Registro de cambios de AWS Trusted Advisor
Consulte el tema siguiente para obtener información sobre los cambios recientes hechos en las verificaciones de Trusted Advisor.
nota
Si utiliza la consola de Trusted Advisor o la API de AWS Support, las verificaciones obsoletas no aparecerán en los resultados de las verificaciones. Si utiliza una verificación obsoleta, como, por ejemplo, si especifica el ID de verificación en una operación de la API de AWS Support o su código, recibe errores de llamada a la API. Elimine estas verificaciones para evitar errores.
Para obtener más información sobre las verificaciones disponibles, consulte referencia de verificaciones de AWS Trusted Advisor.
| Fecha de modificación | Nombre de la verificación | Descripción del cambio |
|---|---|---|
|
15 de octubre de 2025 |
Se actualizaron las descripciones de varias verificaciones |
Se agregó una nota a las múltiples descripciones de verificaciones para indicar que en la verificación se informan todos los recursos marcados según los criterios y el número total de recursos evaluados, incluidos los recursos de |
|
11 de septiembre de 2025 |
L4dfs2Q4C5: funciones de AWS Lambda que utilizan tiempos de ejecución obsoletos |
Se actualizó el criterio de alerta amarilla para indicar que se incluyen los tiempos de ejecución obsoletos en un intervalo mínimo de 180. |
|
19 de agosto de 2025 |
Criterios de alerta actualizados: Trusted Advisor no tiene permiso para verificar la política o la ACL, o bien la política o la ACL no se han podido evaluar por otros motivos. Se ha cambiado de amarillo a rojo. |
|
|
22 de julio de 2025 |
|
Estas verificaciones están en desuso. |
|
03 de julio de 2025 |
Los criterios de alerta se actualizaron para reflejar todos los criterios amarillos y rojos. |
|
|
03 de julio de 2025 |
c1dfprch15: instancias de Amazon EC2 con final del soporte estándar con Ubuntu LTS |
Se actualizó la nota para indicar que esta verificación se actualiza al menos una vez al día. |
|
2 de julio de 2025 |
c1dvkm4z6b: controlador de Amazon ECS AWSLogs en modo de bloqueo |
Amazon ECS cambió la configuración predeterminada del modo de parámetros de configuración de registro del controlador awslogs de |
|
2 de julio de 2025 |
Se agregó información que indica que las credenciales de usuario raíz de la cuenta de miembro se pueden eliminar de forma centralizada, lo que quita la necesidad de administrar la MFA en las credenciales de los usuarios raíz. |
|
|
9 de junio de 2025 |
Nuevas verificaciones |
|
|
9 de junio de 2025 |
c15m0mgld3: uso global de puntos de conexión AWS STS en todas las Regiones de AWS |
Verificación actualizada: esta verificación ya está disponible para todos los planes de AWS Support. |
|
2 de junio de 2025 |
c15m0mgld3: uso global de puntos de conexión AWS STS en todas las Regiones de AWS |
Nuevas verificaciones |
|
30 de mayo de 2025 |
|
Verificaciones nuevas del centro de optimización de costos |
|
30 de abril de 2025 |
Se agregó una nota que indica que esta verificación se aplica a las distribuciones clásicas de Amazon CloudFront. |
|
|
30 de abril de 2025 |
N415c450f2: tasa de aciertos de caché y reenvío de encabezados de CloudFront |
Se agregó una nota que indica que esta verificación se aplica a las distribuciones clásicas de Amazon CloudFront. |
|
2 de abril de 2025 |
c1dfprch02: optimización del modo de rendimiento de Amazon EFS |
La descripción de esta verificación ha cambiado. Para más información, consulte Instancias de Amazon EC2 con final de la compatibilidad con Microsoft Windows Server |
|
2 de abril de 2025 |
Qsdfp3A4L4: instancias de Amazon EC2 con final de la compatibilidad con Microsoft Windows Server |
La descripción de esta verificación ha cambiado. Para obtener más información, consulte Optimización del modo de rendimiento de Amazon EFS |
Actualizaciones más antiguas
Las siguientes verificaciones de AWS Security Hub CSPM están en desuso:
| Nombre de la verificación | ID de la verificación |
|---|---|
|
S3.10: los buckets de uso general de S3 con el control de versiones habilitado deben tener configuraciones de ciclo de vida |
|
|
S3.11: los buckets de uso general de S3 deben tener habilitadas las notificaciones de eventos |
|
|
CodeBuild.5: los entornos de proyectos de CodeBuild no deberían tener habilitado el modo privilegiado |
|
|
CloudFormation.1: las pilas de CloudFormation deben integrarse con Amazon Simple Notification Service (SNS) |
|
|
SNS.2: debe habilitarse el registro del estado de la entrega para los mensajes de notificación enviados a un tema |
|
|
Athena.1: los grupos de trabajo de Athena deben estar cifrados en reposo |
|
Nueva verificación: las copias de seguridad de Amazon RDS no están habilitadas
Trusted Advisor agregó las siguientes verificaciones el 23 de diciembre de 2024.
