View a markdown version of this page

Januari 2025 - Desember 2025 - Menara Kontrol AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Januari 2025 - Desember 2025

Sejak Januari 2025, AWS Control Tower telah merilis pembaruan berikut:

Zona pendaratan Menara Kontrol AWS versi 4.0

November 17, 2025

(Diperlukan pembaruan untuk zona pendaratan AWS Control Tower ke versi 4.0. Untuk informasi, lihatPerbarui zona pendaratan Anda).

Zona pendaratan AWS Control Tower 4.0 adalah pembaruan besar yang memperkenalkan Controls-Only pengalaman fleksibel, memungkinkan pelanggan menyesuaikan cara mereka menerapkan dan mengelola lingkungan multi-akun AWS mereka. Rilis ini secara signifikan mengubah cara AWS Control Tower terintegrasi dengan layanan AWS dan mengelola sumber daya organisasi. Untuk informasi tentang perubahan utama, lihatPanduan migrasi Zona Pendaratan v4.0.

Perubahan dan Fitur Utama
  • Integrasi Layanan Opsional - zona pendaratan 4.0 memungkinkan Anda memilih integrasi layanan mana yang akan diaktifkan di lingkungan Anda. Menonaktifkan integrasi akan membersihkan sumber daya AWS Control Tower yang digunakan khusus untuk integrasi tersebut di akun terkelola dan akun pusat integrasi layanan. Anda sekarang dapat secara selektif mengaktifkan atau menonaktifkan integrasi layanan:

    • AWS Config

    • AWS CloudTrail

    • Peran Keamanan

    • AWS Backup

Penting: Jika Anda ingin menonaktifkan integrasi AWS Config, Anda juga harus menonaktifkan Peran Keamanan, Pusat Identitas IAM, dan integrasi AWS Backup.

  • Sumber Daya Khusus alih-alih menggunakan sumber daya bersama - zona pendaratan 4.0 sekarang menciptakan sumber daya khusus untuk layanan utama. Pemisahan ini memberikan isolasi sumber daya yang lebih baik dan kontrol yang lebih terperinci atas sumber daya khusus layanan:

    • Pisahkan bucket S3 untuk AWS Config

    • Pisahkan bucket S3 untuk AWS CloudTrail

    • Topik SNS individu untuk setiap layanan

  • Struktur Organisasi Fleksibel - zona pendaratan 4.0 menghilangkan persyaratan struktur organisasi sebelumnya:

    • Anda tidak lagi diharuskan menggunakan OU Keamanan

    • Anda dapat menentukan struktur organisasi Anda sendiri

    • Satu-satunya persyaratan adalah bahwa semua akun hub harus berada di OU yang sama

  • Pengalaman kontrol khusus - Anda sekarang dapat membuat pengaturan zona pendaratan minimal yang mencakup:

    • Integrasi Dasar AWS Organisations

    • Kemampuan untuk mengaktifkan kontrol tanpa mengaktifkan AWSControlTowerBaseline baseline

    • Konfigurasi tata kelola khusus berdasarkan kebutuhan Anda

  • Perubahan Konfigurasi AWS - Zona Pendaratan 4.0 memperkenalkan beberapa peningkatan pada implementasi integrasi AWS Config:

    • Config baru berbicara baseline khusus untuk kontrol detektif

    • Service-linked Agregator konfigurasi (SLCA) di akun hub Config

    • Penggantian organisasi tradisional dan agregator akun

  • Manifest Opsional:

    • Bidang manifes sekarang opsional, memungkinkan Anda:

      • Buat zona pendaratan tanpa integrasi layanan apa pun

      • Lebih banyak fleksibilitas dalam pengaturan awal

      • Opsi penerapan yang disesuaikan

AWS Control Tower menambahkan 279 tambahan AWS Config kontrol ke Katalog Kontrol

14 November 2025

(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)

AWS Control Tower sekarang menyertakan 279 AWS Config kontrol tambahan sebagai bagian dari Katalog Kontrol. Anda dapat melihat kontrol di konsol AWS Control Tower, dan melalui API.

