Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Journal des modifications pour AWS Trusted Advisor
Consultez la rubrique suivante pour les modifications récentes apportées aux Trusted Advisor contrôles.
Note
Si vous utilisez la Trusted Advisor console ou l' AWS Support API, les vérifications obsolètes n'apparaîtront pas dans les résultats des vérifications. Si vous utilisez une vérification obsolète, par exemple en spécifiant l'ID de vérification dans une opération d' AWS Support API ou votre code, vous recevez des erreurs d'appel d'API. Supprimez ces vérifications pour éviter les erreurs.
Pour de plus amples informations sur les vérifications disponibles, consultez AWS Trusted Advisor vérifier la référence.
| Date de modification | Nom de la vérification | Modifier la description |
|---|---|---|
|
27 août 2026 |
La mise à jour du Security Hub CSPM s'enregistre Trusted Advisor |
Trusted Advisor ne prend en charge que AWS Security Hub CSPM les contrôles disponibles jusqu'au 8 juillet 2026. Pour plus d'informations, consultez la section Affichage AWS Security Hub CSPM des commandes dans AWS Trusted Advisor. |
|
19 février 2026 |
Nouvelles passerelles NAT inactives |
Ajout d'une nouvelle vérification pour identifier les passerelles NAT inactives ou sous-utilisées susceptibles de bénéficier d'une optimisation des coûts. |
|
9 janvier 2026 |
5 contrôles d'optimisation des coûts obsolètes Trusted Advisor |
Les vérifications suivantes sont devenues obsolètes :
|
|
18 décembre 2025 |
Mise à jour de la gestion des versions des compartiments Amazon S3 |
Ajout d'un nouveau critère d'alerte :
|
|
17 décembre 2025 |
Autorisations de compartiment Amazon S3 mises à jour |
Mise à jour de la section Critères d'alerte. |
|
21 novembre 2025 |
Groupe de sécurité Application Load Balancer mis à jour |
Mise à jour des alertes et des recommandations du groupe de sécurité Application Load Balancer. |
|
17 novembre 2025 |
Mise à jour de l'utilisation AWS STS globale des terminaux dans Régions AWS la description de la vérification |
Mise à jour de l'utilisation AWS STS globale des points de terminaison dans Régions AWS la description des contrôles afin de préciser à quel moment les résultats des contrôles sont actualisés. |
|
15 octobre 2025 |
Description des contrôles multiples mise à jour |
Une note a été ajoutée aux descriptions de plusieurs contrôles pour indiquer que le contrôle indique toutes les ressources signalées par les critères et le nombre total de ressources évaluées, y compris les |
|
10 octobre 2025 |
Référence de vérification mise à jour |
Mise à jour de la référence de vérification pour afficher toutes les vérifications disponibles. |
|
11 septembre 2025 |
L4dfs2Q4C5 : fonctions utilisant des environnements d'exécution obsolètes AWS Lambda |
Critère d'alerte jaune mis à jour pour indiquer que les temps d'exécution obsolètes d'au moins 180 sont inclus. |
|
19 août 2025 |
Pfx0RwqBli: Autorisations relatives au compartiment Amazon S3 |
Critères d'alerte mis à jour : Trusted Advisor n'est pas autorisé à vérifier la politique ou l'ACL, ou la politique ou l'ACL n'a pas pu être évaluée pour d'autres raisons. Elle est passée du jaune au rouge. |
|
22 juillet 2025 |
|
Ces vérifications sont obsolètes. |
|
3 juillet 2025 |
Pfx0RwqBli: Autorisations relatives au compartiment Amazon S3 |
Les critères d'alerte sont mis à jour pour refléter tous les critères jaunes et rouges. |
|
3 juillet 2025 |
c1dfprch15 : Fin de la prise en charge standard des instances Amazon EC2 avec Ubuntu LTS |
Mise à jour de la note pour indiquer que cette vérification est actualisée au moins une fois par jour. |
|
02 juillet 2025 |
Amazon ECS a modifié le paramètre par défaut pour le mode de configuration de la journalisation des pilotes awslogs, le faisant passer de à |
|
|
02 juillet 2025 |
