Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Registro delle modifiche per AWS Trusted Advisor
Consulta il seguente argomento per le modifiche recenti ai Trusted Advisor controlli.
Nota
Se utilizzi la Trusted Advisor console o l' Supporto AWS API, i controlli obsoleti non verranno visualizzati nei risultati dei controlli. Se utilizzi un controllo obsoleto, ad esempio specificando l'ID di controllo in un'operazione Supporto AWS API o il tuo codice, riceverai errori di chiamata API. Rimuovi questi controlli per evitare errori.
Per ulteriori informazioni sulle operazioni API disponibili, consulta la sezione AWS Trusted Advisor verifica riferimento.
| Modifica data | Nome di controllo | Descrizione della modifica |
|---|---|---|
|
27 agosto 2026 |
Check-in CSPM di Security Hub aggiornato Trusted Advisor |
Trusted Advisor supporta solo i AWS Security Hub CSPM controlli disponibili fino all'8 luglio 2026. Per ulteriori informazioni, consulta Visualizzazione dei AWS Security Hub CSPM controlli in AWS Trusted Advisor. |
|
19 febbraio 2026 |
Nuovi gateway Idle NAT |
È stato aggiunto un nuovo controllo per identificare i gateway NAT inattivi o sottoutilizzati che potrebbero essere idonei all'ottimizzazione dei costi. |
|
9 gennaio 2026 |
5 controlli di ottimizzazione dei costi obsoleti Trusted Advisor |
I seguenti controlli sono stati dichiarati obsoleti:
|
|
18 dicembre 2025 |
Versione aggiornata di Amazon S3 Bucket |
È stato aggiunto un nuovo criterio di avviso:
|
|
17 dicembre 2025 |
Autorizzazioni del bucket Amazon S3 aggiornate |
Aggiornata la sezione relativa ai criteri di avviso. |
|
21 novembre 2025 |
Gruppo di sicurezza Application Load Balancer aggiornato |
Sono stati aggiornati gli avvisi e i consigli del gruppo di sicurezza Application Load Balancer. |
|
17 novembre 2025 |
Utilizzo AWS STS globale degli endpoint aggiornato nella descrizione del controllo Regioni AWS |
È stato aggiornato l'utilizzo AWS STS globale degli endpoint nella descrizione del Regioni AWS controllo per chiarire quando i risultati del controllo vengono aggiornati. |
|
15 ottobre 2025 |
Descrizioni multiple degli assegni aggiornate |
È stata aggiunta una nota alle descrizioni multiple dei controlli per indicare che il controllo riporta tutte le risorse contrassegnate dai criteri e il numero totale di risorse valutate, comprese le risorse. |
|
10 ottobre 2025 |
Riferimento dell'assegno aggiornato |
È stato aggiornato il riferimento del controllo per mostrare tutti i controlli disponibili. |
|
11 settembre 2025 |
L4dfs2q4c5: funzioni che utilizzano runtime obsoleti AWS Lambda |
Criterio di avviso giallo aggiornato per indicare che sono inclusi i runtime obsoleti entro almeno 180. |
|
19 agosto 2025 |
Criteri di avviso aggiornati: Trusted Advisor non è autorizzato a controllare la policy o l'ACL, oppure la policy o l'ACL non possono essere valutati per altri motivi e sono passati da giallo a rosso. |
|
|
22 luglio 2025 |
|
Questi controlli sono obsoleti. |
|
03 luglio 2025 |
I criteri di avviso vengono aggiornati per riflettere tutti i criteri gialli e rossi. |
|
|
03 luglio 2025 |
c1dfprch15: istanze Amazon EC2 con fine del supporto standard per Ubuntu LTS |
È stata aggiornata la nota per indicare che questo controllo si aggiorna almeno una volta al giorno. |
|
02 luglio 2025 |
c1dvkm4z6b: driver Amazon ECS AWS registra in modalità di blocco |
Amazon ECS ha modificato l'impostazione predefinita per la modalità dei parametri di configurazione della registrazione del driver awslogs da a. |
|
02 luglio 2025 |
Sono state aggiunte informazioni che indicano che le credenziali dell'utente root dell'account membro possono essere eliminate centralmente, eliminando la necessità di gestire l'MFA sulle credenziali dell'utente root. |
|
|
9 giugno 2025 |
Nuovo controllo |
|
|
9 giugno 2025 |
c15m0mgld3: utilizzo globale degli endpoint in tutto il mondo AWS STSRegioni AWS |