Kontrol tertentu memiliki hubungan dengan kontrol lain. Hubungan ini juga diekspresikan dalam konsol AWS Control Tower dan di API. Jenis hubungan termasuk Komplementer, Saling eksklusif, dan Alternatif.

AWS Control Tower tersedia di Wilayah Asia Pasifik (Selandia Baru)

Oktober 28, 2025

(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)

AWS Control Tower sekarang tersedia di Wilayah Asia Pasifik (Selandia Baru).

Untuk daftar lengkap Wilayah tempat AWS Control Tower tersedia, lihat Tabel AWS Wilayah.

AWS Control Tower mendukung pendaftaran akun otomatis

Oktober 15, 2025

(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)

Untuk pelanggan yang mengoperasikan zona pendaratan AWS Control Tower versi 3.1 atau lebih tinggi, AWS Control Tower sekarang memungkinkan pendaftaran akun secara otomatis ke OU. Jika Anda memilih pendaftaran akun secara otomatis, AWS Control Tower menerapkan sumber daya dasar dan kontrol OU yang diaktifkan ke akun, saat Anda memindahkannya ke OU baru. Kontrol dan garis dasar dari OU sebelumnya dihapus. Dalam kebanyakan kasus, tidak ada penyimpangan yang dibuat oleh tindakan ini.

Untuk mengaktifkan pendaftaran otomatis: Anda dapat memilih pendaftaran otomatis akun di halaman Peng aturan zona landas di konsol AWS Control Tower, atau dengan memanggil Menara Kontrol AWS CreateLandingZone atau UpdateLandingZone API, dengan nilai RemediationType parameter disetel ke Inheritance Drift.

Untuk menerapkan pendaftaran otomatis: Setelah memilih opsi ini di halaman Pengaturan, Anda dapat memindahkan akun melalui AWS Organizations konsol, AWS Organizations MoveAccount API, atau konsol AWS Control Tower.

Untuk membatalkan pendaftaran akun dengan pendaftaran otomatis: Jika Anda memindahkan akun di luar OU yang terdaftar, AWS Control Tower akan menghapus semua sumber daya dasar dan kontrol yang digunakan secara otomatis.

Untuk informasi selengkapnya tentang pendaftaran otomatis, lihatSecara opsional mengkonfigurasi pendaftaran otomatis untuk akun.

Rilis ini juga mencakup pembaruan untuk kebijakan terkelola dan kebijakan terkelola baru. Kami memperbarui AWS ControlTowerServiceRolePolicy dan menambahkan yang baru AWS ControlTowerIdentityCenterManagementPolicy.

Kami memperbarui Menara Kontrol AWS CreateLandingZone dan UpdateLandingZone API untuk menambahkan yang baruRemediationType, yang disebutInheritance Drift.

AWS Control Tower memperbarui versi Python

3 September 2025

(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)

Python versi 3.9 sedang tidak digunakan lagi. AWS Control Tower telah memperbarui versi Python di lingkungan AWS Control Tower Anda. Tidak ada tindakan yang diperlukan, dan pembaruan ini tidak memengaruhi beban kerja Anda yang ada.

AWS Control Tower mengurangi penyimpangan

Agustus 20, 2025

(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)

AWS Control Tower telah memperbarui fungsionalitas penyimpangan kebijakan kontrol layanan (SCP). Dengan rilis ini, dua jenis penyimpangan tata kelola ditangani langsung oleh AWS Control Tower dan tidak lagi menyebabkan penyimpangan di lingkungan Anda.

Dua jenis penyimpangan tata kelola dihapus
  • SCP dilampirkan ke OU terkelola - Jenis penyimpangan ini terjadi ketika SCP untuk kontrol dilampirkan ke OU lain. Kejadian ini sangat umum terjadi ketika Anda memperbarui OU dari luar konsol AWS Control Tower.

  • SCP yang dilampirkan ke akun anggota — Jenis penyimpangan ini biasanya terjadi ketika SCP untuk kontrol dilampirkan ke akun dari luar konsol AWS Control Tower.

