Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Gestione degli aggiornamenti di configurazione in AWS Control Tower
È responsabilità dei membri del team degli amministratori del cloud centrale mantenere aggiornata la zona di atterraggio. L'aggiornamento della zona di destinazione garantisce che AWS Control Tower sia patchato e aggiornato. Inoltre, per proteggere la zona di atterraggio da potenziali problemi di conformità, i membri del team di amministratori del cloud centrale dovrebbero risolvere i problemi di deriva non appena vengono rilevati e segnalati.
Nota
La console AWS Control Tower indica quando è necessario aggiornare la zona di atterraggio. Se non vedi un'opzione per l'aggiornamento, la tua zona di atterraggio è già aggiornata.
La tabella seguente contiene un elenco delle versioni di aggiornamento delle zone di destinazione di AWS Control Tower, con collegamenti alle descrizioni di ciascuna versione.
| Versione | Data di rilascio | Description |
|---|---|---|
4.0 |
17/11/2025 |
|
3.3 |
12-12-2023 |
|
3.2 |
09/06/2023 |
|
3.1 |
2-09-2023 |
|
3.0 |
26/07/2022 |
|
2.9 |
22-4-2022 |
|
2.8 |
2-10-2022 |
|
2.7 |
4-8-2021 |
|
2.6 |
29/12/2020 |
|
2.5 |
18/11/2020 |
|
2.4 |
Nessuno |
Nessuno |
2.3 |
3-5-2020 |
|
2.2 |
11-13-19 |
|
2.1 |
6-24-19 |
Ogni volta che aggiorni la tua zona di atterraggio, hai la possibilità di modificare le impostazioni della zona di atterraggio.
Vantaggi dell'aggiornamento
-
Puoi cambiare le tue Regioni governate
-
Puoi modificare la politica di conservazione dei log
-
Puoi aggiungere o rimuovere il controllo di negazione della regione
-
È possibile applicare le chiavi di AWS crittografia KMS
-
Puoi attivare o disattivare il percorso a livello di organizzazione CloudTrail .
-
Puoi risolvere la deriva dalla zona di atterraggio Tipi di deriva della governance
Quando aggiorni la tua zona di atterraggio, ricevi automaticamente le funzionalità più recenti di AWS Control Tower. Visualizza la versione attuale della zona di destinazione nella pagina delle impostazioni della zona di destinazione.
Se un aggiornamento non riesce, AWS Control Tower non ripristina una versione precedente della zona di destinazione. Potresti trovare la tua zona di atterraggio in uno stato indeterminato. In tal caso, contatta l' AWS assistenza. Per ulteriori informazioni sulla risoluzione dei problemi relativi al mancato aggiornamento, consultaImpossibile aggiornare la Landing Zone.
Hai la possibilità di cancellare le mappature inutilizzate AWS dell'Identity Center (precedentemente chiamato AWS SSO) quando aggiorni la tua zona di atterraggio. Per ulteriori informazioni, consulta Field Notes: Cancella automaticamente le mappature degli IAM Identity Center inutilizzate durante gli aggiornamenti di AWS Control Tower.
Prerequisito per l'aggiornamento e il ripristino: disattiva Requester Pays
Prima di aggiornare o reimpostare la zona di destinazione, assicurati che il bucket di registrazione Amazon S3 per l'account Log Archive non abbia la funzione Requester Pays abilitata. È necessario disattivare tale funzionalità prima di iniziare il processo di aggiornamento o ripristino. Quando AWS Control Tower configura il bucket di registrazione, questa funzionalità non è abilitata. Pertanto, solo i clienti che hanno successivamente attivato la funzionalità Requester Pays devono disattivarla. Per ulteriori informazioni, consulta la policy sui bucket di Amazon S3 CloudTrail e l'utilizzo dei bucket Requester Pays.