Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Januar — Dezember 2021
Im Jahr 2021 veröffentlichte AWS Control Tower die folgenden Updates:
Funktionen zur Sperrung von Regionen
30. November 2021
(Für die AWS Control Tower-Landezone ist kein Update erforderlich.)
AWS Control Tower bietet jetzt Funktionen zum Verweigern von Regionen, mit denen Sie den Zugriff auf AWS Dienste und Abläufe für registrierte Konten in Ihrer AWS Control Tower-Umgebung einschränken können. Die Funktion „Region verweigern“ ergänzt die vorhandenen Funktionen zur Regionsauswahl und zur Abwahl von Regionen im AWS Control Tower. Zusammen helfen Ihnen diese Funktionen dabei, Compliance- und regulatorische Bedenken zu lösen und gleichzeitig die Kosten auszugleichen, die mit der Expansion in weitere Regionen verbunden sind.
Beispielsweise können AWS Kunden in Deutschland den Zugang zu AWS Diensten in Regionen außerhalb der Region Frankfurt verweigern. Sie können eingeschränkte Regionen während der Einrichtung des AWS Control Tower oder auf der Seite mit den Landing Zone-Einstellungen auswählen. Die Funktion „Region verweigern“ ist verfügbar, wenn Sie Ihre AWS Control Tower-Landingzone-Version aktualisieren. Ausgewählte AWS Services sind von der Funktion „Region verweigern“ ausgenommen. Weitere Informationen finden Sie unter „Region Deny Control“ konfigurieren.
Funktionen zur Datenresidenz
30. November 2021
(Für die AWS Control Tower-Landezone ist kein Update erforderlich)
AWS Control Tower bietet jetzt speziell entwickelte Steuerelemente, mit denen Sie sicherstellen können, dass sich alle Kundendaten, die Sie in AWS Services hochladen, nur in den von Ihnen AWS angegebenen Regionen befinden. Sie können die AWS Region oder Regionen auswählen, in denen Ihre Kundendaten gespeichert und verarbeitet werden. Eine vollständige Liste der AWS Regionen, in denen AWS Control Tower verfügbar ist, finden Sie AWS in der Regionentabelle
Für eine detaillierte Steuerung können Sie zusätzliche Steuerelemente anwenden, z. B. Amazon Virtual Private Network (VPN) -Verbindungen verbieten oder Internetzugriff für eine Amazon VPC-Instance verbieten. Sie können den Konformitätsstatus der Kontrollen in der AWS Control Tower-Konsole einsehen. Eine vollständige Liste der verfügbaren Kontrollen finden Sie in der Kontrollbibliothek für den AWS Control Tower.
AWS Control Tower führt die Bereitstellung und Anpassung von Terraform-Konten ein
29. November 2021
(Optionales Update für die AWS Control Tower-Landezone)
Mit AWS Control Tower Account Factory for Terraform (AFT) können Sie jetzt Terraform verwenden, um benutzerdefinierte Konten über AWS Control Tower bereitzustellen und zu aktualisieren.
AFT bietet eine einzige Terraform-Pipeline (Infrastructure as Code, IaC), die von AWS Control Tower verwaltete Konten bereitstellt. Anpassungen während der Bereitstellung helfen dabei, Ihre Geschäfts- und Sicherheitsrichtlinien einzuhalten, bevor Sie die Konten an Endbenutzer weitergeben.
Die automatische AFT-Pipeline zur Kontoerstellung überwacht, bis die Kontobereitstellung abgeschlossen ist. Anschließend wird sie fortgesetzt und zusätzliche Terraform-Module ausgelöst, die das Konto um alle erforderlichen Anpassungen erweitern. Als zusätzlichen Teil des Anpassungsprozesses können Sie die Pipeline so konfigurieren, dass Ihre eigenen benutzerdefinierten Terraform-Module installiert werden, und Sie können wählen, ob Sie eine der AFT-Funktionsoptionen hinzufügen möchten, die von für allgemeine Anpassungen bereitgestellt werden. AWS
Beginnen Sie mit AWS Control Tower Account Factory für Terraform, indem Sie die Schritte im AWS Control Tower-Benutzerhandbuch befolgen und AFT für Ihre Stellen Sie AWS Control Tower Account Factory für Terraform (AFT) bereit Terraform-Instance herunterladen. AFT unterstützt die Open-Source-Distributionen Terraform Cloud, Terraform Enterprise und Terraform.
