Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Januari 2025 - Desember 2025
Sejak Januari 2025, AWS Control Tower telah merilis pembaruan berikut:
AWS Control Tower menambahkan 279 tambahan AWS Config kontrol ke Katalog Kontrol
AWS Control Tower tersedia di Wilayah Asia Pasifik (Selandia Baru)
Dukungan untuk kerangka kerja industri tambahan, metadata yang diperbarui
Tampilan konsol kontrol yang diaktifkan memberikan visibilitas terpusat
Account Factory for Terraform (AFT) mendukung konfigurasi baru saat penerapan
AWS Control Tower memperkenalkan pelaporan tingkat akun untuk API dasar
-
AWS Control Tower tersedia di AWS Wilayah Asia Pasifik (Thailand) dan Meksiko (Tengah)
Zona pendaratan Menara Kontrol AWS versi 4.0
November 17, 2025
(Diperlukan pembaruan untuk zona pendaratan AWS Control Tower ke versi 4.0. Untuk informasi, lihatPerbarui zona pendaratan Anda).
Zona pendaratan AWS Control Tower 4.0 adalah pembaruan besar yang memperkenalkan Controls-Only pengalaman fleksibel, memungkinkan pelanggan menyesuaikan cara mereka menerapkan dan mengelola lingkungan multi-akun AWS mereka. Rilis ini secara signifikan mengubah cara AWS Control Tower terintegrasi dengan layanan AWS dan mengelola sumber daya organisasi. Untuk informasi tentang perubahan utama, lihatPanduan migrasi Zona Pendaratan v4.0.
Perubahan dan Fitur Utama
-
Integrasi Layanan Opsional - zona pendaratan 4.0 memungkinkan Anda memilih integrasi layanan mana yang akan diaktifkan di lingkungan Anda. Menonaktifkan integrasi akan membersihkan sumber daya AWS Control Tower yang digunakan khusus untuk integrasi tersebut di akun terkelola dan akun pusat integrasi layanan. Anda sekarang dapat secara selektif mengaktifkan atau menonaktifkan integrasi layanan:
AWS Config
AWS CloudTrail
Peran Keamanan
AWS Backup
Penting: Jika Anda ingin menonaktifkan integrasi AWS Config, Anda juga harus menonaktifkan Peran Keamanan, Pusat Identitas IAM, dan integrasi AWS Backup.
-
Sumber Daya Khusus alih-alih menggunakan sumber daya bersama - zona pendaratan 4.0 sekarang menciptakan sumber daya khusus untuk layanan utama. Pemisahan ini memberikan isolasi sumber daya yang lebih baik dan kontrol yang lebih terperinci atas sumber daya khusus layanan:
Pisahkan bucket S3 untuk AWS Config
Pisahkan bucket S3 untuk AWS CloudTrail
Topik SNS individu untuk setiap layanan
-
Struktur Organisasi Fleksibel - zona pendaratan 4.0 menghilangkan persyaratan struktur organisasi sebelumnya:
Anda tidak lagi diharuskan menggunakan OU Keamanan
Anda dapat menentukan struktur organisasi Anda sendiri
Satu-satunya persyaratan adalah bahwa semua akun hub harus berada di OU yang sama
-
Pengalaman kontrol khusus - Anda sekarang dapat membuat pengaturan zona pendaratan minimal yang mencakup:
Integrasi Dasar AWS Organisations
Kemampuan untuk mengaktifkan kontrol tanpa mengaktifkan
AWSControlTowerBaselinebaselineKonfigurasi tata kelola khusus berdasarkan kebutuhan Anda
-
Perubahan Konfigurasi AWS - Zona Pendaratan 4.0 memperkenalkan beberapa peningkatan pada implementasi integrasi AWS Config:
Config baru berbicara baseline khusus untuk kontrol detektif
Service-linked Agregator konfigurasi (SLCA) di akun hub Config
Penggantian organisasi tradisional dan agregator akun
-
Manifest Opsional:
-
Bidang manifes sekarang opsional, memungkinkan Anda:
Buat zona pendaratan tanpa integrasi layanan apa pun
Lebih banyak fleksibilitas dalam pengaturan awal
Opsi penerapan yang disesuaikan
-
AWS Control Tower menambahkan 279 tambahan AWS Config kontrol ke Katalog Kontrol
14 November 2025
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower sekarang menyertakan 279 AWS Config kontrol tambahan sebagai bagian dari Katalog Kontrol. Anda dapat melihat kontrol di konsol AWS Control Tower, dan melalui API.