Controllo aggiornato: questo controllo è ora disponibile per tutti i piani. Supporto AWS |
|
02 giugno 2025 |
c15m0mgld3: utilizzo globale degli endpoint in tutto il mondo AWS STSRegioni AWS |
Nuovo controllo |
|
30 maggio 2025 |
|
Nuovi controlli del centro di ottimizzazione dei costi |
|
30 aprile 2025 |
È stata aggiunta una nota che indica che questo controllo si applica alle distribuzioni Amazon classiche. CloudFront |
|
|
30 aprile 2025 |
È stata aggiunta una nota che indica che questo controllo si applica alle distribuzioni Amazon classiche. CloudFront |
|
|
02 aprile 2025 |
c1dfprch02: ottimizzazione della modalità di throughput di Amazon EFS |
La descrizione di questo controllo è cambiata. Per ulteriori informazioni, consulta la pagina relativa alla fine del supporto per le istanze Amazon EC2 con Microsoft Windows Server. |
|
2 aprile 2025 |
Qsdfp3A4L4: istanze Amazon EC2 con fine del supporto per Microsoft Windows Server |
La descrizione di questo controllo è cambiata. Per ulteriori informazioni, consulta Amazon EFS Throughput Mode Optimization. |
Aggiornamenti precedenti
I seguenti AWS Security Hub CSPM controlli sono obsoleti:
| Nome di controllo | ID di controllo |
|---|---|
|
S3.10 - I bucket S3 per uso generico con il controllo delle versioni abilitato devono avere configurazioni del ciclo di vita |
|
|
S3.11 - I bucket S3 per uso generico devono avere le notifiche degli eventi abilitate |
|
|
CodeBuild.5 - gli ambienti di CodeBuild progetto non dovrebbero avere la modalità privilegiata abilitata |
|
|
CloudFormation.1 - CloudFormation gli stack devono essere integrati con Amazon Simple Notification Service (SNS) |
|
|
SNS.2 - La registrazione dello stato di consegna deve essere abilitata per i messaggi di notifica inviati a un argomento |
|
|
Athena.1 - I gruppi di lavoro Athena devono essere crittografati quando sono inattivi |
|
Nuovo controllo: Amazon RDS Continuous Backup non abilitato
Trusted Advisor ha aggiunto il seguente controllo il 23 dicembre 2024.
| Nome di controllo | Categoria di controllo | ID di controllo |
|---|---|---|
|
Amazon RDS Continuous Backup non abilitato |
Tolleranza ai guasti |
|
Verifica se un'istanza Amazon RDS è abilitata con backup automatici utilizzando Amazon RDS o con backup continui di. AWS Backup I backup continui riducono il rischio di perdita imprevista dei dati e consentono un ripristino puntuale.
Per ulteriori informazioni, consulta Backup continuo di Amazon RDS non abilitato.
Nuovo controllo: AWS CloudTrail Registrazione degli eventi di gestione
Trusted Advisor ha aggiunto il seguente controllo il 23 dicembre 2024.
| Nome di controllo | Categoria di controllo | ID di controllo |
|---|---|---|
|
AWS CloudTrail Registrazione degli eventi di gestione |
Sicurezza |
|
Verifica il tuo utilizzo di. AWS CloudTrail
Per ulteriori informazioni, consulta AWS CloudTrail Registrazione degli eventi di gestione.
È stato aggiornato il controllo Auto Scaling Group Resources
Trusted Advisor ha aggiornato il seguente controllo il 23 dicembre 2024.
| Nome di controllo | Categoria di controllo | ID di controllo |
|---|---|---|
|
Risorse dei gruppi Auto Scaling |
Tolleranza ai guasti |
|
La descrizione di questo controllo viene aggiornata per includere le configurazioni di avvio e i modelli di avvio.
È Red: A launch template is associated with a deleted Amazon Machine Image (AMI). stato aggiunto un nuovo criterio di avviso.
Per ulteriori informazioni, consulta Risorse dei gruppi Auto Scaling.
È stato aggiornato il controllo di accesso esterno di IAM Access Analyzer
Trusted Advisor ha aggiornato il seguente controllo il 23 dicembre 2024.
| Nome di controllo | Categoria di controllo | ID di controllo |
|---|---|---|
|
Accesso esterno a IAM Access Analyzer |
Sicurezza |
|
La descrizione di questo controllo viene aggiornata per indicare che analizza l'accesso IAM a livello di account. Per ulteriori informazioni, consulta Accesso esterno a IAM Access Analyzer.
