View a markdown version of this page

Juni — Dezember 2019 - AWS Control Tower

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Juni — Dezember 2019

Vom 24. Juni bis 31. Dezember 2019 veröffentlichte AWS Control Tower die folgenden Updates:

Allgemeine Verfügbarkeit von AWS Control Tower Version 2.2

13. November 2019

(Für die Landezone des AWS Control Tower ist ein Update erforderlich. Weitere Informationen finden Sie unterAktualisiere deine Landezone.)

AWS Control Tower Version 2.2 bietet drei neue präventive Kontrollen, die eine Verschiebung der Konten verhindern:

Eine Kontrolle ist eine allgemeine Regel, die die kontinuierliche Steuerung Ihrer gesamten AWS Umgebung gewährleistet. Wenn Sie Ihre AWS Control Tower-Landezone erstellen, entsprechen die Landezone und alle Organisationseinheiten (OUs), Konten und Ressourcen den Governance-Regeln, die durch die von Ihnen ausgewählten Kontrollen durchgesetzt werden. Wenn Sie und Ihre Organisationsmitglieder die Landezone nutzen, kann es zu (versehentlichen oder vorsätzlichen) Änderungen dieses Compliance-Status kommen. Die Erkennung von Abweichungen hilft Ihnen dabei, Ressourcen zu identifizieren, für die Änderungen oder Konfigurationsaktualisierungen erforderlich sind, um die Abweichung zu beheben. Weitere Informationen finden Sie unter Drift im AWS Control Tower erkennen und beheben.

Neue optionale Steuerungen im AWS Control Tower

05. September 2019

(Für die AWS Control Tower-Landezone ist kein Update erforderlich)

Der AWS Control Tower umfasst jetzt die folgenden vier neuen Wahlsteuerungen:

Eine Kontrolle ist eine Regel auf hoher Ebene, die die kontinuierliche Steuerung Ihrer gesamten AWS Umgebung gewährleistet. Leitlinien ermöglichen es Ihnen, Ihre Richtlinienziele auszudrücken. Weitere Informationen finden Sie unter Über Steuerelemente im AWS Control Tower.

Neue Detektivkontrollen im AWS Control Tower

25. August 2019

(Für die Landezone des AWS Control Tower ist kein Update erforderlich)

Der AWS Control Tower umfasst jetzt die folgenden acht neuen Detektivkontrollen:

Eine Kontrolle ist eine allgemeine Regel, die eine kontinuierliche Steuerung Ihrer gesamten AWS Umgebung gewährleistet. Eine detektivische Kontrolle erkennt Verstöße gegen die in Ihren Konten vorhandenen Ressourcen, wie z. B. Verstöße gegen Richtlinien, und informiert Sie über das Dashboard über Warnmeldungen. Weitere Informationen finden Sie unter Über Kontrollen im AWS Control Tower.

AWS Control Tower akzeptiert E-Mail-Adressen für gemeinsam genutzte Konten mit anderen Domänen als das Verwaltungskonto

01. August 2019

(Für die AWS Control Tower-Landezone ist kein Update erforderlich)

In AWS Control Tower können Sie jetzt E-Mail-Adressen für gemeinsam genutzte Konten (Log-Archiv und Audit-Mitglied) und untergeordnete Konten (mit Account Factory verkauft) angeben, deren Domains sich von der E-Mail-Adresse des Verwaltungskontos unterscheiden. Diese Funktion ist nur verfügbar, wenn Sie eine neue Landezone erstellen und wenn Sie neue Kinderkonten einrichten.

Allgemeine Verfügbarkeit von AWS Control Tower Version 2.1

24. Juni 2019

(Für die Landezone des AWS Control Tower ist ein Update erforderlich. Weitere Informationen finden Sie unter Aktualisieren Sie Ihre Landing Zone.)

AWS Control Tower ist jetzt allgemein verfügbar und wird für den Produktionseinsatz unterstützt. AWS Control Tower richtet sich an Organisationen mit mehreren Konten und Teams, die nach der einfachsten Möglichkeit suchen, ihre neue AWS Umgebung mit mehreren Konten einzurichten und skalierbar zu verwalten. Mit AWS Control Tower können Sie sicherstellen, dass die Konten in Ihrer Organisation den festgelegten Richtlinien entsprechen. Endbenutzer in verteilten Teams können schnell neue AWS Konten einrichten.

Mithilfe von AWS Control Tower können Sie eine Landing Zone einrichten, die bewährte Methoden wie die Konfiguration einer Struktur mit mehreren Konten verwendet AWS Organizations, die Benutzeridentitäten und den Verbundzugriff mit verwaltet AWS IAM Identity Center, die Kontobereitstellung über Service Catalog ermöglicht und ein zentralisiertes Protokollarchiv mithilfe von und erstellt. AWS CloudTrail AWS Config

Für eine kontinuierliche Kontrolle können Sie vorkonfigurierte Kontrollen aktivieren, bei denen es sich um klar definierte Regeln für Sicherheit, Betrieb und Compliance handelt. Leitplanken verhindern den Einsatz von Ressourcen, die nicht den Richtlinien entsprechen, und überwachen die eingesetzten Ressourcen kontinuierlich auf Verstöße. Das AWS Control Tower-Dashboard bietet einen zentralen Überblick über eine AWS Umgebung, einschließlich der bereitgestellten Konten, der aktivierten Kontrollen und des Compliance-Status der Konten.

Sie können mit einem einzigen Klick in der AWS Control Tower-Konsole eine neue Umgebung mit mehreren Konten einrichten. Für die Nutzung von AWS Control Tower fallen keine zusätzlichen Gebühren oder Vorabverpflichtungen an. Sie zahlen nur für die AWS Services, die Sie für die Einrichtung einer Landezone und die Implementierung ausgewählter Kontrollen aktiviert haben.