View a markdown version of this page

Januar — Dezember 2020 - AWS Control Tower

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Januar — Dezember 2020

Im Jahr 2020 veröffentlichte AWS Control Tower die folgenden Updates:

Die AWS Control Tower-Konsole ist jetzt mit externen Geräten verknüpft AWS Konfigurationsregeln

29. Dezember 2020

(Für die Landing Zone des AWS Control Tower auf Version 2.6 ist ein Update erforderlich. Weitere Informationen finden Sie unterAktualisiere deine Landezone)

AWS Control Tower enthält jetzt einen Aggregator auf Organisationsebene, der bei der Erkennung externer AWS Config-Regeln hilft. Auf diese Weise können Sie in der AWS Control Tower-Konsole sehen, ob zusätzlich zu den von AWS Control Tower erstellten AWS Config-Regeln auch extern erstellte AWS Config-Regeln vorhanden sind. Der Aggregator ermöglicht es dem AWS Control Tower, externe Regeln zu erkennen und einen Link zur AWS Config-Konsole bereitzustellen, ohne dass der AWS Control Tower Zugriff auf nicht verwaltete Konten erhalten muss.

Mit dieser Funktion haben Sie jetzt eine konsolidierte Ansicht der auf Ihre Konten angewandten Ermittlungskontrollen, sodass Sie die Einhaltung der Vorschriften verfolgen und feststellen können, ob Sie zusätzliche Kontrollen für Ihr Konto benötigen. Weitere Informationen finden Sie unter So aggregiert AWS Control Tower AWS Config Regeln in nicht verwalteten Organisationseinheiten und Konten.

AWS Control Tower ist jetzt in weiteren Regionen verfügbar

18. November 2020

(Für die Landing Zone des AWS Control Tower auf Version 2.5 ist ein Update erforderlich. Weitere Informationen finden Sie unterAktualisiere deine Landezone)

AWS Control Tower ist jetzt in 5 weiteren AWS Regionen verfügbar:

  • Region Asien-Pazifik (Singapur)

  • Region Europa (Frankfurt)

  • Region Europa (London)

  • Region Europa (Stockholm)

  • Region Kanada (Zentral)

Die Hinzufügung dieser 5 AWS Regionen ist die einzige Änderung, die für Version 2.5 von AWS Control Tower eingeführt wurde.

AWS Control Tower ist auch in den Regionen USA Ost (Nord-Virginia), USA Ost (Ohio), USA West (Oregon), Europa (Irland) und Asien-Pazifik (Sydney) verfügbar. Mit dieser Markteinführung ist der AWS Control Tower jetzt in 10 AWS Regionen verfügbar.

Dieses Landing Zone-Update umfasst alle aufgelisteten Regionen und kann nicht rückgängig gemacht werden. Nachdem Sie Ihre Landing Zone auf Version 2.5 aktualisiert haben, müssen Sie alle registrierten Konten manuell aktualisieren, damit AWS Control Tower in den 10 unterstützten AWS Regionen gilt. Weitere Informationen finden Sie unter Konfigurieren Sie Ihre AWS Control Tower-Regionen.

Aktualisierung der Leitplanke

8. Oktober 2020

(Für die Landezone des AWS Control Tower ist kein Update erforderlich)

Für die obligatorische Kontrolle wurde eine aktualisierte Version veröffentlichtAWS-GR_IAM_ROLE_CHANGE_PROHIBITED.

Diese Änderung der Steuerung ist erforderlich, da bei Konten, die automatisch bei AWS Control Tower registriert werden, die AWSControlTowerExecution Rolle aktiviert sein muss. Die vorherige Version des Steuerelements verhindert, dass diese Rolle erstellt wird.

Weitere Informationen finden Sie unter Verbieten von Änderungen an AWS IAM-Rollen, die von AWS Control Tower eingerichtet wurden, und CloudFormation im Referenzhandbuch zu AWS Control Tower Controls.

Die AWS Control Tower-Konsole zeigt mehr Details zu OUs und Konten

22. Juli 2020

(Für die Landezone des AWS Control Tower ist kein Update erforderlich)

Sie können Ihre Organisationen und Konten, die nicht bei AWS Control Tower registriert sind, zusammen mit Organisationen und Konten, die registriert sind, einsehen.

In der AWS Control Tower-Konsole können Sie weitere Details zu Ihren AWS Konten und Organisationseinheiten (OUs) einsehen. Auf der Seite Konten werden jetzt alle Konten in Ihrer Organisation aufgeführt, unabhängig von der Organisationseinheit oder dem Registrierungsstatus im AWS Control Tower. Sie können jetzt in allen Tabellen suchen, sortieren und filtern.