Aggiunto 1 nuovo controllo
Trusted Advisor aggiunto 1 nuovo assegno il 22 novembre 2024:
8604e947f2 - Gruppi di sicurezza Application Load Balancer https://docs.aws.amazon.com/awssupport/latest/user/security-checks.html#alb-security-group
Aggiornati 3 controlli
Trusted Advisor 3 controlli aggiornati il 7 novembre 2024:
b92b83d667 - Sbilanciamento dell'obiettivo ELB https://docs.aws.amazon.com/awssupport/latest/user/fault-tolerance-checks.html#elb-target-imbalance
8 CNsSllI5v - Risorse del gruppo Auto Scaling
WUY7G1ZxQL - Bilanciamento della zona di disponibilità di Amazon EC2 https://docs.aws.amazon.com/awssupport/latest/user/fault-tolerance-checks.html#amazon-ec2-availability-zone-balance
Aggiunti 4 controlli
Trusted Advisor aggiunti 4 nuovi controlli l'11 ottobre 2024:
07602fcad6 - IAM Access Analyzer - accesso esterno
528d6f5ee7 - GWLB - Endpoint AZ
c2vlfg0jp6 - Endpoint di interfaccia VPC inattivi
c2vlfg0k35 - Endpoint Gateway Load Balancer inattivi
Aggiornati 3 controlli
Trusted Advisor 3 controlli aggiornati il 2 ottobre 2024:
L'assegno ID 7040ea389a è stato spostato dal pilastro «Ottimizzazione dei costi» al pilastro «Fault Tolerance»
Check ID 7 aggiornato DAFEmoDos
-
Check ID aggiornato CMSvnj8db2
Aggiunti 9 nuovi controlli
Trusted Advisor aggiunti 9 nuovi controlli il 23 agosto 2024:
c2vlfg0p86 - [IAM] - SAML 2.0 Identity Provider
7040ea389a - Trasferimento dati sugli Cross-AZ endpoint del firewall di rete
c2vlfg0bfw - Firewall di rete a basso utilizzo
c2vlfg0gqd - Firewall di rete Multi-AZ
c2vlfg0p1w - Protocollo crittografato per Application Load Balancer Target Groups
c2vlfg022t - [NAT Gateway] - Risorsa sottoutilizzata
c243hjzrhn - AWS Outposts Implementazione a rack singolo
b92b83d667 - Squilibrio dell'obiettivo ELB
90046ff5b5 - La disponibilità di MSK è limitata a due zone
Per ulteriori informazioni, consulta AWS Trusted Advisor verifica riferimento.
Aggiornato 1 controllo di sicurezza e aggiunto 1 controllo di sicurezza
Trusted Advisor ha aggiornato 1 controllo di eccellenza operativa il 22 agosto 2024:
c1fd6b96l4
Trusted Advisor ha aggiunto 1 controlli di sicurezza il 22 agosto 2024:
c2vlfg0f4h
Per ulteriori informazioni, consulta AWS Trusted Advisor verifica riferimento.
Aggiornati 6 controlli di sicurezza
Trusted Advisor 6 controlli di sicurezza aggiornati il 20 agosto 2024:
in NauJis YIT
C9D319E7sg
A2Sec6ilx
HCP4007JGY
1iG5NDGVRE
YW2K9 puPZL
Per ulteriori informazioni, consulta AWS Trusted Advisor verifica riferimento.
Aggiornati 1 controlli di tolleranza ai guasti
Trusted Advisor ha aggiornato 1 controllo di tolleranza ai guasti e 1 controllo di sicurezza il 12 agosto 2024:
Ridondanza del Tunnel VPN
è richiesto l'aggiornamento della versione minore del motore Amazon RDS
Per ulteriori informazioni, consulta AWS Trusted Advisor verifica riferimento.
Sono stati aggiornati 9 controlli
Trusted Advisor ha aggiornato i 9 controlli il 21 luglio 2024:
7q GXsKIUw
ZRxQlPsb6c
N425C450f2
7 DAFEmoDos
Pfx0RwqBli
H7IgTzjTYb
C056F80CR3
YW2K9 puPZL
XSQX82FQU
Per ulteriori informazioni, consulta AWS Trusted Advisor verifica riferimento.
Rimossi 5 controlli e aggiunto 1 controllo
Trusted Advisor 3 controlli di tolleranza ai guasti, 1 controllo delle prestazioni e 1 controllo di sicurezza sono obsoleti il 15 maggio 2024:
Uso della IAM
Cross-Zone Bilanciamento del carico ELB
Volumi magnetici Amazon EBS sovrautilizzati
Numero elevato di regole del gruppo di sicurezza EC2 applicate a un'istanza
Numero elevato di regole in un gruppo di sicurezza EC2
Trusted Advisor aggiunto 1 nuovo controllo di sicurezza il 15 maggio 2024:
-
Registri di accesso al server Amazon S3 abilitati
Per ulteriori informazioni, consulta AWS Trusted Advisor verifica riferimento.
Rimossi i controlli di tolleranza ai guasti
Trusted Advisor 3 controlli di tolleranza ai guasti obsoleti il 25 aprile 2024:
Direct Connect Ridondanza della connessione
Direct Connect Ridondanza della posizione
Direct Connect Ridondanza dell'interfaccia virtuale
Per ulteriori informazioni, consulta AWS Trusted Advisor verifica riferimento.
Nuovi controlli di tolleranza agli errori
Trusted Advisor aggiunto 1 controllo di tolleranza ai guasti il 29 febbraio 2024:
NLB - Internet-facing risorsa in sottorete privata
Per ulteriori informazioni, consulta AWS Trusted Advisor verifica riferimento.