Neues Lifecycle-Ereignis verfügbar
18. November 2021
(Für die Landungszone des AWS Control Tower ist kein Update erforderlich)
Das PrecheckOrganizationalUnit Ereignis protokolliert, ob Ressourcen den Erfolg der Extend-Governance-Aufgabe blockieren, einschließlich Ressourcen in verschachtelten Organisationseinheiten. Weitere Informationen finden Sie unter PrecheckOrganizationalUnit.
AWS Control Tower ermöglicht verschachtelte OUs
16. November 2021
(Für die AWS Control Tower-Landezone ist kein Update erforderlich)
Mit AWS Control Tower können Sie jetzt verschachtelte Organisationseinheiten als Teil Ihrer Landezone hinzufügen.
AWS Control Tower unterstützt verschachtelte Organisationseinheiten (OUs), sodass Sie Konten in mehrere Hierarchieebenen einteilen und präventive Kontrollen hierarchisch durchsetzen können. Sie können Organisationseinheiten registrieren, die verschachtelte Organisationseinheiten enthalten, Organisationseinheiten unter übergeordneten Organisationseinheiten erstellen und registrieren und Steuerungen für jede registrierte Organisationseinheit aktivieren, unabhängig von deren Tiefe. Um diese Funktion zu unterstützen, zeigt die Konsole die Anzahl der verwalteten Konten und Organisationseinheiten an.
Mit verschachtelten Organisationseinheiten können Sie Ihre AWS Control Tower-OUs an die Strategie mit AWS mehreren Konten ausrichten. Außerdem können Sie den Zeitaufwand für die Aktivierung von Kontrollen auf mehreren Organisationseinheiten reduzieren, indem Sie Kontrollen auf der Ebene der übergeordneten Organisationseinheit durchsetzen.
Wesentliche Überlegungen
-
Sie können bestehende, mehrstufige Organisationseinheiten nacheinander bei AWS Control Tower registrieren, wobei Sie mit der Organisationseinheit der obersten Ebene beginnen und dann in der Struktur nach unten fortschreiten. Weitere Informationen finden Sie unter Erweitern Sie von der flachen OU-Struktur zur verschachtelten OU-Struktur.
-
Konten, die direkt unter einer registrierten OU stehen, werden automatisch registriert. Konten, die sich weiter unten in der Struktur befinden, können registriert werden, indem ihre unmittelbare übergeordnete Organisationseinheit registriert wird.
-
Präventive Kontrollen (SCPs) werden automatisch in der Hierarchie nach unten vererbt. SCPs, die auf die übergeordnete Organisationseinheit angewendet werden, werden von allen verschachtelten Organisationseinheiten vererbt.
-
Detective Controls (AWS Config-Regeln) werden NICHT automatisch vererbt.
-
Die Einhaltung der Detektivkontrollen wird von jeder Organisationseinheit gemeldet.
-
Die SCP-Abweichung in einer OU wirkt sich auf alle Konten und Organisationseinheiten aus, die ihr unterstehen.
-
Sie können keine neuen verschachtelten Organisationseinheiten unter der Sicherheits-OU (Core-OU) erstellen.
Parallelität bei der Detektivkontrolle
5. November 2021
(Optionales Update für die AWS Control Tower-Landezone)
AWS Control Tower Detective Controls unterstützt jetzt gleichzeitige Operationen für detektivische Kontrollen und verbessert so die Benutzerfreundlichkeit und Leistung. Sie können mehrere Detektivkontrollen aktivieren, ohne auf den Abschluss einzelner Kontrollvorgänge warten zu müssen.