Kontrol tertentu memiliki hubungan dengan kontrol lain. Hubungan ini juga diekspresikan dalam konsol AWS Control Tower dan di API. Jenis hubungan termasuk Komplementer, Saling eksklusif, dan Alternatif.
AWS Control Tower tersedia di Wilayah Asia Pasifik (Selandia Baru)
Oktober 28, 2025
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower sekarang tersedia di Wilayah Asia Pasifik (Selandia Baru).
Untuk daftar lengkap Wilayah tempat AWS Control Tower tersedia, lihat Tabel AWS Wilayah
AWS Control Tower mendukung pendaftaran akun otomatis
Oktober 15, 2025
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
Untuk pelanggan yang mengoperasikan zona pendaratan AWS Control Tower versi 3.1 atau lebih tinggi, AWS Control Tower sekarang memungkinkan pendaftaran akun secara otomatis ke OU. Jika Anda memilih pendaftaran akun secara otomatis, AWS Control Tower menerapkan sumber daya dasar dan kontrol OU yang diaktifkan ke akun, saat Anda memindahkannya ke OU baru. Kontrol dan garis dasar dari OU sebelumnya dihapus. Dalam kebanyakan kasus, tidak ada penyimpangan yang dibuat oleh tindakan ini.
Untuk mengaktifkan pendaftaran otomatis: Anda dapat memilih pendaftaran otomatis akun di halaman Peng aturan zona landas di konsol AWS Control Tower, atau dengan memanggil Menara Kontrol AWS CreateLandingZone atau UpdateLandingZone API, dengan nilai RemediationType parameter disetel ke Inheritance Drift.
Untuk menerapkan pendaftaran otomatis: Setelah memilih opsi ini di halaman Pengaturan, Anda dapat memindahkan akun melalui AWS Organizations konsol, AWS Organizations MoveAccount API, atau konsol AWS Control Tower.
Untuk membatalkan pendaftaran akun dengan pendaftaran otomatis: Jika Anda memindahkan akun di luar OU yang terdaftar, AWS Control Tower akan menghapus semua sumber daya dasar dan kontrol yang digunakan secara otomatis.
Untuk informasi selengkapnya tentang pendaftaran otomatis, lihatSecara opsional mengkonfigurasi pendaftaran otomatis untuk akun.
Rilis ini juga mencakup pembaruan untuk kebijakan terkelola dan kebijakan terkelola baru. Kami memperbarui AWS ControlTowerServiceRolePolicy dan menambahkan yang baru AWS ControlTowerIdentityCenterManagementPolicy.
Kami memperbarui Menara Kontrol AWS CreateLandingZone dan UpdateLandingZone API untuk menambahkan yang baruRemediationType, yang disebutInheritance Drift.
AWS Control Tower memperbarui versi Python
3 September 2025
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
Python versi 3.9 sedang tidak digunakan lagi. AWS Control Tower telah memperbarui versi Python di lingkungan AWS Control Tower Anda. Tidak ada tindakan yang diperlukan, dan pembaruan ini tidak memengaruhi beban kerja Anda yang ada.
AWS Control Tower mengurangi penyimpangan
Agustus 20, 2025
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower telah memperbarui fungsionalitas penyimpangan kebijakan kontrol layanan (SCP). Dengan rilis ini, dua jenis penyimpangan tata kelola ditangani langsung oleh AWS Control Tower dan tidak lagi menyebabkan penyimpangan di lingkungan Anda.