| Nombre de la verificación | Categoría de verificación | ID de la verificación |
|---|---|---|
|
Las copias de seguridad de Amazon RDS no están habilitadas |
Tolerancia a errores |
|
Verifica si una instancia de Amazon RDS está habilitada con copias de seguridad automatizadas mediante Amazon RDS o con copias de seguridad continuas de AWS Backup. Las copias de seguridad continuas reducen el riesgo de pérdidas de datos inesperadas y permiten la recuperación a un momento dado.
Para obtener más información, consulte Las copias de seguridad de Amazon RDS no están habilitadas.
Nueva verificación: registro de eventos de administración de AWS CloudTrail
Trusted Advisor agregó las siguientes verificaciones el 23 de diciembre de 2024.
| Nombre de la verificación | Categoría de verificación | ID de la verificación |
|---|---|---|
|
Registro de eventos de administración de AWS CloudTrail |
Seguridad |
|
Verifica el uso de AWS CloudTrail.
Para obtener más información, consulte Registro de eventos de administración de AWS CloudTrail.
Se actualizó la verificación de recursos del grupo de escalado automático
Trusted Advisor actualizó la siguiente verificación el 23 de diciembre de 2024.
| Nombre de la verificación | Categoría de verificación | ID de la verificación |
|---|---|---|
|
Recursos de grupos de Auto Scaling |
Tolerancia a errores |
|
La descripción de esta verificación se actualizó para incluir las configuraciones y plantillas de lanzamiento.
Se agregó un nuevo criterio de alerta, Red: A launch template is associated with a deleted Amazon Machine Image (AMI)..
Para obtener más información, consulte Recursos de grupos de Auto Scaling.
Se actualizó la verificación de acceso externo de IAM Access Analyzer.
Trusted Advisor actualizó la siguiente verificación el 23 de diciembre de 2024.
| Nombre de la verificación | Categoría de verificación | ID de la verificación |
|---|---|---|
|
Acceso externo de IAM Access Analyzer |
Seguridad |
|
La descripción de esta verificación se actualizó para indicar que analiza el acceso a IAM a nivel de cuenta. Para obtener más información, consulte Acceso externo de IAM Access Analyzer.
Se agregó una verificación nueva.
Trusted Advisor agregó una nueva verificación el 22 de noviembre de 2024:
Se actualizaron tres verificaciones
Trusted Advisor actualizó 3 verificaciones el 7 de noviembre de 2024:
b92b83d667: desequilibrio entre los destinos de ELB
8CNSSLLi5V: recursos de grupo de escalado automático
wuy7G1zxql: equilibrio de zona de disponibilidad de Amazon EC2
Se agregaron cuatro verificaciones
Trusted Advisor agregó 4 verificaciones nuevas el 11 de octubre de 2024.
07602fcad6: IAM Access Analyzer: acceso externo
528d6f5ee7: GWLB: zona de disponibilidad de punto de conexión
c2vlfg0jp6: puntos de conexión de interfaz de VPC inactivos
c2vlfg0k35: puntos de conexión inactivos del equilibrador de carga de la puerta de enlace
Se actualizaron tres verificaciones
Trusted Advisor actualizó tres verificaciones el 2 de octubre de 2024:
El identificador de verificación 7040ea389a pasó del pilar de optimización de costos al pilar de tolerancia a errores
ID de verificación actualizado 7DaFeModos
-
ID de verificación actualizado CMSvNJ8db2
Se agregaron nueve nuevas verificaciones
Trusted Advisor agregó nueve nuevas verificaciones el 23 de agosto de 2024:
c2vlfg0p86: [IAM]: proveedor de identidades SAML 2.0
7040ea389a: transferencia de datos cross-AZ de punto de conexión de firewall de red
c2vlfg0bfw: firewall de red de baja utilización
c2vlfg0gqd: firewall de red multi-AZ
c2vlfg0p1w: protocolo de cifrado de grupos de destino del equilibrador de carga de aplicación
c2vlfg022t: [Puerta de enlace NAT]: recurso infrautilizado
c243hjzrhn: implementación de AWS Outposts en un solo bastidor
b92b83d667: desequilibrio entre los destinos de ELB
90046ff5b5: La disponibilidad de MSK está limitada a dos zonas
Para obtener más información, consulte la referencia de verificaciones de AWS Trusted Advisor.
