Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Limitazioni di controllo
AWS Control Tower ti aiuta a mantenere un ambiente sicuro e multi-account AWS tramite controlli implementati in varie forme, come policy di controllo dei servizi (SCPs), AWS Config regole e AWS CloudFormation hook.
La guida di riferimento ai controlli
Informazioni dettagliate sui controlli di AWS Control Tower sono state spostate nella AWS Control Tower Controls Reference Guide.
Se modifichi le risorse di AWS Control Tower, ad esempio un SCP, o rimuovi qualsiasi AWS Config risorsa, come un registratore o un aggregatore di Config, AWS Control Tower non può più garantire che i controlli funzionino come previsto. Pertanto, la sicurezza del tuo ambiente con più account potrebbe essere compromessa. Il modello di sicurezza a responsabilità AWS condivisa
Nota
AWS Control Tower aiuta a mantenere l'integrità dell'ambiente ripristinando i SCPs controlli preventivi alla loro configurazione standard quando aggiorni la landing zone. Le modifiche che potresti aver apportato SCPs vengono sostituite dalla versione standard del controllo, in base alla progettazione.
Limitazioni per regione
Alcuni controlli in AWS Control Tower non funzionano in alcune aree in Regioni AWS cui è disponibile AWS Control Tower, perché tali regioni non supportano le funzionalità sottostanti richieste. Di conseguenza, quando distribuisci quel controllo, potrebbe non funzionare in tutte le regioni governate con AWS Control Tower. Questa limitazione riguarda alcuni controlli investigativi, alcuni controlli proattivi e determinati controlli nello standard gestito da Security Hub Service: AWS Control Tower. Per ulteriori informazioni sulla disponibilità regionale, consulta i controlli del Security Hub. Consultate anche la documentazione relativa all'elenco dei servizi regionali e la documentazione
Il comportamento di controllo è inoltre limitato in caso di governance mista. Per ulteriori informazioni, consulta Evita una governance mista durante la configurazione delle regioni.
Per ulteriori informazioni su come AWS Control Tower gestisce i limiti delle regioni e dei controlli, consultaConsiderazioni sull'attivazione delle regioni opt-in AWS.
Nota
Per le informazioni più aggiornate sui controlli e sul supporto regionale, ti consigliamo di chiamare le operazioni GetControl
e le ListControls
API.
Trova i controlli e le regioni disponibili
Puoi visualizzare le regioni disponibili per ogni controllo nella console AWS Control Tower. Puoi visualizzare le regioni disponibili a livello di codice con GetControl
e ListControls
APIs da AWS Control Catalog.
Consulta anche la tabella di riferimento dei controlli e delle regioni supportate di AWS Control Tower, Control availability by Region, nella AWS Control Tower Controls Reference Guide.
Per informazioni sui AWS Security Hub controlli del Service-Managed Standard: AWS Control Tower che non sono supportati in alcune regioni Regioni AWS, consulta «Regioni non supportate» nello standard Security Hub.
La tabella seguente mostra controlli proattivi specifici che non sono supportati in alcuni. Regioni AWS
Identificatore di controllo | Regioni non distribuibili |
---|---|
|
ap-sud-est-5, ca-west-1, us-west-1 |
|
ap-south-2, ap-southeast-3, ap-southeast-4, ap-southeast-4, ca-ovest-1, eu-central-2, eu-sud-2, il-central-1, me-central-1 |
La tabella seguente mostra i controlli investigativi di AWS Control Tower che non sono supportati in alcuni casi Regioni AWS.