Unterstützte Funktionen:
-
Aktivieren Sie verschiedene Detective Controls auf derselben OU (z. B. Ermitteln, ob MFA für den Root-Benutzer aktiviert ist, und Ermitteln, ob öffentlicher Schreibzugriff auf Amazon S3-Buckets zulässig ist).
-
Aktivieren Sie gleichzeitig verschiedene Detective Controls auf verschiedenen Organisationseinheiten.
-
Die Guardrail-Fehlermeldungen wurden verbessert und bieten nun zusätzliche Hinweise für unterstützte Operationen zur gleichzeitigen Steuerung.
In dieser Version nicht unterstützt:
-
Die gleichzeitige Aktivierung derselben Detective Control auf mehreren Organisationseinheiten wird nicht unterstützt.
-
Die gleichzeitige Verwendung präventiver Kontrollen wird nicht unterstützt.
Sie können die Verbesserungen der Parallelität bei der Detektivkontrolle in allen Versionen von AWS Control Tower erleben. Es wird empfohlen, dass Kunden, die derzeit nicht Version 2.7 verwenden, ein Landing Zone-Update durchführen, um die Vorteile anderer Funktionen nutzen zu können, wie z. B. die Auswahl und Abwahl von Regionen, die in der neuesten Version verfügbar sind.
Zwei neue Regionen verfügbar
29. Juli 2021
(Update für die Landungszone des AWS Control Tower erforderlich)
AWS Control Tower ist jetzt in zwei weiteren AWS Regionen verfügbar: Südamerika (Sao Paulo) und Europa (Paris). Dieses Update erweitert die Verfügbarkeit von AWS Control Tower auf 15 AWS Regionen.
Wenn Sie AWS Control Tower noch nicht kennen, können Sie es sofort in jeder der unterstützten Regionen starten. Während des Starts können Sie die Regionen auswählen, in denen AWS Control Tower Ihre Umgebung mit mehreren Konten aufbauen und verwalten soll.
Wenn Sie bereits über eine AWS Control Tower-Umgebung verfügen und die Governance-Funktionen von AWS Control Tower in einer oder mehreren unterstützten Regionen erweitern oder entfernen möchten, rufen Sie in Ihrem AWS Control Tower-Dashboard die Seite mit den Landing Zone-Einstellungen auf und wählen Sie dann die Regionen aus. Nachdem Sie Ihre Landing Zone aktualisiert haben, müssen Sie alle Konten aktualisieren, die vom AWS Control Tower verwaltet werden.
Abwahl der Region
29. Juli 2021
(Optionales Update für die AWS Control Tower-Landezone)
Die Abwahl der AWS-Control-Tower-Region verbessert Ihre Fähigkeit, die geografische Präsenz Ihrer AWS Control Tower-Ressourcen zu verwalten. Sie können die Auswahl von Regionen aufheben, die nicht mehr vom AWS Control Tower verwaltet werden sollen. Diese Funktion bietet Ihnen die Möglichkeit, Compliance- und regulatorische Bedenken zu berücksichtigen und gleichzeitig die Kosten abzuwägen, die mit der Expansion in weitere Regionen verbunden sind.
Die Abwahl der Region ist verfügbar, wenn Sie Ihre AWS Control Tower-Landing Zone-Version aktualisieren.
Wenn Sie Account Factory verwenden, um ein neues Konto zu erstellen oder ein bereits bestehendes Mitgliedskonto zu registrieren, oder wenn Sie Extend Governance auswählen, um Konten in einer bereits bestehenden Organisationseinheit zu registrieren, stellt AWS Control Tower seine Governance-Funktionen — einschließlich zentraler Protokollierung, Überwachung und Kontrollen — in den von Ihnen ausgewählten Regionen in den Konten bereit. Wenn Sie die Auswahl einer Region aufheben und die AWS Control Tower-Governance aus dieser Region entfernen, wird zwar diese Governance-Funktion entfernt, Ihre Benutzer werden jedoch nicht daran gehindert, AWS Ressourcen oder Workloads in diesen Regionen bereitzustellen.