Se actualizó un control de seguridad y se agregó un control de seguridad
Trusted Advisor actualizó una verificación de excelencia operativa el 22 de agosto de 2024:
c1fd6b96l4
Trusted Advisor actualizó un control de seguridad el 22 de agosto de 2024:
c2vlfg0f4h
Para obtener más información, consulte la referencia de verificaciones de AWS Trusted Advisor.
Se actualizaron seis controles de seguridad
Trusted Advisor actualizó seis controles de seguridad el 20 de agosto de 2024:
nNauJisYIT
c9D319e7sG
a2sEc6ILx
HCP4007jGY
1iG5NDGVre
Yw2K9puPzl
Para obtener más información, consulte la referencia de verificaciones de AWS Trusted Advisor.
Se actualizó una verificación de tolerancia a errores
Trusted Advisor actualizó una verificación de tolerancia a errores y un control de seguridad el 12 de agosto de 2024:
Redundancia de túnel de VPN
Debe efectuarse una actualización menor de la versión del motor de Amazon RDS
Para obtener más información, consulte la referencia de verificaciones de AWS Trusted Advisor.
Se actualizaron nueve verificaciones
Trusted Advisor actualizó nueve verificaciones el 21 de julio de 2024:
7qGXsKIUw
ZRxQlPsb6c
N425c450f2
7DAFEmoDos
Pfx0RwqBli
H7IgTzjTYb
C056F80cR3
Yw2K9puPzl
xSqX82fQu
Para obtener más información, consulte la referencia de verificaciones de AWS Trusted Advisor.
Se eliminaron cinco verificaciones y se agregó una verificación
Trusted Advisor designó como obsoletas tres verificaciones de tolerancia a errores, una verificación de rendimiento y un control de seguridad el 15 de mayo de 2024:
Uso de IAM
Equilibrio de carga entre zonas ELB
Volúmenes magnéticos de Amazon EBS sobreutilizados
Elevado número de reglas de grupo de seguridad de EC2 aplicadas a una instancia
Elevado número de reglas en un grupo de seguridad de EC2
Trusted Advisor agregó un nuevo control de seguridad el 15 de mayo de 2024:
-
Habilitación del registro de acceso al servidor de Amazon S3.
Para obtener más información, consulte la referencia de verificaciones de AWS Trusted Advisor.
Se eliminaron verificaciones de tolerancia a errores
Trusted Advisor designó como obsoletas tres verificaciones de tolerancia a errores el 25 de abril de 2024:
Direct ConnectRedundancia de conexión de
Direct ConnectRedundancia de ubicación de
Direct ConnectRedundancia de interfaz virtual de
Para obtener más información, consulte la referencia de verificaciones de AWS Trusted Advisor.
Nueva comprobación de tolerancia a errores
Trusted Advisor agregó una verificación de tolerancia a errores el 29 de febrero de 2024:
NLB: recurso con acceso a Internet en una subred privada
Para obtener más información, consulte la referencia de verificaciones de AWS Trusted Advisor.
Se actualizó una verificación de tolerancia a errores y un control de seguridad
Trusted Advisor agregó una nueva verificación de tolerancia a errores y modificó una verificación de tolerancia a errores y un control de seguridad existentes el 28 de marzo de 2024:
Se agregó la verificación de componentes de la aplicación AWS Resilience Hub
Se actualizaron funciones habilitadas para VPC de AWS Lambda sin redundancia multi-AZ
Se actualizaron funciones de AWS Lambda que utilizan tiempos de ejecución obsoletos
Para obtener más información, consulte la referencia de verificaciones de AWS Trusted Advisor.
Nueva comprobación de tolerancia a errores
Trusted Advisor agregó una verificación de tolerancia a errores el 31 de enero de 2024:
Resiliencia de ubicación de Direct Connect
Para obtener más información, consulte la referencia de verificaciones de AWS Trusted Advisor.
Verificación de tolerancia a errores actualizada
Trusted Advisor modificó una verificación de tolerancia a errores el 8 de enero de 2024:
El parámetro innodb_flush_log_log_at_trx_commit de Amazon RDS no es 1
Para obtener más información, consulte la referencia de verificaciones de AWS Trusted Advisor.
Controles de seguridad actualizados
Trusted Advisor modificó un control de seguridad el 21 de diciembre de 2023:
AWS LambdaFunciones de que utilizan tiempos de ejecución obsoletos
Para obtener más información, consulte la referencia de verificaciones de AWS Trusted Advisor.
