Guía de migración a la versión 4.0 de Landing Zone - AWS Control Tower

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Guía de migración a la versión 4.0 de Landing Zone

AWS Control Tower Landing Zone 4.0 introduce una importante revisión de la arquitectura de las zonas de aterrizaje, que ofrece una experiencia de control dedicada y flexible e integraciones de servicios totalmente opcionales. Las mejoras clave incluyen la capacidad de habilitar AWS Config AWS CloudTrail e AWS Backup integraciones de forma selectiva, con recursos dedicados y AWS Config AWS CloudTrail para mejorar el aislamiento. SecurityRoles

La versión elimina los requisitos de estructura organizativa obligatorios, lo que permite a los clientes definir los suyos propios, al tiempo que introduce un nuevo soporte ConfigBaseline para los controles de detección sin necesidad de tener que ser exhaustivos. AWSControlTowerBaseline Un Config Aggregator vinculado a un servicio reemplaza los métodos de agregación anteriores, lo que agiliza la recopilación de datos de conformidad.

Además, el campo de manifiesto pasa a ser opcional, lo que permite despliegues minimalistas en las zonas de landing zone centrados únicamente en la AWS Organizations integración y la habilitación del control. Estos cambios ofrecen más opciones de personalización y, al mismo tiempo, mantienen sólidas capacidades de gobierno, lo que permite a los clientes adaptar AWS Control Tower a sus necesidades específicas de manera más eficaz.