AWS Control Tower funktioniert mit AWS Wichtige Managementsysteme
28. Juli 2021
(Optionales Update für die AWS Control Tower-Landezone)
AWS Control Tower bietet Ihnen die Möglichkeit, einen AWS Key Management Service (AWS KMS) -Schlüssel zu verwenden. Ein Schlüssel wird von Ihnen bereitgestellt und verwaltet, um die von AWS Control Tower bereitgestellten Dienste zu sichern AWS CloudTrail AWS Config, einschließlich und der zugehörigen Amazon S3-Daten. AWS Die KMS-Verschlüsselung ist eine höhere Verschlüsselungsstufe als die SSE-S3 Verschlüsselung, die AWS Control Tower standardmäßig verwendet.
Die Integration der AWS KMS-Unterstützung in den AWS Control Tower entspricht den AWS grundlegenden bewährten Sicherheitsmethoden, die eine zusätzliche Sicherheitsebene für Ihre vertraulichen Protokolldateien empfehlen. Sie sollten AWS KMS-verwaltete Schlüssel (SSE-KMS) für die Verschlüsselung im Ruhezustand verwenden. AWS KMS-Verschlüsselungsunterstützung ist verfügbar, wenn Sie eine neue Landing Zone einrichten oder wenn Sie Ihre bestehende AWS Control Tower-Landing Zone aktualisieren.
Um diese Funktion zu konfigurieren, können Sie bei der ersten Einrichtung der Landezone die KMS-Schlüsselkonfiguration auswählen. Sie können einen vorhandenen KMS-Schlüssel oder eine Schaltfläche auswählen, die Sie zur AWS KMS-Konsole weiterleitet, um einen neuen zu erstellen. Sie haben auch die Flexibilität, von der Standardverschlüsselung zu SSE-KMS oder zu einem anderen SSE-KMS Schlüssel zu wechseln.
Für eine bestehende AWS Control Tower-Landezone können Sie ein Update durchführen, um mit der Verwendung von AWS KMS-Schlüsseln zu beginnen.
Steuerung umbenannt, Funktionalität unverändert
26. Juli 2021
(Für die Landungszone des AWS Control Tower ist kein Update erforderlich)
AWS Control Tower überarbeitet derzeit bestimmte Kontrollnamen und Beschreibungen, um den politischen Absichten der Kontrolle besser Rechnung zu tragen. Die überarbeiteten Namen und Beschreibungen helfen Ihnen, intuitiver zu verstehen, wie Kontrollen die Richtlinien Ihrer Konten verkörpern. So haben wir zum Beispiel einen Teil der Namen der Detektivkontrollen von „Nicht zulassen“ in „Erkennen“ geändert, da die Detektivkontrolle selbst keine bestimmte Aktion stoppt, sondern lediglich Verstöße gegen die Richtlinien erkennt und über das Dashboard Warnmeldungen ausgibt.
Die Kontrollfunktionen, die Anleitung und die Implementierung bleiben unverändert. Lediglich die Namen und Beschreibungen der Kontrollen wurden überarbeitet.
Der AWS Control Tower scannt täglich SCPs, um nach Abweichungen zu suchen
11. Mai 2021
(Für die AWS Control Tower-Landezone ist kein Update erforderlich)
AWS Control Tower führt jetzt täglich automatische Scans Ihrer verwalteten SCPs durch, um sicherzustellen, dass die entsprechenden Kontrollen korrekt angewendet wurden und dass sie sich nicht geändert haben. Wenn bei einem Scan eine Abweichung festgestellt wird, erhalten Sie eine Benachrichtigung. AWS Control Tower sendet nur eine Benachrichtigung pro Drift-Problem. Wenn sich Ihre Landezone also bereits in einem Drift-Zustand befindet, erhalten Sie keine weiteren Benachrichtigungen, es sei denn, es wird ein neues Drift-Objekt gefunden.