Identificatore di controllo | Regioni non distribuibili |
---|---|
|
ap-sutheast-5, ca-west-1 |
|
af-south-1, ap-south-2, ap-southeast-3, ap-southeast-4, ap-sud-est-5, ap-ovest-1, eu-centro-2, eu-central-2, eu-central-1 al-1 |
|
ap-southeast-2, ap-southeast-3, ap-southeast-4, ap-southeast-5, ap-southeast-5, a-ovest-1, eu-central-2, eu-central-2, eu-centro-2, il-central-1, me-central-1 |
|
ap-southeast-2, ap-southeast-3, ap-southeast-4, ap-southeast-5, ap-southeast-5, a-ovest-1, eu-central-2, eu-central-2, eu-centro-2, il-central-1, me-central-1 |
|
ap-southeast-2, ap-southeast-3, ap-southeast-4, ap-southeast-5, ap-southeast-5, a-ovest-1, eu-central-2, eu-central-2, eu-centro-2, il-central-1, me-central-1 |
|
ap-northeast-3, ap-southeast-3, ap-southeast-4, ap-southeast-5, ap-southeast-5, ap-west-1, il-central-1 |
|
af-south-1, ap-south-2, ap-southeast-3, ap-southeast-4, ap-sud-est-5, ap-ovest-1, eu-central-2, eu-central-2, eu-sud-1, eu-central-1, me--central-1 |
|
ap-sutheast-5, ca-west-1 |
|
eu-south-2 |
|
ap-northeast-3 |
|
ap-sutheast-5, ca-west-1 |
|
ap-sutheast-5, ca-west-1 |
|
ap-southeast-2, ap-southeast-3, ap-southeast-4, ap-southeast-5, ap-southeast-5, a-ovest-1, eu-central-2, eu-sud-2, il-central-1 |
|
af-sud-1, ap-nord-est-3, ap-sud-2, ap-sud-est-3, ap-sud-est-3, ap-sud-est-4, ap-sud-est-5, ap-sud-est-1, eu-centrale-2, eu-sud-1, eu-central-2, eu-sud-1, eu-sud-2, il-central-1, me-central-1 |
|
af-south-1, ap-northeast-3, eu-sud-1, il-central-1 |
|
ap-south-2, ap-southeast-4, ap-southeast-5, ap-west-1, eu-central-2, eu-sud-2, il-central-1, me-central-1 |
|
eu-south-2 |
|
ap-south-2, ap-southeast-4, ap-southeast-5, ap-west-1, eu-central-2, eu-sud-2, il-central-1, me-central-1 |
|
ap-northeast-3, ap-sud-2, ap-southeast-3, ap-sud-est-5, ap-sud-est-1, eu-sud-2 |
|
ap-south-2, eu-south-2 |
|
af-south-1, ap-southeast-4, eu-central-2, eu-central-2, eu-sud-1, eu-sud-2, il-central-1 |
|
eu-central-2, eu-south-2 |
|
ap-south-2, ap-southeast-3, ap-southeast-5, ap-sutheast-1, eu-south-2 |
|
af-sud-1, eu-sud-1 |
|
ap-sutheast-5, ca-west-1, il-central-1, me-central-1 |
|
eu-central-2, eu-south-2, il-central-1 |
|
af-sud-1, ap-nord-est-3, ap-sud-2, ap-sud-est-3, ap-sud-est-3, ap-sud-est-4, ap-sud-est-5, ap-sud-est-1, eu-centrale-2, eu-sud-1, eu-central-2, eu-sud-1, eu-sud-2, il-central-1, me-central-1 |
|
ap-sutheast-5, ca-west-1, il-central-1 |
|
ap-northeast-3 |
|
ap-southeast-2, ap-southeast-3, ap-southeast-4, ap-southeast-5, ap-southeast-5, a-ovest-1, eu-central-2, eu-central-2, eu-centro-2, il-central-1, me-central-1 |
|
ap-southeast-2, ap-southeast-3, ap-southeast-4, ap-southeast-5, ap-southeast-5, a-ovest-1, eu-central-2, eu-central-2, eu-centro-2, il-central-1, me-central-1 |
|
ap-southeast-2, ap-southeast-3, ap-southeast-4, ap-southeast-5, ap-southeast-5, a-ovest-1, eu-central-2, eu-central-2, eu-centro-2, il-central-1, me-central-1 |