Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Einschränkungen bei der Steuerung
AWS Control Tower unterstützt Sie bei der Aufrechterhaltung einer sicheren Umgebung mit mehreren Konten mithilfe AWS von Kontrollen, die in verschiedenen Formen implementiert werden, z. B. Service Control Policies (SCPs), AWS Config Regeln und CloudFormation Hooks.
Das Referenzhandbuch für Steuerelemente
Detaillierte Informationen zu den Steuerungen von AWS Control Tower wurden in den Referenzleitfaden für AWS Control Tower Controls verschoben.
Wenn Sie AWS Control Tower-Ressourcen, wie z. B. einen SCP, ändern oder eine AWS Config Ressource wie einen Config-Recorder oder Aggregator entfernen, kann AWS Control Tower nicht mehr garantieren, dass die Steuerungen wie vorgesehen funktionieren. Daher kann die Sicherheit Ihrer Umgebung mit mehreren Konten gefährdet sein. Das Sicherheitsmodell der AWS
Anmerkung
AWS Control Tower trägt zur Aufrechterhaltung der Integrität Ihrer Umgebung bei, indem die SCPs der präventiven Kontrollen auf ihre Standardkonfiguration zurückgesetzt werden, wenn Sie Ihre Landezone aktualisieren. Änderungen, die Sie möglicherweise an SCPs vorgenommen haben, werden standardmäßig durch die Standardversion der Steuerung ersetzt.
Einschränkungen nach Regionen
Einige Steuerungen im AWS Control Tower funktionieren in bestimmten Ländern, in AWS-Regionen denen AWS Control Tower verfügbar ist, nicht, da diese Regionen die erforderlichen grundlegenden Funktionen nicht unterstützen. Wenn Sie diese Steuerung bereitstellen, funktioniert sie daher möglicherweise nicht in allen Regionen, die Sie mit dem AWS Control Tower verwalten. Diese Einschränkung betrifft bestimmte Detektivkontrollen, bestimmte proaktive Kontrollen und bestimmte Kontrollen im Security Hub Service-managed CSPM-Standard: AWS Control Tower. Weitere Informationen zur regionalen Verfügbarkeit finden Sie in den Security Hub-Steuerelementen. Weitere Informationen finden Sie in der Dokumentation zur Liste der regionalen Dienste
Bei gemischter Steuerung ist das Kontrollverhalten ebenfalls eingeschränkt. Weitere Informationen finden Sie unter Vermeiden Sie eine gemischte Steuerung bei der Konfiguration von Regionen.
Weitere Informationen darüber, wie AWS Control Tower mit den Einschränkungen von Regionen und Kontrollen umgeht, finden Sie unterÜberlegungen zur Aktivierung AWS Opt-in-Regionen.
Anmerkung
Für die aktuellsten Informationen zu Kontrollen und Regionsunterstützung empfehlen wir Ihnen, die ListControls API-Operationen GetControl und aufzurufen.
Finden Sie verfügbare Steuerelemente und Regionen
Sie können die verfügbaren Regionen für jedes Steuerelement in der AWS Control Tower-Konsole einsehen. Sie können die verfügbaren Regionen programmgesteuert mit den ListControls APIs GetControl und aus AWS Control Catalog anzeigen.
Informationen zu AWS Security Hub CSPM Kontrollen aus dem Service-Managed Standard: AWS Control Tower, die in bestimmten Regionen nicht unterstützt werden AWS-Regionen, finden Sie im Security Hub CSPM-Standard unter „Nicht unterstützte Regionen“.