Benutzerdefinierte Namen für Organisationseinheiten und Konten
16. April 2021
(Für die Landezone des AWS Control Tower ist kein Update erforderlich)
Mit AWS Control Tower können Sie jetzt die Benennung Ihrer Landezone anpassen. Sie können die Namen beibehalten, die AWS Control Tower für die Organisationseinheiten (OUs) und Hauptkonten empfiehlt, oder Sie können diese Namen während der ersten Einrichtung der Landezone ändern.
Die Standardnamen, die AWS Control Tower für die OUs und Kernkonten bereitstellt, entsprechen den Empfehlungen für bewährte Methoden für AWS mehrere Konten. Wenn Ihr Unternehmen jedoch bestimmte Benennungsrichtlinien hat oder Sie bereits eine Organisationseinheit oder ein Konto mit demselben empfohlenen Namen haben, können Sie mit der neuen Funktion zur Benennung von Organisationseinheiten und Konten flexibel auf diese Einschränkungen reagieren.
Unabhängig von dieser Workflow-Änderung während der Einrichtung wird die Organisationseinheit, die früher als Core-OU bekannt war, jetzt als Sicherheits-OU bezeichnet, und die OU, die früher als benutzerdefinierte OU bekannt war, wird jetzt Sandbox-OU genannt. Wir haben diese Änderung vorgenommen, um uns bei der Benennung besser an den allgemeinen Empfehlungen für AWS bewährte Verfahren auszurichten.
Neue Kunden werden diese neuen OU-Namen sehen. Bestandskunden werden weiterhin die ursprünglichen Namen dieser Organisationseinheiten angezeigt. Während wir unsere Dokumentation auf die neuen Namen aktualisieren, können einige Inkonsistenzen bei der Benennung von Organisationseinheiten auftreten.
Um von der AWS Managementkonsole aus mit AWS Control Tower zu beginnen, gehen Sie zur AWS Control Tower-Konsole und wählen Sie oben rechts die Option Landing Zone einrichten aus. Weitere Informationen finden Sie unter Planung Ihrer AWS Control Tower-Landezone.
AWS Control Tower-Landezone, Version 2.7
8. April 2021
(Für die Landing Zone des AWS Control Tower auf Version 2.7 ist ein Update erforderlich. Weitere Informationen finden Sie unterAktualisiere deine Landezone)
Mit AWS Control Tower Version 2.7 führt AWS Control Tower vier neue obligatorische präventive Protokollarchivierungskontrollen ein, mit denen Richtlinien ausschließlich für AWS Control Tower-Ressourcen implementiert werden. Wir haben die Leitlinien für vier bestehende Log-Archive-Kontrollen von verpflichtend zu fakultativ angepasst, da sie Richtlinien für Ressourcen außerhalb des AWS Control Towers festlegen. Diese Änderung und Erweiterung der Steuerung bietet die Möglichkeit, die Verwaltung von Protokollarchiven für Ressourcen innerhalb des AWS Control Tower von der Verwaltung von Ressourcen außerhalb des AWS Control Tower zu trennen.
Die vier geänderten Kontrollen können in Verbindung mit den neuen verbindlichen Kontrollen verwendet werden, um die Verwaltung einer breiteren Palette von AWS Protokollarchiven zu gewährleisten. In bestehenden AWS Control Tower-Umgebungen bleiben diese vier geänderten Steuerelemente aus Gründen der Umgebungskonsistenz automatisch aktiviert. Diese optionalen Steuerelemente können jetzt jedoch deaktiviert werden. In neuen AWS Control Tower-Umgebungen müssen alle optionalen Steuerungen aktiviert werden. In bestehenden Umgebungen müssen die zuvor obligatorischen Kontrollen deaktiviert werden, bevor Amazon S3-Buckets, die nicht vom AWS Control Tower bereitgestellt werden, verschlüsselt werden.