Tolleranza ai guasti e controlli di sicurezza aggiornati
Trusted Advisor aggiunto 1 nuovo controllo di tolleranza ai guasti e modificato 1 controllo di tolleranza ai guasti esistente e 1 controllo di sicurezza il 28 marzo 2024:
È stato aggiunto il controllo dei componenti AWS Resilience Hub dell'applicazione
AWS Lambda VPC-enabled Funzioni aggiornate senza Multi-AZ ridondanza
AWS Lambda Funzioni aggiornate che utilizzano runtime obsoleti
Per ulteriori informazioni, consulta AWS Trusted Advisor verifica riferimento.
Nuovi controlli di tolleranza agli errori
Trusted Advisor aggiunto 1 controllo di tolleranza ai guasti il 31 gennaio 2024:
Direct Connect Resilienza della posizione
Per ulteriori informazioni, consulta AWS Trusted Advisor verifica riferimento.
Controllo aggiornato della tolleranza ai guasti
Trusted Advisor ha modificato 1 controllo di tolleranza ai guasti l'08 gennaio 2024:
Il parametro Amazon RDS innodb_flush_log_at_trx_commit non è 1
Per ulteriori informazioni, consulta AWS Trusted Advisor verifica riferimento.
Controllo di sicurezza aggiornato
Trusted Advisor modificato 1 Controllo di sicurezza il 21 dicembre 2023:
AWS Lambda Funzioni che utilizzano runtime obsoleti
Per ulteriori informazioni, consulta AWS Trusted Advisor verifica riferimento.
Nuovi controlli di sicurezza e prestazioni
Trusted Advisor aggiunti 2 nuovi controlli di sicurezza e 2 nuovi controlli delle prestazioni il 20 dicembre 2023:
client Amazon EFS che non utilizzano la crittografia dei dati in transito
-
Cluster Amazon Aurora DB con sottoprovisioning per il carico di lavoro di lettura
-
Istanza Amazon RDS con sottoprovisioning per la capacità del sistema
-
Istanze Amazon EC2 con fine del supporto standard per Ubuntu LTS
Per ulteriori informazioni, consulta AWS Trusted Advisor verifica riferimento.
Nuovo controllo di sicurezza
Trusted Advisor aggiunto 1 nuovo controllo di sicurezza il 15 dicembre 2023:
Record CNAME non corrispondenti di Amazon Route 53 che puntano direttamente ai bucket S3
Per ulteriori informazioni, consulta AWS Trusted Advisor verifica riferimento.
Nuovi controlli sulla tolleranza agli errori e sull'ottimizzazione dei costi
Trusted Advisor aggiunti 2 nuovi controlli di tolleranza ai guasti e 1 nuovo controllo di ottimizzazione dei costi il 07 dicembre 2023:
Cluster Amazon DocumentDB Single-AZ
Configurazione incompleta dell'interruzione del caricamento in più parti di Amazon S3
Driver Amazon ECS AWS Logs in modalità di blocco
Per ulteriori informazioni, consulta AWS Trusted Advisor verifica riferimento.
Nuovi controlli di tolleranza ai guasti
Trusted Advisor ha aggiunto 3 nuovi controlli di tolleranza ai guasti il 17 novembre 2023:
ALB Multi-AZ
NLB Multi-AZ
Interfaccia VPC, endpoint, interfacce di rete in più AZ
Per ulteriori informazioni, consulta AWS Trusted Advisor verifica riferimento.
Nuovi controlli per Amazon RDS
Trusted Advisor aggiunti 37 nuovi assegni per Amazon RDS il 15 novembre 2023.
Per ulteriori informazioni, consulta AWS Trusted Advisor verifica riferimento.
Novità AWS Trusted Advisor "Hello, World!"
AWS Trusted Advisor introduce nuove API per consentirti di accedere in modo programmatico ai controlli delle best practice, ai consigli e ai consigli con priorità di Trusted Advisor. Trusted Advisor Le API ti consentono di integrarti in modo programmatico Trusted Advisor con il tuo strumento operativo preferito per automatizzare e ottimizzare i carichi di lavoro su larga scala. Disponibili per i clienti Business On-Ramp, Enterprise o Enterprise Support, le nuove API forniscono l'accesso ai Trusted Advisor consigli per il tuo account o per tutti gli account collegati all'interno di un account pagante. I clienti di Enterprise Support con accesso agli account di gestione o di amministratore delegato possono inoltre recuperare in modo programmatico i consigli prioritari all'interno della propria organizzazione.
Le nuove Trusted Advisor API sostituiranno le 3 funzionalità precedentemente offerte tramite Support API (SAPI). AWS SAPI continuerà a offrire casi e altre informazioni di supporto.
Trusted Advisor Le API sono generalmente disponibili nelle regioni Stati Uniti orientali (Ohio), Stati Uniti orientali (Virginia settentrionale), Stati Uniti occidentali (Oregon), Asia Pacifico (Seoul), Asia Pacifico (Sydney) ed Europa (Irlanda).