Untuk informasi selengkapnya tentang drift, lihat Men deteksi dan menyelesaikan penyimpangan di AWS Control Tower.

AWS Control Tower mendukung alamat IPv6

Agustus 18, 2025

(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)

AWS Control Tower API sekarang mendukung alamat Internet Protocol versi 6 (IPv6) melalui titik akhir dual-stack baru kami. Titik akhir yang ada yang mendukung IPv4 tetap tersedia untuk kompatibilitas mundur. Domain dual-stack baru tersedia baik dari internet atau dari dalam Amazon Virtual Private Cloud (VPC) menggunakan. AWS PrivateLink

Account Factory untuk Terraform versi 1.15.0 tersedia

Juli 28, 2025

(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)

Versi 1.15.0 Pabrik Akun Menara Kontrol AWS untuk Terraform (AFT) tersedia. Untuk informasi selengkapnya, lihat GitHub repositori AFT.

Kontrol yang diperbarui dengan jenis instance Nitro

Juli 24, 2025

(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)

AWS Control Tower telah memperbarui delapan kontrol proaktif di Katalog Kontrol (sebelumnya disebut Control Library) yang menerapkan tipe intance Amazon EC2. Pembaruan ini memungkinkan Anda untuk membuat instance beberapa jenis instance Nitro baru, dan menghapus beberapa jenis instance u-series yang tidak digunakan lagi.

Jenis instans baru tersedia
  • c8gd

  • c8gn

  • i7i

  • m8gd

  • p6-b200

  • r8gd

Jenis instans dihapus
  • u-12tb1

  • u-18tb1

  • u-24tb1

  • u-9tb1

Kontrol yang diperbarui tersedia di semua Wilayah AWS tempat AWS Control Tower tersedia. Untuk daftar Wilayah di mana AWS Control Tower tersedia, lihat Wilayah AWS Tabel.

AWS Control Tower tersedia di Wilayah Asia Pasifik (Taipei)

Juli 23, 2025

(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)

AWS Control Tower sekarang tersedia di Wilayah Asia Pasifik (Taipei):

Untuk daftar lengkap Wilayah tempat AWS Control Tower tersedia, lihat Tabel AWS Wilayah.

Juni 30, 2025

(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)

AWS Control Tower sekarang mendukung AWS PrivateLink. Anda dapat memanggil AWS Control Tower dan Control Catalog API dari dalam Amazon Virtual Private Cloud (VPC) tanpa melintasi internet publik. AWS PrivateLink menyediakan konektivitas pribadi antara cloud pribadi virtual (VPC), layanan dan sumber daya yang didukung, dan jaringan lokal Anda. AWS PrivateLink dukungan untuk AWS Control Tower tersedia di semua Wilayah AWS tempat AWS Control Tower tersedia.

Dukungan untuk kerangka kerja industri tambahan, metadata yang diperbarui

Juni 12, 2025

(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)

Dengan rilis ini, AWS Control Tower diperluas untuk menyertakan dukungan untuk 10 kerangka kerja industri. Untuk daftar kerangka kerja, lihat Kerangka kerja yang didukung.

Misalnya, Anda dapat memulai dengan menavigasi ke halaman Katalog Kontrol di konsol AWS Control Tower dan mencari kerangka kerja, seperti PCI-DSS-v4.0, untuk melihat semua kontrol yang terkait dengan kerangka kerja tersebut. Atau Anda dapat memeriksa kontrol dan kerangka kerja secara terprogram, dengan memanggil API baru ListControlMappings.

Definisi metadata yang terkait dengan kontrol berubah, untuk lebih mendukung framewok industri tambahan ini. Perubahan metadata dapat memengaruhi cara Anda mengevaluasi kontrol untuk pengaktifan. Misalnya, nilai untuk NIST, PCI, dan metadata CIS mungkin telah berubah. Kami menyarankan Anda melihat pemetaan untuk kontrol yang diaktifkan, di halaman detail kontrol di konsol.

