

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Dokumentverlauf
<a name="doc-history"></a>

In der folgenden Tabelle werden wichtige Änderungen in diesem Leitfaden beschrieben. Um Benachrichtigungen über zukünftige Aktualisierungen zu erhalten, können Sie einen [RSS-Feed](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/security-reference-architecture.rss) abonnieren.

| Änderung | Beschreibung | Datum | 
| --- |--- |--- |
| [Umstrukturierung und Aktualisierung der Inhalte](#doc-history) |   Anleitung für [Security Hub](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/security-tooling.html#tool-security-hub) und [AWS Nitro Enclaves](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/application.html#app-nitro-enclaves) hinzugefügt.   [Die AWS SRA wurde neu strukturiert, um sich auf die Kernarchitektur zu konzentrieren, und die vertiefenden Abschnitte wurden in separate Leitfäden für [Identitätsmanagement](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture-identity-management/), [Perimetersicherheit](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture-perimeter-security/), [Cyberforensik](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture-cyber-forensics/), [generative](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture-generative-ai/) KI und IoT verschoben.](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture-iot/)   Bestehende Leitlinien wurden aktualisiert und enthalten nun zusätzliche Informationen für AWS CloudTrail Detective AWS Firewall Manager, Amazon GuardDuty, IAM Access Analyzer, Amazon Security Lake AWS Shield Advanced, und AWS Audit Manager. AWS Config   | 22. Dezember 2025 | 
| [Wichtige Updates](#doc-history) |   Es wurden Informationen zur neuen [zentralisierten IAM-Zugriffsverwaltung für Root-Benutzer, zu [Richtlinien zur Ressourcenkontrolle (RCPs)](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/org-management.html#mgmt-rcps) und zu [deklarativen](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/org-management.html#mgmt-declarative-policies)](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/org-management.html#mgmt-central-root-access) Richtlinien hinzugefügt.   Die Security Hub CSPM-Verweise auf das neue Security Hub CSPM wurden aktualisiert.   Beinhaltet neue Servicefunktionen für [Amazon GuardDuty](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/security-tooling.html#tool-guardduty) und [Security Hub CSPM](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/security-tooling.html#tool-security-hub).   [AWS Security Incident Response Serviceanleitung hinzugefügt.](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/security-tooling.html#tool-incident-response)   Die detaillierten IAM-Leitlinien wurden aktualisiert und umfassen nun auch VPC Lattice für machine-to-machine das Identitätsmanagement.   Es wurde eine neue ausführliche Anleitung hinzugefügt: SRA for IoT.   | 29. August 2025 | 
| [Ergänzungen und Klarstellungen](#doc-history) |   Im Bereich [Security Tooling-Konto](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/security-tooling.html#tool-kms) wurden die AWS KMS Leitlinien aktualisiert.   Im Abschnitt *Kundenidentitätsverwaltung* wurden die Informationen zur Autorisierung von API Gateway erweitert.   Der Abschnitt *Generative KI* wurde aktualisiert, um Überlegungen zum Design von Organisationseinheiten und Konten hinzuzufügen.   Im Abschnitt [AWS SRA-Code-Repository](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/code-repo.html) wurden Informationen zur neuen [Patch Management-Lösung](https://github.com/aws-samples/aws-security-reference-architecture-examples/tree/main/aws_sra_examples/solutions/patch_mgmt/patch_mgmt_org) hinzugefügt.   | 12. September 2024 | 