Per saperne di più, visita la pagina delle API. AWS Trusted Advisor
Trusted Advisor verifica la rimozione
Trusted Advisor ha rimosso i seguenti controlli il 9 novembre 2023.
| Nome di controllo | Categoria di controllo | ID di controllo |
|---|---|---|
|
I volumi EBS devono essere collegati alle istanze EC2 |
Sicurezza |
|
|
I bucket S3 devono avere la crittografia lato server abilitata |
Sicurezza |
|
|
CloudFront le distribuzioni dovrebbero avere l'identità di accesso all'origine abilitata |
Sicurezza |
|
Integrazione di AWS Config effettua controlli in Trusted Advisor
Trusted Advisor ha aggiunto 64 nuovi controlli forniti entro il 30 AWS Config ottobre 2023.
Per ulteriori informazioni, consulta Visualizza AWS Trusted Advisor i controlli forniti da AWS Config.
Nuovi controlli di tolleranza ai guasti
Trusted Advisor ha aggiunto i seguenti controlli il 12 ottobre 2023.
-
Amazon RDS ReplicaLag
-
Amazon RDS FreeStorageSpace
-
Amazon RDS DiskQueueDepth
-
Amazon Route 53 Resolver Ridondanza della zona di disponibilità degli endpoint
-
Dimensionamento automatico degli IP disponibili nelle sottoreti
-
Broker Amazon MSK che ospitano un numero eccessivo di partizioni
Per ulteriori informazioni, consulta la categoria Tolleranza ai guasti.
Nuova verifica dei limiti del servizio
Trusted Advisor ha aggiunto il seguente controllo il 17 agosto 2023.
-
Utilizzo dell’archiviazione di codice Lambda
Per ulteriori informazioni, consulta la categoria Limiti del servizio.
Nuovi controlli di tolleranza agli errori
Trusted Advisor ha aggiunto il seguente controllo il 3 agosto 2023.
-
AWS Lambda Sulle destinazioni relative agli eventi di errore
Per ulteriori informazioni, consulta la categoria Tolleranza ai guasti.
Nuovi controlli di prestazioni e di tolleranza agli errori
Trusted Advisor ha aggiunto i seguenti controlli il 1° giugno 2023.
-
Amazon EFS senza ridondanza della destinazione di montaggio
-
Ottimizzazione della modalità di velocità di trasmissione effettiva di Amazon EFS
-
Ridondanza della zona di disponibilità ActiveMQ
-
Ridondanza della zona di disponibilità RabbitMQ
Per ulteriori informazioni, consulta la categoria Tolleranza ai guasti e la categoria Performance.
Nuovi controlli di tolleranza ai guasti
Trusted Advisor ha aggiunto i seguenti controlli il 16 maggio 2023.
-
Indipendenza AZ del Gateway NAT
-
Controllo dell'applicazione in una singola AZ
Per ulteriori informazioni, consulta la categoria Tolleranza ai guasti.
Nuovi controlli di tolleranza ai guasti
Trusted Advisor ha aggiunto i seguenti controlli il 27 aprile 2023.
-
Numero di Regioni AWS in un set di replica di Incident Manager
-
AWS Resilience Hub età di valutazione
Per ulteriori informazioni, consulta la categoria Tolleranza ai guasti.
Espansione regionale dei controlli di tolleranza agli errori di Amazon ECS
Trusted Advisor il 27 aprile 2023 ha esteso i seguenti controlli ad altre regioni. Trusted Advisor gli assegni per Amazon ECS sono ora disponibili in tutte le regioni in cui Amazon ECS è generalmente disponibile.
-
Servizio Amazon ECS con un'unica AZ
-
Strategia di collocamento di Amazon ECS Multi-AZ
Queste Regioni sono Africa (Città del Capo), Asia Pacifico (Hong Kong), Asia Pacifico (Hyderabad), Asia Pacifico (Giacarta), Asia Pacifico (Melbourne), Europa (Milano), Europa (Spagna), Europa (Zurigo), Medio Oriente (Bahrein) e Medio Oriente (Emirati Arabi Uniti).
Nuovi controlli di tolleranza ai guasti
Trusted Advisor ha aggiunto i seguenti controlli il 30 marzo 2023.
-
Servizio Amazon ECS con un'unica AZ
-
Strategia di Multi-AZ collocamento di Amazon ECS
Per ulteriori informazioni, consulta la categoria Tolleranza ai guasti.
Nuovi controlli di tolleranza ai guasti
Trusted Advisor ha aggiunto i seguenti controlli il 15 dicembre 2022.
-
AWS CloudHSM cluster che eseguono istanze HSM in una singola AZ
-
ElastiCache Multi-AZ Cluster Amazon
-
AmazonCluster MemoryDB Multi-AZ
Per ricevere risultati Trusted Advisor per i tuoi cluster e MemoryDB AWS CloudHSM ElastiCache, devi avere cluster nelle tue zone di disponibilità. Per ulteriori informazioni, consulta la seguente documentazione:
Trusted Advisor ha aggiornato le seguenti informazioni di controllo il 15 dicembre 2022.