Di konsol dan API, kami memperkenalkan 3 bidang metadata baru. Secara kolektif, bidang ini menggambarkan hierarki yang membantu Anda memahami cara mengkategorikan dan mengaktifkan kontrol. Bidang tersebut adalah: Domain, Objective, dan Common control . Kami telah mendefinisikan ulang tujuan kontrol kami untuk menyelaraskan lebih baik dengan cakupan kerangka kerja industri yang lebih luas yang tersedia. Untuk informasi selengkapnya tentang hierarki ini, lihat ikhtis ar Ontologi.

  • Perubahan metadata ini tercermin dalam konsol AWS Control Tower, dan pengalaman konsol konsisten di seluruh AWS Control Tower dan AWS Config konsol.

  • Untuk melihat informasi kontrol di konsol AWS Control Tower, Anda harus menambahkan controlcatalog izin tambahan ke kebijakan IAM Anda. Untuk informasi selengkapnya, lihat Izin yang diperlukan untuk menggunakan konsol AWS Control Tower.

  • Setiap kontrol sekarang memiliki bidang baru yang disebutGovernedResources, yang menunjukkan jenis sumber daya yang diatur kontrol. Dalam beberapa kasus, bidang ini menunjukkan awalan layanan untuk sumber daya, dan dalam kasus lain, itu bisa kosong. Untuk informasi selengkapnya, lihat GetControl dan ListControls.

Dengan rilis ini, kami telah mengganti nama P ustaka Kontrol menjadi Katalog Kontrol, untuk konsistensi dengan terminologi lainnya.

Service-linked AWS Config mengendalikan

Juni 12, 2025

(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)

AWS Control Tower mengumumkan dukungan untuk kontrol detektif AWS Control Tower yang akan digunakan sebagai aturan terkait layanan AWS Config .

Dengan rilis ini, AWS Control Tower sekarang menerapkan aturan Konfigurasi terkait layanan langsung di akun terdaftar Anda, menggantikan metode penerapan sebelumnya dengan AWS CloudFormation kumpulan tumpukan. Perubahan ini secara signifikan meningkatkan kecepatan penerapan. Selain itu, aturan Konfigurasi terkait layanan ini membantu memastikan tata kelola sumber daya Anda yang konsisten, karena aturan tersebut mencegah penyimpangan konfigurasi yang tidak disengaja yang dapat disebabkan oleh perubahan manual pada kumpulan CloudFormation tumpukan atau aturan Konfigurasi.

Ke depan, semua kontrol AWS Control Tower yang diterapkan oleh AWS Config aturan akan digunakan dengan mekanisme ini, yang secara langsung memanggil AWS Config API.

penting

Sebelum Anda mengadopsi aturan Konfigurasi terkait layanan, tinjau penyesuaian yang ada, seperti remediasi, yang telah Anda buat untuk aturan Konfigurasi di luar AWS Control Tower, karena penyesuaian ini akan dihapus selama transisi. AWS Config API tidak mendukung penambahan konfigurasi remediasi untuk aturan terkait layanan. AWS Config Lihat PutRemediationConfigurations.

Detail dan tindakan yang diperlukan
  • Saat Anda Memperbarui atau Meng atur ulang zona pendaratan, AWS Control Tower memperbarui kontrol Wajib yang mengatur OU Keamanan. Untuk menyelesaikan upgrade, Anda juga harus Reset setiap kontrol detektif yang diimplementasikan dengan AWS Config aturan, atau Re-register OU.

  • Cakupan penuh dari peningkatan ini berlaku untuk Anda jika versi zona pendaratan AWS Control Tower Anda adalah 3.2 atau lebih tinggi. Saat Anda menerapkan pembaruan ini, AWS Config aturan yang ada diubah menjadi aturan Konfigurasi yang dikelola layanan, bersama dengan metode penerapan baru.