Ajout d'informations indiquant que les informations d'identification de l'utilisateur root du compte membre peuvent être supprimées de manière centralisée, supprimant ainsi la nécessité de gérer le MFA sur les informations d'identification de l'utilisateur root. |
|
|
9 juin 2025 |
Nouveau chèque |
|
|
9 juin 2025 |
c15m0mgld3 : utilisation globale des terminaux sur AWS STSRégions AWS |
Vérification mise à jour : cette vérification est désormais disponible pour tous les AWS Support plans. |
|
2 juin 2025 |
c15m0mgld3 : utilisation globale des terminaux sur AWS STSRégions AWS |
Nouveau chèque |
|
30 mai 2025 |
|
Nouveaux contrôles du hub d'optimisation des coûts |
|
30 avril 2025 |
Ajout d'une note indiquant que cette vérification s'applique aux CloudFront distributions Amazon classiques. |
|
|
30 avril 2025 |
N415c450f2 : CloudFront transfert d'en-tête et taux d'accès au cache |
Ajout d'une note indiquant que cette vérification s'applique aux CloudFront distributions Amazon classiques. |
|
2 avril 2025 |
c1dfprch02 : Optimisation du mode de débit Amazon EFS |
La description de ce contrôle a changé. Pour plus d'informations, consultez la section Instances Amazon EC2 avec fin de support de Microsoft Windows Server. |
|
2 avril 2025 |
Qsdfp3A4L4 : Fin du support des instances Amazon EC2 avec Microsoft Windows Server |
La description de ce contrôle a changé. Pour plus d'informations, consultez Optimisation du mode de débit Amazon EFS. |
Anciennes mises à jour
Les AWS Security Hub CSPM vérifications suivantes sont obsolètes :
| Nom de la vérification | ID de la vérification |
|---|---|
|
S3.10 - Les compartiments S3 à usage général avec la gestion des versions activée doivent avoir des configurations de cycle de vie |
|
|
S3.11 - Les notifications d'événements doivent être activées dans les compartiments S3 à usage général |
|
|
CodeBuild.5 - CodeBuild le mode privilégié ne doit pas être activé dans les environnements de projet |
|
|
CloudFormation.1 - les CloudFormation piles doivent être intégrées à Amazon Simple Notification Service (SNS) |
|
|
SNS.2 - L'enregistrement de l'état de livraison doit être activé pour les messages de notification envoyés à un sujet |
|
|
Athena.1 - Les groupes de travail Athena doivent être chiffrés au repos |
|
Nouveau contrôle : la sauvegarde continue Amazon RDS n'est pas activée
Trusted Advisor a ajouté la vérification suivante le 23 décembre 2024.
| Nom de la vérification | Catégorie de la vérification | ID de la vérification |
|---|---|---|
|
La sauvegarde continue Amazon RDS n'est pas activée |
Tolérance aux pannes |
|
Vérifie si une instance Amazon RDS est activée avec des sauvegardes automatisées à l'aide d'Amazon RDS ou avec des sauvegardes continues de AWS Backup. Les sauvegardes continues réduisent le risque de perte de données inattendue et permettent une restauration instantanée.
Pour de plus amples informations, veuillez consulter Amazon RDS Continuous Backup n'est pas activé.
Nouveau chèque : AWS CloudTrail Journalisation des événements de gestion
Trusted Advisor a ajouté la vérification suivante le 23 décembre 2024.
| Nom de la vérification | Catégorie de la vérification | ID de la vérification |
|---|---|---|
|
AWS CloudTrail Journalisation des événements de gestion |
Sécurité |
|
Vérifie votre utilisation de AWS CloudTrail.
Pour de plus amples informations, veuillez consulter AWS CloudTrail Journalisation des événements de gestion.
Mise à jour de la vérification des ressources du groupe Auto Scaling
Trusted Advisor a mis à jour la vérification suivante le 23 décembre 2024.
| Nom de la vérification | Catégorie de la vérification | ID de la vérification |
|---|---|---|
|
Ressources du groupe Auto Scaling |
Tolérance aux pannes |
|
La description de cette vérification est mise à jour pour inclure les configurations de lancement et les modèles de lancement.
Un nouveau critère d'alerte a Red: A launch template is associated with a deleted Amazon Machine Image (AMI). été ajouté.
Pour de plus amples informations, veuillez consulter Ressources du groupe Auto Scaling.