Neue obligatorische Kontrollen:
-
Verbieten Sie Änderungen an der Verschlüsselungskonfiguration für vom AWS Control Tower erstellte S3-Buckets im Protokollarchiv
-
Verbieten Sie Änderungen an der Protokollierungskonfiguration für vom AWS Control Tower erstellte S3-Buckets im Protokollarchiv
-
Verbieten Sie Änderungen an der Bucket-Richtlinie für vom AWS Control Tower erstellte S3-Buckets im Protokollarchiv
-
Verbieten Sie Änderungen an der Lebenszykluskonfiguration für vom AWS Control Tower erstellte S3-Buckets im Protokollarchiv
Das Angebot wurde von Pflicht- auf Wahlfach geändert:
-
Änderungen an der Verschlüsselungskonfiguration für alle Amazon S3-Buckets nicht zulassen [Bisher: Verschlüsselung im Ruhezustand für das Protokollarchiv aktivieren]
-
Änderungen an der Protokollierungskonfiguration für alle Amazon S3-Buckets nicht zulassen [Bisher: Zugriffsprotokollierung für das Protokollarchiv aktivieren]
-
Änderungen an der Bucket-Richtlinie für alle Amazon S3-Buckets verbieten [Bisher: Richtlinienänderungen am Log-Archiv verbieten]
-
Änderungen an der Lebenszykluskonfiguration für alle Amazon S3-Buckets verbieten [Bisher: Festlegung einer Aufbewahrungsrichtlinie für das Protokollarchiv]
AWS Control Tower Version 2.7 beinhaltet Änderungen am AWS Control Tower Landing Zone Blueprint, die nach dem Upgrade auf 2.7 zu Inkompatibilität mit früheren Versionen führen können.
-
Insbesondere AWS Control Tower Version 2.7
BlockPublicAccesswird automatisch für S3-Buckets aktiviert, die von AWS Control Tower bereitgestellt werden. Sie können diese Standardeinstellung deaktivieren, wenn Ihr Workload kontoübergreifenden Zugriff erfordert. Weitere Informationen darüber, was mitBlockPublicaccessenabled passiert, finden Sie unter Blockieren des öffentlichen Zugriffs auf Ihren Amazon S3-Speicher. -
AWS Control Tower Version 2.7 beinhaltet eine Anforderung für HTTPS. Alle Anfragen, die an von AWS Control Tower bereitgestellte S3-Buckets gesendet werden, müssen Secure Socket Layer (SSL) verwenden. Nur HTTPS-Anfragen dürfen weitergeleitet werden. Wenn Sie HTTP (ohne SSL) als Endpunkt zum Senden der Anfragen verwenden, erhalten Sie aufgrund dieser Änderung den Fehler „Zugriff verweigert“, der Ihren Workflow möglicherweise unterbrechen kann. Diese Änderung kann nach dem 2.7-Update für Ihre Landing Zone nicht mehr rückgängig gemacht werden.
Wir empfehlen Ihnen, Ihre Anfragen so zu ändern, dass TLS anstelle von HTTP verwendet wird.
Drei neue AWS Regionen verfügbar
8. April 2021
(Update für die Landezone des AWS Control Tower erforderlich)
AWS Control Tower ist in drei weiteren AWS Regionen verfügbar: Asien-Pazifik (Tokio), Asien-Pazifik (Seoul) und Asien-Pazifik (Mumbai). Für die Ausweitung der Verwaltung auf diese Regionen ist ein Update der Landezone auf Version 2.7 erforderlich.
Deine Landezone wird nicht automatisch auf diese Regionen erweitert, wenn du das Update auf Version 2.7 durchführst. Du musst sie dir ansehen und in der Regionentabelle auswählen, damit sie aufgenommen werden können.