Verwenden Sie AWS Control Tower, um ein neues Multikonto einzurichten AWS Umgebungen in AWS Organizations

22. April 2020

(Für die Landezone des AWS Control Tower ist kein Update erforderlich)

AWS Organizations Kunden können jetzt AWS Control Tower verwenden, um neu erstellte Organisationseinheiten (OUs) und Konten zu verwalten, indem sie die folgenden neuen Funktionen nutzen:

  • AWS Organizations Bestandskunden können jetzt in ihrem bestehenden Verwaltungskonto eine neue Landezone für neue Organisationseinheiten (OUs) einrichten. Mit AWS Control Tower Governance können Sie neue OUs in AWS Control Tower erstellen und in diesen OUs neue Konten erstellen.

  • AWS Organizations Kunden können bestehende Konten mithilfe des Kontoregistrierungsprozesses oder mithilfe von Skripten registrieren.

AWS Control Tower bietet einen Orchestrierungsservice, der andere Dienste nutzt. AWS Es wurde für Organisationen mit mehreren Konten und Teams entwickelt, die nach der einfachsten Möglichkeit suchen, ihre neue oder bestehende AWS Umgebung mit mehreren Konten einzurichten und skalierbar zu verwalten. Bei einer Organisation, die vom AWS Control Tower geleitet wird, wissen Cloud-Administratoren, dass die Konten in der Organisation den festgelegten Richtlinien entsprechen. Entwickler profitieren davon, weil sie schnell neue AWS Konten einrichten können, ohne sich Gedanken über die Einhaltung der Vorschriften machen zu müssen.

Informationen zum Einrichten einer Landezone finden Sie unterPlanen Sie Ihre AWS Control Tower-Landezone. Sie können auch die AWS Control Tower-Produktwebseite besuchen YouTube oder dieses Video über die ersten Schritte mit AWS Control Tower für ansehen AWS Organizations.

Zusätzlich zu dieser Änderung wurde die Funktion zur schnellen Kontobereitstellung im AWS Control Tower in Konto registrieren umbenannt. Sie ermöglicht jetzt die Registrierung vorhandener AWS Konten sowie die Erstellung neuer Konten. Weitere Informationen finden Sie unter Registrieren Sie ein vorhandenes Konto über die AWS Control Tower-Konsole.

Anpassungen für die AWS Control Tower-Lösung

17. März 2020

(Für die Landezone des AWS Control Tower ist kein Update erforderlich)

AWS Control Tower enthält jetzt eine neue Referenzimplementierung, mit der Sie ganz einfach benutzerdefinierte Vorlagen und Richtlinien auf Ihre AWS Control Tower-Landezone anwenden können.

Mit Anpassungen für AWS Control Tower können Sie CloudFormation Vorlagen verwenden, um neue Ressourcen für bestehende und neue Konten in Ihrer Organisation bereitzustellen. Zusätzlich zu den SCPs, die bereits von AWS Control Tower bereitgestellt werden, können Sie auf diese Konten auch benutzerdefinierte Service Control Policies (SCPs) anwenden. Anpassungen für die AWS Control Tower-Pipeline lassen sich in die Ereignisse und Benachrichtigungen des AWS Control Tower-Lebenszyklus (Lebenszyklusereignisse im AWS Control Tower) integrieren, um sicherzustellen, dass die Ressourcenbereitstellungen mit Ihrer Landing Zone synchronisiert bleiben.

Die Bereitstellungsdokumentation für diese AWS Control Tower-Lösungsarchitektur ist auf der AWS Solutions-Webseite verfügbar.

Allgemeine Verfügbarkeit von AWS Control Tower Version 2.3

5. März 2020

(Für die Landezone des AWS Control Tower ist ein Update erforderlich. Weitere Informationen finden Sie unterAktualisiere deine Landezone.)

AWS Control Tower ist jetzt in der AWS Region Asien-Pazifik (Sydney) sowie in den Regionen USA Ost (Ohio), USA Ost (Nord-Virginia), USA West (Oregon) und Europa (Irland) verfügbar. Die Hinzufügung der Region Asien-Pazifik (Sydney) ist die einzige Änderung, die für Version 2.3 von AWS Control Tower eingeführt wurde.

Wenn Sie den AWS Control Tower noch nicht verwendet haben, können Sie ihn heute in jeder der unterstützten Regionen starten. Wenn Sie AWS Control Tower bereits verwenden und die Governance-Funktionen in Ihren Konten auf die Region Asien-Pazifik (Sydney) ausweiten möchten, gehen Sie in Ihrem AWS Control Tower-Dashboard zur Seite „Einstellungen“. Aktualisieren Sie von dort aus Ihre Landing Zone auf die neueste Version. Aktualisieren Sie dann Ihre Konten einzeln.

Anmerkung

Wenn Sie Ihre Landezone aktualisieren, werden Ihre Konten nicht automatisch aktualisiert. Wenn du mehr als ein paar Konten hast, können die erforderlichen Aktualisierungen zeitaufwändig sein. Aus diesem Grund empfehlen wir Ihnen, Ihre AWS Control Tower-Landezone nicht auf Regionen auszudehnen, in denen Ihre Workloads nicht ausgeführt werden müssen.