Mise à jour du contrôle d'accès externe d'IAM Access Analyzer
Trusted Advisor a mis à jour la vérification suivante le 23 décembre 2024.
| Nom de la vérification | Catégorie de la vérification | ID de la vérification |
|---|---|---|
|
Accès externe à l'analyseur d'accès IAM |
Sécurité |
|
La description de cette vérification est mise à jour pour indiquer qu'elle analyse l'accès IAM au niveau du compte. Pour de plus amples informations, veuillez consulter Accès externe à l'analyseur d'accès IAM.
Ajout d'un nouveau chèque
Trusted Advisor a ajouté 1 nouveau chèque le 22 novembre 2024 :
8604e947f2 - Groupes de sécurité de l'équilibreur de charge des applications https://docs.aws.amazon.com/awssupport/latest/user/security-checks.html#alb-security-group
Mise à jour de 3 contrôles
Trusted Advisor 3 vérifications mises à jour le 7 novembre 2024 :
b92b83d667 - Déséquilibre de la cible ELB https://docs.aws.amazon.com/awssupport/latest/user/fault-tolerance-checks.html#elb-target-imbalance
8 CNsSllI5v - Ressources du groupe Auto Scaling
Wuy7g1zxQL - Équilibre de la zone de disponibilité Amazon EC2 https://docs.aws.amazon.com/awssupport/latest/user/fault-tolerance-checks.html#amazon-ec2-availability-zone-balance
Ajout de 4 chèques
Trusted Advisor a ajouté 4 nouveaux chèques le 11 octobre 2024 :
07602fcad6 - Analyseur d'accès IAM - accès externe
528d6f5ee7 - GWLB - Endpoint AZ
c2vlfg0jp6 - Points de terminaison d'interface VPC inactifs
c2vlfg0k35 - Points de terminaison de l'équilibreur de charge de passerelle inactifs
Mise à jour de 3 contrôles
Trusted Advisor 3 contrôles mis à jour le 2 octobre 2024 :
Le numéro de contrôle 7040ea389a a été transféré du pilier Optimisation des coûts au pilier Tolérance aux pannes
Numéro de chèque 7 mis à jour DAFEmoDos
-
ID de contrôle mis à jour CMsvnj8db2
Ajout de 9 nouveaux chèques
Trusted Advisor a ajouté 9 nouveaux chèques le 23 août 2024 :
c2vlfg0p86 - [IAM] - Fournisseur d'identité SAML 2.0
7040ea389a - Transfert de données au terminal du pare-feu réseau Cross-AZ
c2vlfg0bfw - Pare-feu réseau à faible utilisation
c2vlfg0gqd - Pare-feu réseau Multi-AZ
c2vlfg0p1w - Protocole chiffré des groupes cibles de l'équilibreur de charge des applications
c2vlfg022t - [NAT Gateway] - Ressource sous-utilisée
c243hjzrhn - Déploiement d'un rack unique AWS Outposts
b92b83d667 - Déséquilibre de la cible ELB
90046ff5b5 - La disponibilité de MSK est limitée à deux zones
Pour de plus amples informations, veuillez consulter AWS Trusted Advisor vérifier la référence.
Mise à jour d'un contrôle de sécurité et ajout d'un contrôle de sécurité
Trusted Advisor a mis à jour 1 des contrôles d'excellence opérationnelle le 22 août 2024 :
c1fd6b96l4
Trusted Advisor a ajouté 1 contrôle de sécurité le 22 août 2024 :
c2vlfg0f4h
Pour de plus amples informations, veuillez consulter AWS Trusted Advisor vérifier la référence.
6 contrôles de sécurité mis à jour
Trusted Advisor 6 contrôles de sécurité mis à jour le 20 août 2024 :
sur NauJis YIT
C9d319E7sg
A2SEC6ILX
HCP4007JGy
1Ig5ndGVRE
YW2K9PUPZL
Pour de plus amples informations, veuillez consulter AWS Trusted Advisor vérifier la référence.
1 contrôle de tolérance aux pannes mis à jour
Trusted Advisor a mis à jour 1 contrôle de tolérance aux pannes et 1 sécurité le 12 août 2024 :
Redondance des tunnels VPN
Une mise à niveau de la version mineure du moteur Amazon RDS est requise
Pour de plus amples informations, veuillez consulter AWS Trusted Advisor vérifier la référence.
Mise à jour de 9 contrôles
Trusted Advisor a mis à jour les 9 contrôles le 21 juillet 2024 :
7q GXsKIUw
ZRxQlPsb6c
N425C450F2
7 DAFEmoDos
Pfx0RwqBli
H7IgTzjTYb
C056F80Cr3
YW2K9PUPZL
xSQx82FQu
Pour de plus amples informations, veuillez consulter AWS Trusted Advisor vérifier la référence.