Nuevas verificaciones de seguridad y rendimiento
Trusted Advisor agregó dos nuevos controles de seguridad y dos nuevos controles de rendimiento el 20 de diciembre de 2023:
Los clientes de Amazon EFS no utilizan el cifrado de datos en tránsito
-
El clúster de base de datos Amazon Aurora está insuficientemente aprovisionado para la carga de trabajo de lectura
-
Instancia de Amazon RDS con aprovisionamiento insuficiente para la capacidad del sistema
-
Instancias de Amazon EC2 con final del soporte estándar con Ubuntu LTS
Para obtener más información, consulte la referencia de verificaciones de AWS Trusted Advisor.
Nuevo control de seguridad
Trusted Advisor agregó un nuevo control de seguridad el 15 de diciembre de 2023:
Registros CNAME no coincidentes de Amazon Route 53 que apuntan directamente a buckets de S3
Para obtener más información, consulte la referencia de verificaciones de AWS Trusted Advisor.
Nuevas verificaciones de tolerancia a errores y de optimización de costos.
Trusted Advisor agregó dos nuevas verificaciones de tolerancia a errores y una nueva verificación de optimización de costos el 7 de diciembre de 2023:
Clústeres Single-AZ de Amazon DocumentDB
Configuración de anulación de carga multiparte incompleta de Amazon S3
Controlador de Amazon ECS AWSLogs en modo de bloqueo
Para obtener más información, consulte la referencia de verificaciones de AWS Trusted Advisor.
Nuevas comprobaciones de tolerancia a errores
Trusted Advisor agregó tres nuevas verificaciones de tolerancia a errores el 17 de noviembre de 2023:
Multi-AZ de ALB
Multi-AZ de NLB
Interfaces de red de punto de conexión de interfaz de VPC en varias zonas de disponibilidad
Para obtener más información, consulte la referencia de verificaciones de AWS Trusted Advisor.
Nuevas verificaciones para Amazon RDS
Trusted Advisor añadió 37 nuevas verificaciones para Amazon RDS el 15 de noviembre de 2023.
Para obtener más información, consulte la referencia de verificaciones de AWS Trusted Advisor.
Nueva API de AWS Trusted Advisor
AWS Trusted Advisor presenta nuevas API que le permiten acceder mediante programación a las comprobaciones de mejores prácticas, las recomendaciones y las recomendaciones priorizadas de Trusted Advisor. Trusted Advisor Las API le permiten integrar Trusted Advisor mediante programación con su herramienta operativa preferida para automatizar y optimizar sus cargas de trabajo a escala. Disponibles para los clientes de Business, Enterprise On-Ramp o Enterprise Support, las nuevas API proporcionan acceso a las recomendaciones de Trusted Advisor para su cuenta o para todas las cuentas vinculadas dentro de una cuenta de pago. Los clientes de Enterprise Support con acceso a cuentas de administración o de administrador delegado también pueden recuperar mediante programación las recomendaciones priorizadas en toda su organización.
Las nuevas API de Trusted Advisor sustituirán a las 3 funcionalidades que anteriormente se ofrecían a través de AWS Support API (SAPI). SAPI seguirá ofreciendo información sobre casos y otro tipo de información de soporte.
Por lo general, las API de Trusted Advisor están disponibles en las regiones Este de EE. UU. (Ohio), Este de EE. UU. (Norte de Virginia), Oeste de EE. UU. (Oregón), Asia-Pacífico (Seúl), Asia-Pacífico (Sídney) y Europa (Irlanda).
Para obtener más información, visite la página API de AWS Trusted Advisor.
Trusted AdvisorEliminación de la verificación de
Trusted Advisor eliminó las verificaciones siguientes el 9 de noviembre de 2023.
| Nombre de la verificación | Categoría de verificación | ID de la verificación |
|---|---|---|
|
Los volúmenes de EBS deben adjuntarse a instancias de EC2 |
Seguridad |
|
|
Los buckets de S3 deben tener habilitado el cifrado del servidor |
Seguridad |
|
|
Las distribuciones de CloudFront deben tener habilitada la identidad de acceso de origen |
Seguridad |
|
Integración de comprobaciones de AWS Config en Trusted Advisor
Trusted Advisor agregó 64 verificaciones nuevas con tecnología AWS Config el 30 de octubre de 2023.
Para obtener más información, consulte la Ver comprobaciones de AWS Trusted Advisor con tecnología de AWS Config.
Nuevas comprobaciones de tolerancia a errores
Trusted Advisor agregó las siguientes comprobaciones el 12 de octubre de 2023.