Dua jenis penyimpangan tata kelola dihapus
SCP dilampirkan ke OU terkelola - Jenis penyimpangan ini terjadi ketika SCP untuk kontrol dilampirkan ke OU lain. Kejadian ini sangat umum terjadi ketika Anda memperbarui OU dari luar konsol AWS Control Tower.
SCP yang dilampirkan ke akun anggota — Jenis penyimpangan ini biasanya terjadi ketika SCP untuk kontrol dilampirkan ke akun dari luar konsol AWS Control Tower.
Untuk informasi selengkapnya tentang drift, lihat Men deteksi dan menyelesaikan penyimpangan di AWS Control Tower.
AWS Control Tower mendukung alamat IPv6
Agustus 18, 2025
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower API sekarang mendukung alamat Internet Protocol versi 6 (IPv6) melalui titik akhir dual-stack baru kami. Titik akhir yang ada yang mendukung IPv4 tetap tersedia untuk kompatibilitas mundur. Domain dual-stack baru tersedia baik dari internet atau dari dalam Amazon Virtual Private Cloud (VPC) menggunakan. AWS PrivateLink
Account Factory untuk Terraform versi 1.15.0 tersedia
Juli 28, 2025
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
Versi 1.15.0 Pabrik Akun Menara Kontrol AWS untuk Terraform (AFT) tersedia. Untuk informasi selengkapnya, lihat GitHub repositori AFT
Kontrol yang diperbarui dengan jenis instance Nitro
Juli 24, 2025
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower telah memperbarui delapan kontrol proaktif di Katalog Kontrol (sebelumnya disebut Control Library) yang menerapkan tipe intance Amazon EC2. Pembaruan ini memungkinkan Anda untuk membuat instance beberapa jenis instance Nitro baru, dan menghapus beberapa jenis instance u-series yang tidak digunakan lagi.
Kontrol yang diperbarui
Jenis instans baru tersedia
c8gdc8gni7im8gdp6-b200r8gd
Jenis instans dihapus
u-12tb1u-18tb1u-24tb1u-9tb1
Kontrol yang diperbarui tersedia di semua Wilayah AWS tempat AWS Control Tower tersedia. Untuk daftar Wilayah di mana AWS Control Tower tersedia, lihat Wilayah AWS Tabel
AWS Control Tower tersedia di Wilayah Asia Pasifik (Taipei)
Juli 23, 2025
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower sekarang tersedia di Wilayah Asia Pasifik (Taipei):
Untuk daftar lengkap Wilayah tempat AWS Control Tower tersedia, lihat Tabel AWS Wilayah
Mendukung Menara Kontrol AWS PrivateLink
Juni 30, 2025
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower sekarang mendukung AWS PrivateLink
Dukungan untuk kerangka kerja industri tambahan, metadata yang diperbarui
Juni 12, 2025
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
Dengan rilis ini, AWS Control Tower diperluas untuk menyertakan dukungan untuk 10 kerangka kerja industri. Untuk daftar kerangka kerja, lihat Kerangka kerja yang didukung.
Misalnya, Anda dapat memulai dengan menavigasi ke halaman Katalog Kontrol di konsol AWS Control Tower dan mencari kerangka kerja, seperti PCI-DSS-v4.0, untuk melihat semua kontrol yang terkait dengan kerangka kerja tersebut. Atau Anda dapat memeriksa kontrol dan kerangka kerja secara terprogram, dengan memanggil API baru ListControlMappings.
Definisi metadata yang terkait dengan kontrol berubah, untuk lebih mendukung framewok industri tambahan ini. Perubahan metadata dapat memengaruhi cara Anda mengevaluasi kontrol untuk pengaktifan. Misalnya, nilai untuk NIST, PCI, dan metadata CIS mungkin telah berubah. Kami menyarankan Anda melihat pemetaan untuk kontrol yang diaktifkan, di halaman detail kontrol di konsol.
