beberapa kontrol. Kontrol ini tidak lagi tersedia.
-
CT.ATHENA.PR.1
-
CT.CODEBUILD.PR.4
-
CT.AUTOSCALING.PR.3
-
SH.Athena.1
-
SH.Codebuild.5
-
SH.AutoScaling.4
-
SH.SNS.1
-
SH.SNS.2
AWS Control Tower mendukung penandaan EnabledControl sumber daya di CloudFormation
Februari 22, 2024
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
Rilis AWS Control Tower ini memperbarui perilaku sumber EnabledControl daya, untuk menyelaraskan lebih baik dengan kontrol yang dapat dikonfigurasi, dan untuk meningkatkan kemampuan mengelola lingkungan AWS Control Tower Anda dengan otomatisasi. Dengan rilis ini, Anda dapat menambahkan tag ke EnabledControl sumber daya yang dapat dikonfigurasi melalui CloudFormation
template. Sebelumnya, Anda hanya dapat menambahkan tag melalui konsol AWS Control Tower dan API.
Operasi AWS Control Tower GetEnabledControlEnableControl,, dan ListTagsforResource API diperbarui dengan rilis ini, karena bergantung pada fungsionalitas EnabledControl sumber daya.
Untuk informasi selengkapnya, lihat Menandai EnabledControl sumber daya di AWS Control Tower dan EnabledControl di Panduan CloudFormation Pengguna.
AWS Control Tower mendukung API untuk pendaftaran OU dan konfigurasi dengan garis dasar
Februari 14, 2024
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
API ini mendukung pendaftaran OU terprogram dengan EnableBaseline panggilan. Saat Anda mengaktifkan baseline pada OU, akun anggota dalam OU terdaftar ke tata kelola AWS Control Tower. Peringatan tertentu mungkin berlaku. Misalnya, pendaftaran OU melalui konsol AWS Control Tower memungkinkan kontrol opsional serta kontrol wajib. Saat memanggil API, Anda mungkin perlu menyelesaikan langkah tambahan agar kontrol opsional diaktifkan.
Dasar AWS Control Tower me wujudkan praktik terbaik untuk tata kelola AWS Control Tower dari OU dan akun anggota. Misalnya, saat Anda mengaktifkan baseline pada OU, akun anggota dalam OU menerima grup sumber daya yang ditentukan, termasuk, Pusat Identitas IAM AWS CloudTrail AWS Config, dan peran AWS IAM yang diperlukan.
Garis dasar tertentu kompatibel dengan versi zona pendaratan AWS Control Tower tertentu. AWS Control Tower dapat menerapkan baseline kompatibel terbaru ke zona pendaratan Anda, saat Anda mengubah pengaturan zona pendaratan Anda. Untuk informasi selengkapnya, lihat Kompatibilitas garis dasar OU dan versi zona pendaratan.
Rilis ini mencakup empat penting Jenis garis dasar
-
AWSControlTowerBaseline -
AuditBaseline -
LogArchiveBaseline -
IdentityCenterBaseline
Dengan API baru dan garis dasar yang ditentukan, Anda dapat mendaftarkan OU dan mengotomatiskan alur kerja penyediaan OU Anda. API juga dapat mengelola OU yang sudah berada di bawah tata kelola AWS Control Tower, sehingga Anda dapat mendaftarkan ulang OU setelah pembaruan zona pendaratan. API menyertakan dukungan untuk CloudFormation EnabledBaseline sumber daya, yang memungkinkan Anda mengelola OU Anda dengan infrastruktur sebagai kode (IAC).
API Dasar
-
EnableBaseline, UpdateEnabledBaseline, DisableBaseline: Ambil tindakan pada baseline untuk OU.
-
GetEnabledBaseline, ListEnabledBaselines: Temukan konfigurasi untuk garis dasar yang diaktifkan.
-
GetBaselineOperation: Melihat status operasi dasar tertentu.
-
ResetEnabledBaseline: Memperbaiki penyimpangan sumber daya pada OU dengan baseline yang diaktifkan (termasuk OU bersarang dan penyimpangan kontrol wajib). Juga memperbaiki penyimpangan untuk kontrol penolakan Wilayah tingkat zona pendaratan
-
GetBaseline, ListBaselines: Temukan konten dari garis dasar AWS Control Tower.
Untuk mempelajari lebih lanjut tentang API ini, tinj au Garis Das ar di Panduan Pengguna Menara Kontrol AWS, dan Referensi API. API baru tersedia di Wilayah AWS tempat AWS Control Tower tersedia, kecuali Wil GovCloud ayah (AS). Untuk daftar Wilayah AWS tempat AWS Control Tower tersedia, lihat Wilayah AWS Tabel.