  • Jika zona pendaratan Anda adalah versi 3.1 atau lebih rendah, aturan Config baru apa pun akan diterapkan dengan metode baru, bukan lagi dengan Stack Sets. Aturan Konfigurasi Anda yang ada TIDAK diperbarui menjadi aturan Konfigurasi yang dikelola layanan. Mereka akan tetap dari tipe standar.

  • Anda dapat mengidentifikasi aturan konfigurasi terkait layanan dengan ARN sumber dayanya, yang memiliki bentuk:

    arn:aws:config:*:*:config-rule/aws-service-rule/controltower.*/*

Fungsionalitas kontrol yang dimaksudkan, ketika diimplementasikan oleh AWS Config aturan terkait layanan, tidak berubah. Aturan konfigurasi detektif yang terkait dengan layanan di AWS Control Tower dapat mengidentifikasi sumber daya yang tidak sesuai dalam akun Anda, seperti pelanggaran kebijakan, dan memberikan peringatan melalui dasbor. Untuk menjaga konsistensi, mencegah penyimpangan konfigurasi, dan menyederhanakan pengalaman pengguna Anda secara keseluruhan, aturan ini sekarang hanya dapat dimodifikasi melalui AWS Control Tower.

Sebagai bagian dari rilis ini, kami menambahkan empat izin baru ke kebijakan untuk peran terkait layanan (SLR) AWSServiceRoleForAWSControlTower, sehingga Anda dapat mengaktifkan dan menonaktifkan AWS Config aturan terkait layanan untuk akun terdaftar Anda.

config:DescribeConfigRules config:TagResource config:PutConfigRule config:DeleteConfigRule

Tampilan konsol kontrol yang diaktifkan memberikan visibilitas terpusat

Mei 21, 2025

(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)

AWS Control Tower menambahkan halaman baru di konsol yang menampilkan semua kontrol Anda yang diaktifkan dalam satu tampilan terpusat. Sebelumnya, kontrol hanya dapat dilihat dengan akun atau OU tempat mereka diaktifkan. Tampilan konsolidasi memudahkan Anda mengidentifikasi kesenjangan dalam tata kelola kontrol Anda, dalam skala besar.

Pada halaman Kontrol yang diaktifkan, Anda dapat memfilter kontrol menurut perilaku: Pencegahan, Detektif, atau Proaktif. Anda juga dapat memfilter sesuai dengan implementasi kontrol, seperti SCP. Untuk setiap kontrol, Anda dapat melihat berapa banyak OU yang mengaktifkan kontrol ini.

Untuk melihat halaman Kontrol yang diaktifkan, navigasikan ke bagian Kontrol di konsol AWS Control Tower.

Account Factory for Terraform (AFT) mendukung konfigurasi baru saat penerapan

Mei 13, 2025

(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)

Kerangka penyesuaian akun AWS Control Tower, Account Factory for Terraform (AFT), sekarang mendukung tiga konfigurasi opsional tambahan pada saat penerapan. Anda dapat menerapkan AFT ke cloud pribadi virtual khusus (VPC), menentukan nama proyek Terraform untuk penerapan AFT Anda, dan menandai sumber daya yang dibuat AFT.

Untuk informasi selengkapnya, lihat Men yebarkan AWS Control Tower Account Factory untuk Terraform (AFT).

AWS Control Tower memperkenalkan pelaporan tingkat akun untuk API dasar

12 Mei 2025

(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)

Anda sekarang dapat melihat status drift dan pendaftaran akun secara terprogram untuk akun yang diatur, dengan memanggil API dasar. Dengan kemampuan ini, Anda dapat mengidentifikasi kapan konfigurasi dasar akun dan OU disinkron kan, atau tidak sinkron. Untuk melihat status drift secara terprogram, Anda dapat memanggil ListEnabledBaselines API untuk garis dasar yang diaktifkan. Untuk melihat status akun individual secara terprogram dengan ListEnabledBaselines API, gunakan flag. includeChildren Anda dapat memfilter berdasarkan status ini, dan hanya melihat akun dan OU yang memerlukan perhatian Anda.