Di konsol dan API, kami memperkenalkan 3 bidang metadata baru. Secara kolektif, bidang ini menggambarkan hierarki yang membantu Anda memahami cara mengkategorikan dan mengaktifkan kontrol. Bidang tersebut adalah: Domain, Objective, dan Common control . Kami telah mendefinisikan ulang tujuan kontrol kami untuk menyelaraskan lebih baik dengan cakupan kerangka kerja industri yang lebih luas yang tersedia. Untuk informasi selengkapnya tentang hierarki ini, lihat ikhtis ar Ontologi.
-
Perubahan metadata ini tercermin dalam konsol AWS Control Tower, dan pengalaman konsol konsisten di seluruh AWS Control Tower dan AWS Config konsol.
-
Untuk melihat informasi kontrol di konsol AWS Control Tower, Anda harus menambahkan
controlcatalogizin tambahan ke kebijakan IAM Anda. Untuk informasi selengkapnya, lihat Izin yang diperlukan untuk menggunakan konsol AWS Control Tower. -
Setiap kontrol sekarang memiliki bidang baru yang disebut
GovernedResources, yang menunjukkan jenis sumber daya yang diatur kontrol. Dalam beberapa kasus, bidang ini menunjukkan awalan layanan untuk sumber daya, dan dalam kasus lain, itu bisa kosong. Untuk informasi selengkapnya, lihatGetControldanListControls.
Dengan rilis ini, kami telah mengganti nama P ustaka Kontrol menjadi Katalog Kontrol, untuk konsistensi dengan terminologi lainnya.
Service-linked AWS Config mengendalikan
Juni 12, 2025
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower mengumumkan dukungan untuk kontrol detektif AWS Control Tower yang akan digunakan sebagai aturan terkait layanan AWS Config .
Dengan rilis ini, AWS Control Tower sekarang menerapkan aturan Konfigurasi terkait layanan langsung di akun terdaftar Anda, menggantikan metode penerapan sebelumnya dengan AWS CloudFormation kumpulan tumpukan. Perubahan ini secara signifikan meningkatkan kecepatan penerapan. Selain itu, aturan Konfigurasi terkait layanan ini membantu memastikan tata kelola sumber daya Anda yang konsisten, karena aturan tersebut mencegah penyimpangan konfigurasi yang tidak disengaja yang dapat disebabkan oleh perubahan manual pada kumpulan CloudFormation tumpukan atau aturan Konfigurasi.
Ke depan, semua kontrol AWS Control Tower yang diterapkan oleh AWS Config aturan akan digunakan dengan mekanisme ini, yang secara langsung memanggil AWS Config API.
penting
Sebelum Anda mengadopsi aturan Konfigurasi terkait layanan, tinjau penyesuaian yang ada, seperti remediasi, yang telah Anda buat untuk aturan Konfigurasi di luar AWS Control Tower, karena penyesuaian ini akan dihapus selama transisi. AWS Config API tidak mendukung penambahan konfigurasi remediasi untuk aturan terkait layanan. AWS Config Lihat PutRemediationConfigurations.
Detail dan tindakan yang diperlukan
-
Saat Anda Memperbarui atau Meng atur ulang zona pendaratan, AWS Control Tower memperbarui kontrol Wajib yang mengatur OU Keamanan. Untuk menyelesaikan upgrade, Anda juga harus Reset setiap kontrol detektif yang diimplementasikan dengan AWS Config aturan, atau Re-register OU.
-
Cakupan penuh dari peningkatan ini berlaku untuk Anda jika versi zona pendaratan AWS Control Tower Anda adalah 3.2 atau lebih tinggi. Saat Anda menerapkan pembaruan ini, AWS Config aturan yang ada diubah menjadi aturan Konfigurasi yang dikelola layanan, bersama dengan metode penerapan baru.