Informationen zum erwarteten Verhalten von Detective Controls als Ergebnis einer Bereitstellung in einer neuen Region finden Sie unter Konfigurieren Sie Ihre AWS Control Tower-Regionen.

Single-step Bereitstellung von Konten im AWS Control Tower

2. März 2020

(Für die Landezone des AWS Control Tower ist kein Update erforderlich)

AWS Control Tower unterstützt jetzt die Kontobereitstellung in einem Schritt über die AWS Control Tower-Konsole. Mit dieser Funktion können Sie neue Konten von der AWS Control Tower-Konsole aus bereitstellen.

Um das vereinfachte Formular zu verwenden, navigieren Sie in der AWS Control Tower-Konsole zu Account Factory und wählen Sie dann Quick Account Provisioning aus. AWS Control Tower weist dem bereitgestellten Konto und dem Single Sign-On-Benutzer (IAM Identity Center), der für das Konto erstellt wurde, dieselbe E-Mail-Adresse zu. Wenn Sie möchten, dass sich diese beiden E-Mail-Adressen unterscheiden, müssen Sie Ihr Konto über Service Catalog bereitstellen.

Aktualisieren Sie Konten, die Sie über die schnelle Kontobereitstellung mithilfe von Service Catalog und der AWS Control Tower Account Factory erstellen, genau wie Updates für jedes andere Konto.

Anmerkung

Im April 2020 wurde die Funktion zur schnellen Kontobereitstellung in Konto registrieren umbenannt. Im Juni 2022 wurde die Möglichkeit, Konten in der AWS Control Tower-Konsole zu erstellen und zu aktualisieren, von der Möglichkeit, Konten zu registrieren AWS , getrennt. Weitere Informationen finden Sie unter Registrieren Sie ein vorhandenes Konto über die AWS Control Tower-Konsole.

Tool zur Außerbetriebnahme von AWS Control Tower

28. Februar 2020

(Für die Landezone des AWS Control Tower ist kein Update erforderlich)

AWS Control Tower unterstützt jetzt ein automatisiertes Tool zur Außerbetriebnahme, das Sie bei der Bereinigung der vom AWS Control Tower zugewiesenen Ressourcen unterstützt. Wenn Sie nicht mehr beabsichtigen, AWS Control Tower für Ihr Unternehmen zu verwenden, oder wenn Sie eine größere Umverteilung Ihrer Unternehmensressourcen benötigen, sollten Sie möglicherweise die Ressourcen bereinigen, die Sie bei der ursprünglichen Einrichtung Ihrer Landing Zone erstellt haben.

Wenn Sie Ihre Landezone mithilfe eines größtenteils automatisierten Prozesses außer Betrieb nehmen möchten, wenden Sie sich an, AWS Support um Unterstützung bei den weiteren erforderlichen Schritten zu erhalten. Weitere Informationen zur Außerbetriebnahme finden Sie unter. Außerbetriebnahme einer AWS Control Tower Tower-Landezone

Benachrichtigungen über Ereignisse im Lebenszyklus von AWS Control Tower

22. Januar 2020

(Für die Landezone des AWS Control Tower ist kein Update erforderlich)

AWS Control Tower kündigt die Verfügbarkeit von Benachrichtigungen über Lebenszyklusereignisse an. Ein Lebenszyklusereignis markiert den Abschluss einer AWS Control Tower-Aktion, die den Status von Ressourcen wie Organisationseinheiten (OUs), Konten und Kontrollen, die vom AWS Control Tower erstellt und verwaltet werden, ändern kann. Ereignisse im Lebenszyklus werden als AWS CloudTrail Ereignisse aufgezeichnet und EventBridge als Ereignisse an Amazon übermittelt.

AWS Control Tower zeichnet Lebenszyklusereignisse nach Abschluss der folgenden Aktionen auf, die mit dem Service ausgeführt werden können: Erstellen oder Aktualisieren einer Landing Zone, Erstellen oder Löschen einer OU, Aktivieren oder Deaktivieren einer Kontrolle auf einer OU und Verwenden von Account Factory, um ein neues Konto zu erstellen oder ein Konto in eine andere OU zu verschieben.

AWS Control Tower verwendet mehrere AWS Dienste, um eine bewährte Umgebung mit mehreren Konten AWS aufzubauen und zu verwalten. Es kann mehrere Minuten dauern, bis eine AWS Control Tower-Aktion abgeschlossen ist. Sie können Lebenszyklusereignisse in den CloudTrail Protokollen verfolgen, um zu überprüfen, ob die ursprüngliche AWS Control Tower-Aktion erfolgreich abgeschlossen wurde. Sie können eine EventBridge Regel erstellen, um Sie zu benachrichtigen, wenn ein Lebenszyklusereignis CloudTrail aufgezeichnet wird, oder um automatisch den nächsten Schritt in Ihrem Automatisierungsworkflow auszulösen.