5 chèques ont été supprimés et 1 chèque a été ajouté
Trusted Advisor a abandonné 3 contrôles de tolérance aux pannes, 1 contrôle de performance et 1 contrôle de sécurité le 15 mai 2024 :
Utilisation d'IAM
Équilibrage de Cross-Zone charge ELB
Volumes magnétiques Amazon EBS surutilisés
Grand nombre de règles de groupe de sécurité EC2 appliquées à une instance
Grand nombre de règles dans un groupe de sécurité EC2
Trusted Advisor a ajouté 1 nouveau contrôle de sécurité le 15 mai 2024 :
-
Journaux d'accès au serveur Amazon S3 activés
Pour de plus amples informations, veuillez consulter AWS Trusted Advisor vérifier la référence.
Contrôles de tolérance aux pannes supprimés
Trusted Advisor vérification de tolérance aux pannes 3 obsolète le 25 avril 2024 :
Direct Connect Redondance des connexions
Direct Connect Redondance de localisation
Direct Connect Redondance de l'interface virtuelle
Pour de plus amples informations, veuillez consulter AWS Trusted Advisor vérifier la référence.
Nouvelle vérification de tolérance aux pannes
Trusted Advisor a ajouté 1 contrôle de tolérance aux pannes le 29 février 2024 :
NLB - Internet-facing ressource dans un sous-réseau privé
Pour de plus amples informations, veuillez consulter AWS Trusted Advisor vérifier la référence.
Tolérance aux pannes et contrôles de sécurité mis à jour
Trusted Advisor a ajouté 1 nouveau contrôle de tolérance aux pannes et modifié 1 tolérance aux pannes et 1 contrôle de sécurité existants le 28 mars 2024 :
Vérification des composants de AWS Resilience Hub l'application ajoutée
AWS Lambda VPC-enabled Fonctions mises à jour sans Multi-AZ redondance
AWS Lambda Fonctions mises à jour à l'aide d'environnements d'exécution obsolètes
Pour de plus amples informations, veuillez consulter AWS Trusted Advisor vérifier la référence.
Nouvelle vérification de tolérance aux pannes
Trusted Advisor a ajouté 1 contrôle de tolérance aux pannes le 31 janvier 2024 :
Direct Connect Résilience de l'emplacement
Pour de plus amples informations, veuillez consulter AWS Trusted Advisor vérifier la référence.
Contrôle de tolérance aux pannes mis à jour
Trusted Advisor 1 contrôle de tolérance aux pannes modifié le 8 janvier 2024 :
Le paramètre Amazon RDS innodb_flush_log_at_trx_commit n'est pas 1
Pour de plus amples informations, veuillez consulter AWS Trusted Advisor vérifier la référence.
Contrôle de sécurité mis à jour
Trusted Advisor 1 contrôle de sécurité modifié le 21 décembre 2023 :
AWS Lambda Fonctions utilisant des environnements d'exécution obsolètes
Pour de plus amples informations, veuillez consulter AWS Trusted Advisor vérifier la référence.
Nouveaux contrôles de sécurité et de performance
Trusted Advisor a ajouté 2 nouveaux contrôles de sécurité et 2 nouveaux contrôles de performance le 20 décembre 2023 :
Les clients Amazon EFS n'utilisent pas le chiffrement des données en transit
-
Cluster de base de données Amazon Aurora sous-provisionné pour la charge de travail de lecture
-
Instance Amazon RDS sous-provisionnée pour ce qui est de la capacité du système
-
Fin de la prise en charge standard des instances Amazon EC2 avec Ubuntu LTS
Pour de plus amples informations, veuillez consulter AWS Trusted Advisor vérifier la référence.
Nouveau contrôle de sécurité
Trusted Advisor a ajouté 1 nouveau contrôle de sécurité le 15 décembre 2023 :
Enregistrements CNAME non concordants d'Amazon Route 53 pointant directement vers des compartiments S3
Pour de plus amples informations, veuillez consulter AWS Trusted Advisor vérifier la référence.