-
Jika zona pendaratan Anda adalah versi 3.1 atau lebih rendah, aturan Config baru apa pun akan diterapkan dengan metode baru, bukan lagi dengan Stack Sets. Aturan Konfigurasi Anda yang ada TIDAK diperbarui menjadi aturan Konfigurasi yang dikelola layanan. Mereka akan tetap dari tipe standar.
-
Anda dapat mengidentifikasi aturan konfigurasi terkait layanan dengan ARN sumber dayanya, yang memiliki bentuk:
arn:aws:config:*:*:config-rule/aws-service-rule/controltower.*/*
Fungsionalitas kontrol yang dimaksudkan, ketika diimplementasikan oleh AWS Config aturan terkait layanan, tidak berubah. Aturan konfigurasi detektif yang terkait dengan layanan di AWS Control Tower dapat mengidentifikasi sumber daya yang tidak sesuai dalam akun Anda, seperti pelanggaran kebijakan, dan memberikan peringatan melalui dasbor. Untuk menjaga konsistensi, mencegah penyimpangan konfigurasi, dan menyederhanakan pengalaman pengguna Anda secara keseluruhan, aturan ini sekarang hanya dapat dimodifikasi melalui AWS Control Tower.
Sebagai bagian dari rilis ini, kami menambahkan empat izin baru ke kebijakan untuk peran terkait layanan (SLR) AWSServiceRoleForAWSControlTower, sehingga Anda dapat mengaktifkan dan menonaktifkan AWS Config aturan terkait layanan untuk akun terdaftar Anda.
config:DescribeConfigRules config:TagResource config:PutConfigRule config:DeleteConfigRule
Tampilan konsol kontrol yang diaktifkan memberikan visibilitas terpusat
Mei 21, 2025
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower menambahkan halaman baru di konsol yang menampilkan semua kontrol Anda yang diaktifkan dalam satu tampilan terpusat. Sebelumnya, kontrol hanya dapat dilihat dengan akun atau OU tempat mereka diaktifkan. Tampilan konsolidasi memudahkan Anda mengidentifikasi kesenjangan dalam tata kelola kontrol Anda, dalam skala besar.
Pada halaman Kontrol yang diaktifkan, Anda dapat memfilter kontrol menurut perilaku: Pencegahan, Detektif, atau Proaktif. Anda juga dapat memfilter sesuai dengan implementasi kontrol, seperti SCP. Untuk setiap kontrol, Anda dapat melihat berapa banyak OU yang mengaktifkan kontrol ini.
Untuk melihat halaman Kontrol yang diaktifkan, navigasikan ke bagian Kontrol di konsol AWS Control Tower.
Account Factory for Terraform (AFT) mendukung konfigurasi baru saat penerapan
Mei 13, 2025
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
Kerangka penyesuaian akun AWS Control Tower, Account Factory for Terraform (AFT), sekarang mendukung tiga konfigurasi opsional tambahan pada saat penerapan. Anda dapat menerapkan AFT ke cloud pribadi virtual khusus (VPC), menentukan nama proyek Terraform untuk penerapan AFT Anda, dan menandai sumber daya yang dibuat AFT.
Untuk informasi selengkapnya, lihat Men yebarkan AWS Control Tower Account Factory untuk Terraform (AFT).
AWS Control Tower memperkenalkan pelaporan tingkat akun untuk API dasar
12 Mei 2025
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
Anda sekarang dapat melihat status drift dan pendaftaran akun secara terprogram untuk akun yang diatur, dengan memanggil API dasar. Dengan kemampuan ini, Anda dapat mengidentifikasi kapan konfigurasi dasar akun dan OU disinkron kan, atau tidak sinkron. Untuk melihat status drift secara terprogram, Anda dapat memanggil ListEnabledBaselines API untuk garis dasar yang diaktifkan. Untuk melihat status akun individual secara terprogram dengan ListEnabledBaselines API, gunakan flag. includeChildren Anda dapat memfilter berdasarkan status ini, dan hanya melihat akun dan OU yang memerlukan perhatian Anda.