Nur ausgewählte Regionen verwalten
19. Februar 2021
(Für die Landezone des AWS Control Tower ist kein Update erforderlich)
Die Auswahl der AWS Control Tower-Region bietet eine bessere Möglichkeit, die geografische Präsenz Ihrer AWS Control Tower-Ressourcen zu verwalten. Um die Anzahl der Regionen zu erweitern, in denen Sie AWS Ressourcen oder Workloads hosten — aus Compliance-, regulatorischen, Kosten- oder anderen Gründen — können Sie jetzt die zusätzlichen Regionen auswählen, die Sie regeln möchten.
Die Regionsauswahl ist verfügbar, wenn Sie eine neue Landing Zone einrichten oder Ihre AWS Control Tower Landing Zone-Version aktualisieren. Wenn Sie Account Factory verwenden, um ein neues Konto zu erstellen oder ein bereits bestehendes Mitgliedskonto zu registrieren, oder wenn Sie Extend Governance verwenden, um Konten in einer bereits bestehenden Organisationseinheit zu registrieren, stellt AWS Control Tower seine Governance-Funktionen zur zentralen Protokollierung, Überwachung und Steuerung in den von Ihnen ausgewählten Regionen in den Konten bereit. Weitere Informationen zur Auswahl von Regionen finden Sie unter. Konfigurieren Sie Ihre AWS Control Tower-Regionen
AWS Control Tower dehnt die Governance jetzt auf bestehende Organisationseinheiten in Ihrem Unternehmen aus AWS Organisationen
28. Januar 2021
(Für die Landezone des AWS Control Tower ist kein Update erforderlich)
Erweitern Sie die Governance von der AWS Control Tower-Konsole aus auf bestehende Organisationseinheiten (OUs) (die nicht im AWS Control Tower enthalten sind). Mit dieser Funktion können Sie OUs der obersten Ebene und inbegriffene Konten der AWS Control Tower-Verwaltung unterstellen. Informationen zur Ausweitung der Governance auf eine gesamte OU finden Sie unterRegistrieren Sie eine bestehende Organisationseinheit bei AWS Control Tower.
Wenn Sie eine OU registrieren, führt AWS Control Tower eine Reihe von Prüfungen durch, um sicherzustellen, dass die Governance und die Registrierung von Konten innerhalb der OU erfolgreich verlängert wurden. Weitere Informationen zu häufig auftretenden Problemen bei der Erstregistrierung einer OU finden Sie unter. Häufige Fehlerursachen bei der Registrierung oder erneuten Registrierung
Sie können auch die AWS Control Tower-Produktwebseite besuchen
AWS Control Tower bietet massenweise Kontoaktualisierungen
28. Januar 2021
(Für die Landezone des AWS Control Tower ist kein Update erforderlich)
Mit der Funktion zur Massenaktualisierung können Sie jetzt alle Konten in einer registrierten AWS Organizations Organisationseinheit (OU) mit bis zu 300 Konten mit einem einzigen Klick über das AWS Control Tower-Dashboard aktualisieren. Dies ist besonders nützlich in Fällen, in denen Sie Ihre AWS Control Tower-Landing Zone aktualisieren und auch Ihre registrierten Konten aktualisieren müssen, um sie an die aktuelle Landing Zone-Version anzupassen.
Diese Funktion hilft Ihnen auch dabei, Ihre Konten auf dem neuesten Stand zu halten, wenn Sie Ihre AWS Control Tower-Landing Zone aktualisieren, um sie auf neue Regionen auszudehnen, oder wenn Sie eine OU erneut registrieren möchten, um sicherzustellen, dass auf allen Konten in dieser OU die neuesten Kontrollen angewendet werden. Durch die Massenaktualisierung von Konten müssen Sie nicht mehr ein Konto nach dem anderen aktualisieren oder ein externes Skript verwenden, um die Aktualisierung für mehrere Konten durchzuführen.
Hinweise zum Aktualisieren einer Landing Zone finden Sie unterAktualisiere deine Landezone.
Hinweise zur Registrierung oder erneuten Registrierung einer Organisationseinheit finden Sie unterRegistrieren Sie eine bestehende Organisationseinheit bei AWS Control Tower.