Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Juni — Dezember 2019
Vom 24. Juni bis 31. Dezember 2019 veröffentlichte AWS Control Tower die folgenden Updates:
Allgemeine Verfügbarkeit von AWS Control Tower Version 2.2
13. November 2019
(Für die Landezone des AWS Control Tower ist ein Update erforderlich. Weitere Informationen finden Sie unterAktualisiere deine Landezone.)
AWS Control Tower Version 2.2 bietet drei neue präventive Kontrollen, die eine Verschiebung der Konten verhindern:
Eine Kontrolle ist eine allgemeine Regel, die die kontinuierliche Steuerung Ihrer gesamten AWS Umgebung gewährleistet. Wenn Sie Ihre AWS Control Tower-Landezone erstellen, entsprechen die Landezone und alle Organisationseinheiten (OUs), Konten und Ressourcen den Governance-Regeln, die durch die von Ihnen ausgewählten Kontrollen durchgesetzt werden. Wenn Sie und Ihre Organisationsmitglieder die Landezone nutzen, kann es zu (versehentlichen oder vorsätzlichen) Änderungen dieses Compliance-Status kommen. Die Erkennung von Abweichungen hilft Ihnen dabei, Ressourcen zu identifizieren, für die Änderungen oder Konfigurationsaktualisierungen erforderlich sind, um die Abweichung zu beheben. Weitere Informationen finden Sie unter Drift im AWS Control Tower erkennen und beheben.
Neue optionale Steuerungen im AWS Control Tower
05. September 2019
(Für die AWS Control Tower-Landezone ist kein Update erforderlich)
Der AWS Control Tower umfasst jetzt die folgenden vier neuen Wahlsteuerungen:
Eine Kontrolle ist eine Regel auf hoher Ebene, die die kontinuierliche Steuerung Ihrer gesamten AWS Umgebung gewährleistet. Leitlinien ermöglichen es Ihnen, Ihre Richtlinienziele auszudrücken. Weitere Informationen finden Sie unter Über Steuerelemente im AWS Control Tower.
Neue Detektivkontrollen im AWS Control Tower
25. August 2019
(Für die Landezone des AWS Control Tower ist kein Update erforderlich)
Der AWS Control Tower umfasst jetzt die folgenden acht neuen Detektivkontrollen:
-
Ermitteln Sie, ob die Versionierung für Amazon S3-Buckets aktiviert ist
-
Ermitteln Sie, ob MFA für IAM-Benutzer der Konsole aktiviert ist AWS
-
Ermitteln Sie, ob die Amazon EBS-Optimierung für Amazon EC2-Instances aktiviert ist
-
Ermitteln Sie, ob Amazon EBS-Volumes an Amazon EC2-Instances angehängt sind
-
Ermitteln Sie, ob der öffentliche Zugriff auf Amazon RDS-Datenbank-Instances aktiviert ist
-
Ermitteln Sie, ob der öffentliche Zugriff auf Amazon RDS-Datenbank-Snapshots aktiviert ist
-
Ermitteln Sie, ob die Speicherverschlüsselung für Amazon RDS-Datenbank-Instances aktiviert ist
Eine Kontrolle ist eine allgemeine Regel, die eine kontinuierliche Steuerung Ihrer gesamten AWS Umgebung gewährleistet. Eine detektivische Kontrolle erkennt Verstöße gegen die in Ihren Konten vorhandenen Ressourcen, wie z. B. Verstöße gegen Richtlinien, und informiert Sie über das Dashboard über Warnmeldungen. Weitere Informationen finden Sie unter Über Kontrollen im AWS Control Tower.
AWS Control Tower akzeptiert E-Mail-Adressen für gemeinsam genutzte Konten mit anderen Domänen als das Verwaltungskonto
01. August 2019
(Für die AWS Control Tower-Landezone ist kein Update erforderlich)
In AWS Control Tower können Sie jetzt E-Mail-Adressen für gemeinsam genutzte Konten (Log-Archiv und Audit-Mitglied) und untergeordnete Konten (mit Account Factory verkauft) angeben, deren Domains sich von der E-Mail-Adresse des Verwaltungskontos unterscheiden. Diese Funktion ist nur verfügbar, wenn Sie eine neue Landezone erstellen und wenn Sie neue Kinderkonten einrichten.
Allgemeine Verfügbarkeit von AWS Control Tower Version 2.1
24. Juni 2019
(Für die Landezone des AWS Control Tower ist ein Update erforderlich. Weitere Informationen finden Sie unter Aktualisieren Sie Ihre Landing Zone.)
AWS Control Tower ist jetzt allgemein verfügbar und wird für den Produktionseinsatz unterstützt. AWS Control Tower richtet sich an Organisationen mit mehreren Konten und Teams, die nach der einfachsten Möglichkeit suchen, ihre neue AWS Umgebung mit mehreren Konten einzurichten und skalierbar zu verwalten. Mit AWS Control Tower können Sie sicherstellen, dass die Konten in Ihrer Organisation den festgelegten Richtlinien entsprechen. Endbenutzer in verteilten Teams können schnell neue AWS Konten einrichten.
Mithilfe von AWS Control Tower können Sie eine Landing Zone einrichten, die bewährte Methoden wie die Konfiguration einer Struktur mit mehreren Konten verwendet AWS Organizations, die Benutzeridentitäten und den Verbundzugriff mit verwaltet AWS IAM Identity Center, die Kontobereitstellung über Service Catalog ermöglicht und ein zentralisiertes Protokollarchiv mithilfe von und erstellt. AWS CloudTrail AWS Config
Für eine kontinuierliche Kontrolle können Sie vorkonfigurierte Kontrollen aktivieren, bei denen es sich um klar definierte Regeln für Sicherheit, Betrieb und Compliance handelt. Leitplanken verhindern den Einsatz von Ressourcen, die nicht den Richtlinien entsprechen, und überwachen die eingesetzten Ressourcen kontinuierlich auf Verstöße. Das AWS Control Tower-Dashboard bietet einen zentralen Überblick über eine AWS Umgebung, einschließlich der bereitgestellten Konten, der aktivierten Kontrollen und des Compliance-Status der Konten.
Sie können mit einem einzigen Klick in der AWS Control Tower-Konsole eine neue Umgebung mit mehreren Konten einrichten. Für die Nutzung von AWS Control Tower fallen keine zusätzlichen Gebühren oder Vorabverpflichtungen an. Sie zahlen nur für die AWS Services, die Sie für die Einrichtung einer Landezone und die Implementierung ausgewählter Kontrollen aktiviert haben.