-
Amazon RDS ReplicaLag
-
Amazon RDS FreeStorageSpace
-
Amazon RDS DiskQueueDepth
-
Redundancia de la zona de disponibilidad del punto de conexión de Amazon Route 53 Resolver
-
IP con escalado automático disponible en subredes
-
Los agentes de Amazon MSK alojan demasiadas particiones
Para obtener más información, consulte la categoría Tolerancia a errores.
Nueva comprobación de límites de servicio
Trusted Advisor agregó la siguiente comprobación el 17 de agosto de 2023.
-
Uso del almacenamiento de código de Lambda
Para obtener más información, consulte la categoría Límites de los servicios.
Nueva comprobación de tolerancia a errores
Trusted Advisor agregó la siguiente comprobación el 3 de agosto de 2023.
-
AWS Lambda sobre destinos de eventos de error
Para obtener más información, consulte la categoría Tolerancia a errores.
Nuevas comprobaciones de tolerancia a errores y de rendimiento
Trusted Advisor agregó las siguientes comprobaciones el 1 de junio de 2023.
-
Redundancia sin destinos de montaje de Amazon EFS
-
Optimización del modo de rendimiento de Amazon EFS
-
Redundancia de la zona de disponibilidad de ActiveMQ
-
Redundancia de la zona de disponibilidad de RabbitMQ
Para obtener más información, consulte la categoría Tolerancia a errores y la Rendimiento.
Nuevas comprobaciones de tolerancia a errores
Trusted Advisor agregó las siguientes comprobaciones el 16 de mayo de 2023.
-
Independencia de la zona de disponibilidad de la puerta de enlace de NAT
-
Comprobación de aplicaciones con zona de disponibilidad única
Para obtener más información, consulte la categoría Tolerancia a errores.
Nuevas comprobaciones de tolerancia a errores
Trusted Advisor agregó las siguientes comprobaciones el 27 de abril de 2023.
-
Cantidad de Regiones de AWS en un conjunto de replicación del administrador de incidentes
-
Antigüedad de la evaluación de AWS Resilience Hub
Para obtener más información, consulte la categoría Tolerancia a errores.
Expansión regional de las comprobaciones de tolerancia a errores de Amazon ECS
Trusted Advisor expandió las siguientes comprobaciones a regiones adicionales el 27 de abril de 2023. Las comprobaciones de Trusted Advisor para Amazon ECS ya están disponibles en todas las regiones en las que Amazon ECS está disponible de forma general.
-
Servicio de Amazon ECS con una única zona de disponibilidad
-
Estrategia de ubicación multi-AZ de Amazon ECS
Las regiones a las que se expandió son las siguientes: África (Ciudad del Cabo), Asia-Pacífico (Hong Kong), Asia-Pacífico (Hyderabad), Asia-Pacífico (Yakarta), Asia-Pacífico (Melbourne), Europa (Milán), Europa (España), Europa (Zúrich), Medio Oriente (Baréin) y Medio Oriente (Emiratos Árabes Unidos).
Nuevas comprobaciones de tolerancia a errores
Trusted Advisor agregó las siguientes comprobaciones el 30 de marzo de 2023.
-
Servicio de Amazon ECS con una única zona de disponibilidad
-
Estrategia de ubicación multi-AZ de Amazon ECS
Para obtener más información, consulte la categoría Tolerancia a errores.
Nuevas comprobaciones de tolerancia a errores
Trusted Advisor agregó las siguientes comprobaciones el 15 de diciembre de 2022.
-
AWS CloudHSMClústeres de que ejecutan instancias de HSM en una sola AZ
-
Clústeres Multi-AZ Amazon ElastiCache
-
Clústeres Multi-AZ Amazon MemoryDB
Para recibir resultados en Trusted Advisor para AWS CloudHSM, los clústeres de ElastiCache, y MemoryDB, debe tener clústeres en sus zonas de disponibilidad. Para obtener más información, consulte la documentación siguiente:
Trusted Advisor actualizó la siguiente información de comprobación el 15 de diciembre de 2022.
-
AWS Resilience Hub Política infringida: App Name se actualizó a Application Name
-
AWS Resilience Hub Puntuaciones de resiliencia: App Name y App Resilience Score se actualizaron a Application Name y Application Resilience Score
Para obtener más información, consulte la categoría Tolerancia a errores.
Actualizaciones de la integración de Trusted Advisor con AWS Security Hub CSPM
Trusted Advisor hizo la siguiente actualización el 17 de noviembre de 2022.
Si se deshabilita Security Hub o AWS Config por una Región de AWS, Trusted Advisor ahora eliminará los resultados de control correspondientes a esa Región de AWS en un plazo de 7 a 9 días. Anteriormente, el plazo para eliminar los datos de Security Hub de Trusted Advisor era de 90 días.