-
AWS Resilience Hub politica violata: il nome dell'app è stato aggiornato in Nome applicazione
-
AWS Resilience Hub punteggi di resilienza: il nome dell'app e il punteggio di resilienza dell'app sono stati aggiornati in Nome applicazione e punteggio di resilienza dell'applicazione
Per ulteriori informazioni, consulta la categoria Tolleranza ai guasti.
Aggiornamenti al Trusted Advisor integrazione con AWS Security Hub CSPM
Trusted Advisor ha effettuato il seguente aggiornamento il 17 novembre 2022.
Se disabiliti Security Hub CSPM o AWS Config per un Regione AWS, Trusted Advisor ora rimuove i risultati di controllo relativi Regione AWS entro 7-9 giorni. In precedenza, l'intervallo di tempo per rimuovere i dati CSPM di Security Hub era di 90 giorni. Trusted Advisor
Per ulteriori informazioni, consulta le sezioni seguenti nell'argomento Risoluzione dei problemi:
Nuovi controlli di tolleranza ai guasti per AWS Resilience Hub
Trusted Advisor ha aggiunto i seguenti controlli il 17 novembre 2022.
-
AWS Resilience Hub politica violata
-
AWS Resilience Hub punteggi di resilienza
Puoi utilizzare questi controlli per visualizzare lo stato della policy di resilienza e il punteggio di resilienza più recenti per le tue applicazioni. Resilience Hub ti consente di definire, tracciare e gestire la resilienza e la disponibilità delle tue applicazioni da un'unica posizione.
Per ricevere risultati Trusted Advisor per le tue applicazioni Resilience Hub, devi distribuire un' AWS applicazione e utilizzare Resilience Hub per monitorare lo stato di resilienza dell'applicazione. Per ulteriori informazioni, consulta la Guida per l’utente di AWS Resilience Hub.
Per ricevere risultati Trusted Advisor per i tuoi cluster ElastiCache e MemoryDB, devi avere cluster nelle tue zone di disponibilità. Per ulteriori informazioni, consulta la seguente documentazione:
Guida per sviluppatori di Amazon MemoryDB
Per ulteriori informazioni, consulta la categoria Tolleranza ai guasti.
Aggiornamento alla Trusted Advisor console
Trusted Advisor ha aggiunto la seguente modifica il 16 novembre 2022.
La Trusted Advisor dashboard nella console è ora Trusted Advisor Recommendations. La pagina Consigli per Trusted Advisor mostra ancora i risultati dei controlli e i controlli disponibili per ogni categoria per il tuo Account AWS.
Questa modifica del nome aggiorna solo la Trusted Advisor console. Puoi continuare a utilizzare la Trusted Advisor console e le Trusted Advisor operazioni nell' Supporto API come al solito.
Per ulteriori informazioni, consulta Inizia con Trusted Advisor Raccomandazioni.
Nuovi controlli per Amazon EC2
Trusted Advisor ha aggiunto il seguente controllo il 1° settembre 2022.
-
Fine del supporto per le istanze Amazon EC2 con Microsoft Windows Server
Per ulteriori informazioni, consulta la categoria Sicurezza.
Sono stati aggiunti i controlli CSPM di Security Hub a Trusted Advisor
A partire dal 23 giugno 2022, supporta Trusted Advisor solo i controlli CSPM di Security Hub disponibili fino al 7 aprile 2022. Questa versione supporta tutti i controlli dello standard di sicurezza AWS Foundational Security Best Practices ad eccezione dei controlli nella categoria: Recover > Resilience. Per ulteriori informazioni, consulta Visualizzazione AWS Security Hub CSPM controlli in AWS Trusted Advisor.
Per un elenco dei controlli supportati, consulta Controlli AWS Foundational Security Best Practices nella Guida per l’utente di AWS Security Hub CSPM .
Sono stati aggiunti controlli da AWS Compute Optimizer
Trusted Advisor ha aggiunto i seguenti controlli il 4 maggio 2022.
| Nome di controllo | Categoria di controllo | ID di controllo |
|---|---|---|
|
Volumi Amazon EBS con provisioning eccessivo |
Ottimizzazione dei costi |
|
|
Volumi Amazon EBS con provisioning insufficiente |
Performance |
|
|
AWS Lambda funzioni sovradimensionate per quanto riguarda la dimensione della memoria |
Ottimizzazione dei costi |
|
|
AWS Lambda funzioni sottodimensionate per quanto riguarda le dimensioni della memoria |
Performance |
|
Devi attivare Compute Optimizer in modo che questi controlli possano ricevere dati dalle tue risorse Lambda e Amazon EBS. Account AWS Per ulteriori informazioni, consulta Attiva AWS Compute Optimizer i Trusted Advisor controlli.