Men AWS ControlTowerBaseline yiapkan konfigurasi praktik terbaik, kontrol, dan sumber daya yang diperlukan untuk tata kelola. Saat Anda mengaktifkan baseline ini pada unit organisasi (OU), akun anggota dalam OU terdaftar ke AWS Control Tower secara otomatis. API dasar AWS Control Tower menyertakan CloudFormation dukungan, yang memungkinkan Anda membangun otomatisasi yang mengelola OU dan akun Anda dengan infrastruktur sebagai kode (IAC).

Untuk mempelajari lebih lanjut tentang API ini, tinjau Garis Dasar di Panduan Pengguna Menara Kontrol AWS. API dasar dan kemampuan pelaporan yang baru diluncurkan untuk status drift dan pendaftaran akun tersedia di semua Wilayah AWS tempat AWS Control Tower tersedia. Untuk daftar Wilayah AWS tempat AWS Control Tower tersedia, lihat Wilayah AWS Tabel.

AWS Control Tower tersedia di AWS Wilayah Asia Pasifik (Thailand) dan Meksiko (Tengah)

9 Mei 2025

(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)

AWS Control Tower sekarang tersedia di Wil AWS ayah berikut:

  • Asia Pasifik (Thailand)

  • Meksiko (Tengah)

Untuk daftar lengkap Wilayah tempat AWS Control Tower tersedia, lihat Tabel AWS Wilayah.

Tambahan AWS Config kontrol tersedia

April 11, 2025

(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)

AWS Control Tower sekarang mendukung 223 AWS Config aturan terkelola tambahan untuk berbagai kasus penggunaan, seperti keamanan, biaya, daya tahan, dan operasi. Dengan peluncuran ini, Anda sekarang dapat menggunakan AWS Control Tower untuk mencari dan menemukan AWS Config aturan yang Anda perlukan untuk mengatur lingkungan multi-akun Anda; kemudian mengaktifkan dan mengelola kontrol langsung dari AWS Control Tower.

Untuk memulai dari konsol AWS Control Tower, buka Katalog Kontrol dan cari kontrol dengan filter implementasi AWS Config. Anda dapat mengaktifkan kontrol langsung dari konsol AWS Control Tower.

Untuk detail selengkapnya, lihat AWS Config Kontrol terintegrasi yang tersedia di AWS Control Tower.

Dengan peluncuran ini, kami telah memperbarui GetControl API ListControls dan untuk mendukung tiga bidang baru: CreateTime, Tingkat Ke parahan, dan Implementasi, yang dapat Anda gunakan saat mencari kontrol di Katalog Kontrol. Misalnya, Anda sekarang dapat secara terprogram menemukan AWS Config aturan tingkat keparahan tinggi yang dibuat setelah evaluasi terakhir Anda.

Anda dapat mencari AWS Config aturan baru di semua Wilayah AWS tempat AWS Control Tower tersedia. Untuk menerapkan aturan, lihat daftar yang didukung Wilayah AWS untuk aturan tersebut, untuk melihat di mana aturan tersebut dapat diaktifkan.

Menghapus pendaftaran dan menghapus tindakan untuk OU

8 April 2025

(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)

AWS Control Tower sekarang mendukung tindakan konsol terpisah untuk membatalkan pendaftaran OU dan menghapus OU. Anda harus membatalkan pendaftaran OU sebelum menghapusnya. Anda dapat menghapus OU dari AWS Control Tower dengan membatalkan pendaftaran.

Untuk informasi selengkapnya, lihat Menghapus OU.

Katalog Kontrol mendukung alamat IPv6

April 2, 2025

(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower.)

AWS Control Tower Control Catalog API sekarang mendukung alamat Internet Protocol versi 6 (IPv6) melalui titik akhir dual-stack baru kami. Titik akhir Katalog Kontrol yang ada yang mendukung IPv4 tetap tersedia untuk kompatibilitas mundur. Domain dual-stack baru tersedia baik dari internet atau dari dalam Amazon Virtual Private Cloud (VPC) menggunakan. AWS PrivateLink