Para más información, consulte las siguientes secciones del tema Solución de problemas:
Nuevas comprobaciones de tolerancia a errores en AWS Resilience Hub
Trusted Advisor agregó las siguientes comprobaciones el 17 de noviembre de 2022.
-
AWS Resilience HubPolítica de infringida
-
AWS Resilience HubPuntajes de resiliencia de
Puede utilizar estas comprobaciones para ver el estado más reciente de la política y la puntuación de resiliencia de sus aplicaciones. Resilience Hub le proporciona un lugar central para definir, rastrear y gestionar la resiliencia y disponibilidad de las aplicaciones.
Para recibir en Trusted Advisor los resultados de las aplicaciones de Resilience Hub, debe implementar una aplicación de AWS y utilizar Resilience Hub para hacer un seguimiento de la postura de resiliencia de la aplicación. Para obtener más información, consulte la Guía del usuario de AWS Resilience Hub.
Para recibir los resultados de los clústeres de ElastiCache y MemoryDB en Trusted Advisor debe tener clústeres en sus zonas de disponibilidad. Para obtener más información, consulte la documentación siguiente:
Guía para desarrolladores de Amazon MemoryDB
Para obtener más información, consulte la categoría Tolerancia a errores.
Actualización de la consola de Trusted Advisor
Trusted Advisor agregó el siguiente cambio el 16 de noviembre de 2022.
El panel de control de Trusted Advisor en la consola ahora es Recommendations de Trusted Advisor. La página Recommendations de Trusted Advisor sigue mostrando los resultados de las comprobaciones y las comprobaciones disponibles para cada categoría de su Cuenta de AWS.
Este cambio de nombre solo actualiza la consola de Trusted Advisor. Puede seguir utilizando la consola de Trusted Advisor y las operaciones de Trusted Advisor en la API de Soporte como de costumbre.
Para obtener más información, consulte Comience con Recommendations de Trusted Advisor.
Nuevas comprobaciones para Amazon EC2
Trusted Advisor agregó las siguientes comprobaciones el 1 de septiembre de 2022.
-
Instancias de Amazon EC2 con final de la compatibilidad con Microsoft Windows Server
Para obtener más información, consulte la categoría Seguridad.
Se agregaron comprobaciones de Security Hub a Trusted Advisor
A partir del 23 de junio de 2022, Trusted Advisor solo admite los controles de Security Hub disponibles hasta el 7 de abril de 2022. Esta versión admite todos los controles del estándar de seguridad Prácticas de seguridad básicas recomendadas de AWS, excepto aquellos con Category: Recover > Resilience (Categoría: Recuperar > Resiliencia). Para obtener más información, consulte Visualización de controles de AWS Security Hub CSPM en AWS Trusted Advisor.
Para obtener una lista de los controles admitidos, consulte Controles de las prácticas de seguridad básicas recomendadas de AWS en la Guía del usuario de AWS Security Hub CSPM.
Se han agregado comprobaciones para AWS Compute Optimizer
Trusted Advisor agregó las siguientes comprobaciones el 4 de mayo de 2022.
| Nombre de la verificación | Categoría de verificación | ID de la verificación |
|---|---|---|
|
Volúmenes con exceso de aprovisionamiento de Amazon EBS |
Optimización de costos |
|
|
Volúmenes con falta de aprovisionamiento de Amazon EBS |
Rendimiento |
|
|
Funciones AWS Lambda con exceso de aprovisionamiento para el tamaño de la memoria |
Optimización de costos |
|
|
Funciones AWS Lambda con falta de aprovisionamiento para el tamaño de la memoria |
Rendimiento |
|
Debe activar la Cuenta de AWS para Compute Optimizer para que estas comprobaciones puedan recibir datos de los recursos de Lambda y Amazon EBS. Para obtener más información, consulte Acepte AWS Compute Optimizer para las comprobaciones de Trusted Advisor.
Actualizaciones de la comprobación de las claves de acceso expuestas
Trusted Advisor actualizó la siguiente comprobación el 25 de abril de 2022.
| Nombre de la verificación | Categoría de verificación | ID de la verificación |
|---|---|---|
|
Exposed Access Keys |
Seguridad |
|
Trusted Advisor actualiza ahora esta comprobación automáticamente. Esta comprobación no se puede actualizar manualmente desde la consola de Trusted Advisor de o la API de AWS Support. Si la aplicación o el código actualiza esta comprobación en su Cuenta de AWS, le recomendamos que la modifique para que no vuelva a actualizar esta comprobación. De lo contrario, se producirá el error InvalidParameterValue.