Aggiornamenti al controllo Exposed Access Keys
Trusted Advisor ha aggiornato il seguente controllo il 25 aprile 2022.
| Nome di controllo | Categoria di controllo | ID di controllo |
|---|---|---|
|
Exposed Access Keys |
Sicurezza |
|
Trusted Advisor ora aggiorna automaticamente questo controllo per te. Questo controllo non può essere aggiornato manualmente dalla Trusted Advisor console o dall' Supporto AWS API. Se l'applicazione o il codice aggiornano questo controllo per te Account AWS, ti consigliamo di aggiornarlo in modo da non aggiornare più questo controllo. In caso contrario, verrà ricevuto l'errore InvalidParameterValue.
Tutte le chiavi di accesso escluse prima di questo aggiornamento non saranno più escluse e appariranno come risorse interessate. Non è possibile escludere le chiavi di accesso dai risultati del controllo. Per ulteriori informazioni, consulta Exposed Access Keys.
Nota
Se hai creato il tuo Account AWS dopo il 25 aprile 2022, i risultati del controllo per le chiavi di accesso esposte inizialmente mostrano l'icona grigia (
) anche per le chiavi di accesso non esposte. Ciò significa che Trusted Advisor
non ha identificato alcuna modifica al controllo.
Se Trusted Advisor identifica una risorsa a rischio, lo stato passa all'icona dell'azione consigliata ()
. Dopo aver corretto o eliminato la risorsa, il risultato del controllo mostra l'icona del segno di spunta (
).
Controlli aggiornati per AWS Direct Connect
Trusted Advisor ha aggiornato i seguenti controlli il 29 marzo 2022.
| Nome di controllo | Categoria di controllo | ID di controllo |
|---|---|---|
|
AWS Direct Connect Ridondanza della connessione |
Tolleranza ai guasti |
|
|
AWS Direct Connect Ridondanza della posizione |
Tolleranza ai guasti |
|
|
AWS Direct Connect Ridondanza dell'interfaccia virtuale |
Tolleranza ai guasti |
|
-
Il valore per la colonna Regione ora mostra il codice Regione AWS anziché il nome completo. Ad esempio, le risorse negli Stati Uniti orientali (Virginia settentrionale) avranno ora il valore
us-east-1. -
Il valore per la colonna marca temporale ora appare nel formato RFC 3339, come
2022-03-30T01:02:27.000Z. -
Le risorse che non presentano problemi verranno ora visualizzate nella tabella di controllo. Queste risorse avranno un'icona con un segno di spunta (
) accanto.In precedenza, nella tabella venivano visualizzate solo le risorse sulle quali si Trusted Advisor consigliava di effettuare un'analisi. Queste risorse hanno un'icona di avviso (
) accanto.
AWS Security Hub CSPM controlli aggiunti a AWS Trusted Advisor console
AWS Trusted Advisor ha aggiunto 111 controlli CSPM Security Hub alla categoria Sicurezza il 18 gennaio 2022.
Puoi visualizzare i risultati relativi ai controlli CSPM di Security Hub in base allo standard di sicurezza AWS Foundational Security Best Practices. Questa integrazione non include i controlli che hanno Categoria: Ripristino > Resilienza.
Per ulteriori informazioni sull'utilizzo di questa caratteristica, consulta Visualizzazione AWS Security Hub CSPM controlli in AWS Trusted Advisor.
Nuovi controlli per Amazon EC2 e AWS Well-Architected
Trusted Advisor ha aggiunto i seguenti controlli il 20 dicembre 2021.
-
Consolidamento di istanze Amazon EC2 per Microsoft SQL Server
-
Istanze Amazon EC2 con provisioning eccessivo per Microsoft SQL Server
-
Fine del supporto per le istanze Amazon EC2 con Microsoft SQL Server
-
Problemi ad alto rischio di AWS Well-Architected per l'ottimizzazione dei costi
-
Problemi ad alto rischio di AWS Well-Architected per le prestazioni
-
Problemi ad alto rischio di AWS Well-Architected per la sicurezza
-
Problemi ad alto rischio di AWS Well-Architected per l'affidabilità
Per ulteriori informazioni, consulta il riferimento dei controlli AWS Trusted Advisor.
Nome di controllo aggiornato per Amazon OpenSearch Service
Trusted Advisor ha aggiornato il nome per il Amazon OpenSearch Service Reserved Instance Optimization controllo l'8 settembre 2021.
I suggerimenti di controllo, la categoria e l'ID sono gli stessi.
| Nome di controllo | Categoria di controllo | ID di controllo |
|---|---|---|
|
Ottimizzazione delle istanze riservate di Amazon OpenSearch Service |
Ottimizzazione dei costi |
|
Nota
Se utilizzi Trusted Advisor le CloudWatch metriche Amazon, anche il nome della metrica per questo controllo viene aggiornato. Per ulteriori informazioni, consulta Creazione di CloudWatch allarmi Amazon da monitorare AWS Trusted Advisor metriche.