Men AWS ControlTowerBaseline yiapkan konfigurasi praktik terbaik, kontrol, dan sumber daya yang diperlukan untuk tata kelola. Saat Anda mengaktifkan baseline ini pada unit organisasi (OU), akun anggota dalam OU terdaftar ke AWS Control Tower secara otomatis. API dasar AWS Control Tower menyertakan CloudFormation dukungan, yang memungkinkan Anda membangun otomatisasi yang mengelola OU dan akun Anda dengan infrastruktur sebagai kode (IAC).
Untuk mempelajari lebih lanjut tentang API ini, tinjau Garis Dasar di Panduan Pengguna Menara Kontrol AWS. API dasar dan kemampuan pelaporan yang baru diluncurkan untuk status drift dan pendaftaran akun tersedia di semua Wilayah AWS tempat AWS Control Tower tersedia. Untuk daftar Wilayah AWS tempat AWS Control Tower tersedia, lihat Wilayah AWS Tabel
AWS Control Tower tersedia di AWS Wilayah Asia Pasifik (Thailand) dan Meksiko (Tengah)
9 Mei 2025
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower sekarang tersedia di Wil AWS ayah berikut:
Asia Pasifik (Thailand)
Meksiko (Tengah)
Untuk daftar lengkap Wilayah tempat AWS Control Tower tersedia, lihat Tabel AWS Wilayah
Tambahan AWS Config kontrol tersedia
April 11, 2025
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower sekarang mendukung 223 AWS Config aturan terkelola tambahan untuk berbagai kasus penggunaan, seperti keamanan, biaya, daya tahan, dan operasi. Dengan peluncuran ini, Anda sekarang dapat menggunakan AWS Control Tower untuk mencari dan menemukan AWS Config aturan yang Anda perlukan untuk mengatur lingkungan multi-akun Anda; kemudian mengaktifkan dan mengelola kontrol langsung dari AWS Control Tower.
Untuk memulai dari konsol AWS Control Tower, buka Katalog Kontrol dan cari kontrol dengan filter implementasi AWS Config. Anda dapat mengaktifkan kontrol langsung dari konsol AWS Control Tower.
Untuk detail selengkapnya, lihat AWS Config Kontrol terintegrasi yang tersedia di AWS Control Tower.
Dengan peluncuran ini, kami telah memperbarui GetControl API ListControls dan untuk mendukung tiga bidang baru: CreateTime, Tingkat Ke parahan, dan Implementasi, yang dapat Anda gunakan saat mencari kontrol di Katalog Kontrol. Misalnya, Anda sekarang dapat secara terprogram menemukan AWS Config aturan tingkat keparahan tinggi yang dibuat setelah evaluasi terakhir Anda.
Anda dapat mencari AWS Config aturan baru di semua Wilayah AWS tempat AWS Control Tower tersedia. Untuk menerapkan aturan, lihat daftar yang didukung Wilayah AWS untuk aturan tersebut, untuk melihat di mana aturan tersebut dapat diaktifkan.
Menghapus pendaftaran dan menghapus tindakan untuk OU
8 April 2025
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower sekarang mendukung tindakan konsol terpisah untuk membatalkan pendaftaran OU dan menghapus OU. Anda harus membatalkan pendaftaran OU sebelum menghapusnya. Anda dapat menghapus OU dari AWS Control Tower dengan membatalkan pendaftaran.
Untuk informasi selengkapnya, lihat Menghapus OU.
Katalog Kontrol mendukung alamat IPv6
April 2, 2025
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)
AWS Control Tower Control Catalog API sekarang mendukung alamat Internet Protocol versi 6 (IPv6) melalui titik akhir dual-stack baru kami. Titik akhir Katalog Kontrol yang ada yang mendukung IPv4 tetap tersedia untuk kompatibilitas mundur. Domain dual-stack baru tersedia baik dari internet atau dari dalam Amazon Virtual Private Cloud (VPC) menggunakan. AWS PrivateLink