Las claves de acceso que se hayan excluido antes de esta actualización dejarán de excluirse y aparecerán como recursos afectados. No se pueden excluir las claves de acceso de los resultados de las comprobaciones. Para obtener más información, consulte Exposed Access Keys.
nota
Si creó la Cuenta de AWS después del 25 de abril de 2022, los resultados de la comprobación de las claves de acceso expuestas muestran inicialmente el icono gris (
) incluso para claves de acceso no expuestas. Esto significa que Trusted Advisor no ha identificado ningún cambio durante la comprobación.
Si Trusted Advisor identifica un recurso que está en riesgo, el estado cambia al icono de la acción recomendada (
). Después de corregir o eliminar el recurso, el resultado de la comprobación muestra el icono de marca de comprobación (
).
Verificaciones actualizadas para AWS Direct Connect
Trusted Advisor agregó las siguientes verificaciones el 29 de marzo de 2022.
| Nombre de la verificación | Categoría de verificación | ID de la verificación |
|---|---|---|
|
AWS Direct ConnectRedundancia de conexión de |
Tolerancia a errores |
|
|
AWS Direct ConnectRedundancia de ubicación de |
Tolerancia a errores |
|
|
AWS Direct ConnectRedundancia de interfaz virtual de |
Tolerancia a errores |
|
-
El valor de la columna Region (Región) ahora muestra el Región de AWS código en lugar del nombre completo. Por ejemplo, los recursos del Este de EE. UU. (Norte de Virginia) tendrán ahora el valor
us-east-1. -
El valor de la columna Time Stamp (Marca temporal) ahora aparece en la formato RFC 3339, como
2022-03-30T01:02:27.000Z. -
Los recursos que no tienen ningún problema detectado ahora aparecerán en la tabla de verificaciones. Estos recursos tendrán un icono de marca de verificación (
) junto a ellos.Anteriormente, sólo aparecían en la tabla los recursos que Trusted Advisor recomendaba investigar. Estos recursos tienen un icono de advertencia (
) junto a ellos.
Controles de AWS Security Hub CSPM agregados a la consola de AWS Trusted Advisor
AWS Trusted Advisor ha agregado 111 controles de Security Hub a la categoría Seguridad el 18 de enero de 2022.
Puede ver los hallazgos de los controles de Security Hub desde el estándar de seguridad Prácticas de seguridad básicas recomendadas de AWS. Esta integración no incluye controles con Category: Recover > Resilience (Categoría: Recuperar > Resiliencia).
Para obtener más información acerca de esta característica, consulte Visualización de controles de AWS Security Hub CSPM en AWS Trusted Advisor.
Nuevas verificaciones para Amazon EC2 y AWS Well-Architected
Trusted Advisor ha agregado las siguientes verificaciones el 20 de diciembre de 2021.
-
Consolidación de las instancias de Amazon EC2 para Microsoft SQL Server
-
Instancias de Amazon EC2 con exceso de aprovisionamiento para Microsoft SQL Server
-
Instancias de Amazon EC2 con fin del soporte para Microsoft SQL Server
-
AWS Well-ArchitectedProblemas de alto riesgo de para la optimización de costos
-
AWS Well-ArchitectedProblemas de alto riesgo de para el rendimiento
-
AWS Well-ArchitectedProblemas de alto riesgo de para la seguridad
-
AWS Well-ArchitectedProblemas de alto riesgo de para la fiabilidad
Para obtener más información, consulte Referencia de verificaciones de AWS Trusted Advisor.
Nombre de la verificación actualizado de Amazon OpenSearch Service
Trusted Advisor actualizó el nombre de la comprobación de Amazon OpenSearch Service Reserved Instance Optimization el 8 de septiembre de 2021.
Las verificaciones, la categoría y el ID de la verificación no se han cambiado.
| Nombre de la verificación | Categoría de verificación | ID de la verificación |
|---|---|---|
|
Optimización de instancias reservadas en Amazon OpenSearch Service |
Optimización de costos |
|
nota
Si utiliza Trusted Advisor para las métricas de Amazon CloudWatch, también se ha actualizado el nombre de métrica de esta verificación. Para obtener más información, consulte Creación de alarmas de Amazon CloudWatch para supervisar las métricas de AWS Trusted Advisor.