Sono stati aggiunti controlli per l’archiviazione del volume Amazon Elastic Block Store
Trusted Advisor ha aggiunto i seguenti controlli l'8 giugno 2021.
| Nome di controllo | Categoria di controllo | ID di controllo |
|---|---|---|
|
Archiviazione di volumi SSD (gp3) a scopo generico EBS |
Limiti del servizio |
|
|
Archiviazione di volumi SSD (io2) IOPS con provisioning EBS |
Limiti del servizio |
|
Sono stati aggiunti controlli per AWS Lambda
Trusted Advisor ha aggiunto i seguenti controlli l'8 marzo 2021.
| Nome di controllo | Categoria di controllo | ID di controllo |
|---|---|---|
|
AWS Lambda Funzioni con timeout eccessivi |
Ottimizzazione dei costi |
|
|
AWS Lambda Funzioni con tassi di errore elevati |
Ottimizzazione dei costi |
|
|
AWS Lambda Funzioni che utilizzano runtime obsoleti |
Sicurezza |
|
|
AWS Lambda VPC-enabled Funzioni senza ridondanza Multi-AZ |
Tolleranza ai guasti |
|
Per ulteriori informazioni su come utilizzare questi controlli con Lambda, vedi Esempio di AWS Trusted Advisor flusso di lavoro per visualizzare i consigli nella Developer Guide. AWS Lambda
Trusted Advisor rimozione degli assegni
Trusted Advisor rimosso il seguente assegno per l'8 AWS GovCloud (US) Region marzo 2021.
| Nome di controllo | Categoria di controllo | ID di controllo |
|---|---|---|
|
Indirizzi IP elastici EC2 |
Limiti del servizio |
|
Controlli aggiornati per Amazon Elastic Block Store
Trusted Advisor il 5 marzo 2021 ha aggiornato l'unità del volume Amazon EBS da gibibyte (GiB) a tebibyte (TiB) per i seguenti controlli.
Nota
Se utilizzi le metriche di Amazon, vengono aggiornati anche i CloudWatch nomi delle metriche Trusted Advisor per questi cinque controlli. Per ulteriori informazioni, consulta Creazione di CloudWatch allarmi Amazon da monitorare AWS Trusted Advisor metriche.
| Nome di controllo | Categoria di controllo | ID di controllo | Metrica aggiornata CloudWatch per ServiceLimit |
|---|---|---|---|
|
Archiviazione di volumi HDD Cold (sc1) EBS |
Limiti del servizio |
|
Archiviazione di volumi HDD Cold (sc1) (TiB) |
|
Archiviazione di volumi SSD (gp2) a scopo generico EBS |
Limiti del servizio |
|
Archiviazione di volumi SSD (gp2) a scopo generico (TiB) |
|
Archiviazioni di volumi magnetici (standard) EBS |
Limiti del servizio |
|
Archiviazione di volumi magnetici (standard) (TiB) |
|
Archiviazione di volumi SSD (io1) IOPS con provisioning EBS |
Limiti del servizio |
|
Archiviazione (SSD) IOPS con provisioning (TiB) |
|
Archiviazione di volumi HDD ottimizzati per la velocità effettiva (st1) EBS |
Limiti del servizio |
|
Archiviazione di volumi HDD ottimizzati per la velocità effettiva (st1) (TiB) |
Trusted Advisor assegno la rimozione
Nota
Trusted Advisor ha rimosso i seguenti controlli il 18 novembre 2020.
| Controlli rimossi il 18 novembre 2020 | Categoria di controllo | ID di controllo |
|---|---|---|
|
Servizio EC2Config per istanze di Windows EC2 |
Tolleranza ai guasti |
|
|
Versione del driver ENA per istanze di Windows EC2 |
Tolleranza ai guasti |
|
|
Versione del driver NVMe per istanze di Windows EC2 |
Tolleranza ai guasti |
|
|
Versione del Driver PV per istanze di Windows EC2 |
Tolleranza ai guasti |
|
|
Volumi EBS attivi |
Limiti del servizio |
|
Amazon Elastic Block Store non è più caratterizzato da un limite per quanto riguarda il numero di volumi su cui è possibile effettuare il provisioning.
Puoi monitorare le istanze Amazon EC2 e verificare che siano aggiornate utilizzando il AWS Systems Manager Distributor, altri strumenti di terze parti o scrivere script personalizzati per restituire informazioni sui driver per Windows Management Instrumentation, (WMI).
Trusted Advisor assegni la rimozione
Trusted Advisor rimosso il seguente controllo il 18 febbraio 2020.
| Nome di controllo | Categoria di controllo | ID di controllo |
|---|---|---|
|
Restrizioni dei servizi |
Performance |
|