| [Wichtige Updates](#doc-history) |   Zwei Abschnitte mit detaillierter Architekturberatung wurden hinzugefügt: *Generative KI mit Amazon Bedrock* und *Identitätsmanagement*.   Die [AWS Identity and Access Management Access Analyzer](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/security-tooling.html#tool-iam-analyzer) CloudFrontBereiche [Amazon Detective](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/security-tooling.html#tool-detective), [Amazon Inspector [AWS Artifact[AWS Config](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/security-tooling.html#tool-config)](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/security-tooling.html#tool-artifact)](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/security-tooling.html#tool-inspector),,, [Amazon Security Lake](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/security-tooling.html#tool-security-lake) und [Amazon](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/network.html#network-cf) wurden mit neuen Servicefunktionen aktualisiert. [AWS Security Hub CSPM](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/security-tooling.html#tool-security-hub)   Der Abschnitt zum [AWS SRA-Code-Repository](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/code-repo.html) wurde um die neue Terraform-Bereitstellungsoption und die Hinzufügung von AMI AWS Shield Advanced Bakery-Lösungen erweitert.   | 7. Juni 2024 | 
| [Wichtige Updates](#doc-history) |   Die Abschnitte [Netzwerkkonto](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/network.html) und [Anwendungskonto](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/application.html) wurden aktualisiert, um Architekturrichtlinien für Amazon Verified Permissions und Amazon VPC Lattice hinzuzufügen. AWS Verified Access   Es wurden detaillierte Architekturanleitungen hinzugefügt, die auf Sicherheitsfunktionen basieren.   Es wurden [neue Hinweise](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/ai-ml.html) hinzugefügt, wie AI/ML mit AWS-Services dieser Methode bessere Sicherheitsergebnisse erzielt werden können.   Es wurden [Hinweise zur](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/phases.html) schrittweisen Planung Ihrer Sicherheitsarchitektur hinzugefügt.   | 4. November 2023 | 
| [Hinzufügung von Security Lake](#doc-history) | <br />Die Abschnitte [Security Tooling-Konto](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/security-tooling.html) und [Log Archive-Konto](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/log-archive.html) wurden aktualisiert, um Designrichtlinien für Amazon Security Lake hinzuzufügen. | 22. September 2023 | 
| [Kleinere Updates](#doc-history) |   Bestehende Leitlinien wurden aktualisiert, um neuen AWS-Services Funktionen und bewährten Methoden Rechnung zu tragen.   Aktualisierte Architekturrichtlinien für AWS CloudTrail AWS IAM Identity Center, und Edge-Sicherheit.   | 10. Mai 2023 | 
| [Umfrage](#doc-history) | Es wurde eine [kurze Umfrage](https://amazonmr.au1.qualtrics.com/jfe/form/SV_e3XI1t37KMHU2ua) hinzugefügt, um besser zu verstehen, wie Sie die AWS SRA in Ihrer Organisation einsetzen. | 14. Dezember 2022 | 
| [Quelldateien für Referenzarchitekturdiagramme](#doc-history) | Im [Abschnitt AWS Sicherheitsreferenzarchitektur](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/architecture.html) wurde eine [Download-Datei](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/samples/aws-security-reference-architecture-diagrams.zip) hinzugefügt, die die Architekturdiagramme für dieses Handbuch in bearbeitbarem PowerPoint Format bereitstellt. | 17. November 2022 | 
| [Updates für den Abschnitt *Sicherheitsgrundlagen*](#doc-history) | Im [Abschnitt Sicherheitsgrundlagen](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/foundations.html) wurden die Informationen zu den Säulen und Prinzipien des Sicherheitsdesigns von Well-Architected Framework aktualisiert. | 27. September 2022 | 
| [Wichtige Ergänzungen und Updates](#doc-history) |   Es wurden Informationen [zur Verwendung der AWS SRA und wichtige Implementierungsrichtlinien](https://docs.aws.amazon.com/prescriptive-guidance/latest/security-reference-architecture/value.html) hinzugefügt.   Architekturberatung für weitere Anwendungen AWS-Services wie AWS Artifact Amazon Inspector AWS RAM, Amazon Route 53,,, AWS Control Tower AWS Audit Manager Directory Service, Amazon Cognito und Network Access Analyzer hinzugefügt.   Bestehende Leitlinien wurden aktualisiert, um neuen AWS-Service Funktionen und bewährten Methoden Rechnung zu tragen.   | 25. Juli 2022 | 
| [—](#doc-history) | Erste Veröffentlichung | 23. Juni 2021 | 