Se han agregado verificaciones de almacenamiento de volúmenes de Amazon Elastic Block Store
Trusted Advisor agregó las siguientes verificaciones el 8 de junio de 2021.
| Nombre de la verificación | Categoría de verificación | ID de la verificación |
|---|---|---|
|
Almacenamiento de volúmenes de SSD de uso general (gp3) de EBS |
Límites de los servicios |
|
|
Almacenamiento de volúmenes de SSD de IOPS provisionadas (io2) de EBS |
Límites de los servicios |
|
Se han agregado verificaciones para AWS Lambda
Trusted Advisor agregó las siguientes verificaciones el 8 de marzo de 2021.
| Nombre de la verificación | Categoría de verificación | ID de la verificación |
|---|---|---|
|
AWS LambdaFunciones de con tiempos de espera excesivos |
Optimización de costos |
|
|
AWS LambdaFunciones de con elevadas tasas de error |
Optimización de costos |
|
|
AWS LambdaFunciones de que utilizan tiempos de ejecución obsoletos |
Seguridad |
|
|
AWS LambdaFunciones habilitadas para VPC de sin redundancia Multi-AZ |
Tolerancia a errores |
|
Para obtener más información sobre cómo utilizar estas verificaciones de Lambda, consulte Ejemplo del flujo de trabajo de AWS Trusted Advisor para ver recomendaciones en la Guía para desarrolladores de AWS Lambda.
Trusted AdvisorEliminación de la verificación de
Trusted Advisor eliminó la siguiente verificación para AWS GovCloud (US) Region el 8 de marzo de 2021.
| Nombre de la verificación | Categoría de verificación | ID de la verificación |
|---|---|---|
|
Direcciones IP elásticas de EC2 |
Límites de los servicios |
|
Se han actualizado verificaciones de Amazon Elastic Block Store
Trusted Advisor actualizó la unidad del volumen de Amazon EBS de gibibyte (GiB) a tebibyte (TiB) para las siguientes verificaciones el 5 de marzo de 2021.
nota
Si utiliza Trusted Advisor para las métricas de Amazon CloudWatch, también se han actualizado los nombres de métrica de estas cinco verificaciones. Para obtener más información, consulte Creación de alarmas de Amazon CloudWatch para supervisar las métricas de AWS Trusted Advisor.
| Nombre de la verificación | Categoría de verificación | ID de la verificación | Actualización de la métrica de CloudWatch para ServiceLimit |
|---|---|---|---|
|
Almacenamiento de volúmenes de HDD en frío (sc1) de EBS |
Límites de los servicios |
|
Almacenamiento de volúmenes de HDD en frío (sc1) (TiB) |
|
Almacenamiento de volúmenes de SSD de uso general (gp2) de EBS |
Límites de los servicios |
|
Almacenamiento de volúmenes de SSD de uso general (gp2) (TiB) |
|
Almacenamiento de volúmenes magnéticos (estándar) de EBS |
Límites de los servicios |
|
Almacenamiento de volúmenes magnéticos (estándar) (TiB) |
|
Almacenamiento de volúmenes de SSD de IOPS provisionadas (io1) de EBS |
Límites de los servicios |
|
Almacenamiento IOPS provisionadas (SSD) (TiB) |
|
Almacenamiento de volúmenes de HDD con rendimiento optimizado (st1) de EBS |
Límites de los servicios |
|
Almacenamiento de volúmenes de HDD con rendimiento optimizado (st1) (TiB) |
Trusted AdvisorEliminación de la verificación de
nota
Trusted Advisor eliminó las verificaciones siguientes el 18 de noviembre de 2020.
| Verificaciones eliminadas el 18 de noviembre de 2020 | Categoría de verificación | ID de la verificación |
|---|---|---|
|
Servicio EC2config para instancias de Windows de EC2 |
Tolerancia a errores |
|
|
ENAVersión del controlador de para instancias de Windows de EC2 |
Tolerancia a errores |
|
|
NVMeVersión del controlador de para instancias de Windows de EC2 |
Tolerancia a errores |
|
|
Versión del controlador de PV para instancias de Windows de EC2 |
Tolerancia a errores |
|
|
Volúmenes activos de EBS |
Límites de los servicios |
|
Amazon Elastic Block Store ya no tiene límite de número de volúmenes que se pueden aprovisionar.
Puede monitorear sus instancias de Amazon EC2 y verificar que estén actualizadas mediante el Distribuidor Systems Manager de AWS, otras herramientas de terceros, o bien puede escribir sus propios scripts para devolver la información del controlador para Windows Management Instrumentation (WMI).
Trusted AdvisorEliminación de la verificación de
Trusted Advisor eliminó la verificación siguiente el 18 de febrero de 2020.
| Nombre de la verificación | Categoría de verificación | ID de la verificación |
|---|---|---|
|
Límites de los servicios |
Rendimiento |
|