Nouveaux contrôles de tolérance aux pannes et d'optimisation des coûts
Trusted Advisor a ajouté 2 nouveaux contrôles de tolérance aux pannes et 1 nouveau contrôle d'optimisation des coûts le 7 décembre 2023 :
Clusters Amazon DocumentDB Single-AZ
Configuration incomplète de l'abandon du chargement partitionné d'Amazon S3
Pilote Amazon ECS AWS Logs en mode blocage
Pour de plus amples informations, veuillez consulter AWS Trusted Advisor vérifier la référence.
Nouvelles vérifications de tolérance aux pannes
Trusted Advisor a ajouté 3 nouveaux contrôles de tolérance aux pannes le 17 novembre 2023 :
ALB Multi-AZ
NLB Multi-AZ
Interface VPC : interfaces réseau de terminaux dans plusieurs zones de disponibilité
Pour de plus amples informations, veuillez consulter AWS Trusted Advisor vérifier la référence.
Nouveaux contrôles pour Amazon RDS
Trusted Advisor a ajouté 37 nouveaux contrôles pour Amazon RDS le 15 novembre 2023.
Pour de plus amples informations, veuillez consulter AWS Trusted Advisor vérifier la référence.
Nouveau AWS Trusted Advisor API
AWS Trusted Advisor introduit de nouvelles API qui vous permettent d'accéder par programmation aux vérifications des meilleures pratiques, aux recommandations et aux recommandations hiérarchisées de Trusted Advisor. Trusted Advisor Les API vous permettent de vous intégrer par programmation Trusted Advisor à votre outil opérationnel préféré pour automatiser et optimiser vos charges de travail à grande échelle. Disponibles pour les clients Business On-Ramp, Enterprise ou Enterprise Support, les nouvelles API permettent d'accéder à Trusted Advisor des recommandations pour votre compte ou tous les comptes associés d'un compte payeur. Les clients Enterprise Support ayant accès à des comptes de gestion ou d'administrateur délégué peuvent également récupérer par programmation les recommandations prioritaires au sein de leur organisation.
Les nouvelles Trusted Advisor API remplaceront les 3 fonctionnalités précédemment proposées via l'API de AWS support (SAPI). SAPI continuera à fournir des informations sur les cas et d'autres informations d'assistance.
Trusted Advisor Les API sont généralement disponibles dans les régions USA Est (Ohio), USA Est (Virginie du Nord), USA Ouest (Oregon), Asie-Pacifique (Séoul), Asie-Pacifique (Sydney) et Europe (Irlande).
Pour en savoir plus, consultez la page de AWS Trusted Advisor l'API.
Trusted Advisor suppression des chèques
Trusted Advisor a supprimé les vérifications suivantes le 9 novembre 2023.
| Nom de la vérification | Catégorie de la vérification | ID de la vérification |
|---|---|---|
|
Les volumes EBS doivent être attachés aux instances EC2 |
Sécurité |
|
|
Le chiffrement côté serveur doit être activé pour les compartiments S3 |
Sécurité |
|
|
CloudFront les distributions doivent avoir l'identité d'accès à l'origine activée |
Sécurité |
|
Intégration de AWS Config s'enregistre dans Trusted Advisor
Trusted Advisor a ajouté 64 nouveaux chèques alimentés par AWS Config le 30 octobre 2023.
Pour de plus amples informations, veuillez consulter Afficher les AWS Trusted Advisor chèques alimentés par AWS Config.
Nouvelles vérifications de tolérance aux pannes
Trusted Advisor a ajouté les vérifications suivantes le 12 octobre 2023.
-
Amazon RDS ReplicaLag
-
Amazon RDS FreeStorageSpace
-
Amazon RDS DiskQueueDepth
-
Amazon Route 53 Resolver Redondance de la zone de disponibilité des terminaux
-
Adresses IP disponibles dans les sous-réseaux pour l'autoscaling
-
Les agents Amazon MSK hébergent un trop grand nombre de partitions
Pour plus d'informations, consultez la catégorie Tolérance aux pannes.
Nouvelle vérification des limites de service
Trusted Advisor a ajouté le check suivant le 17 août 2023.
-
Utilisation du stockage de code Lambda
Pour plus d'informations, consultez la catégorie Service Limits.
Nouvelle vérification de tolérance aux pannes
Trusted Advisor a ajouté le check suivant le 3 août 2023.
-
AWS Lambda Destinations des événements en cas d'échec
Pour plus d'informations, consultez la catégorie Tolérance aux pannes.
Nouvelles vérifications de tolérance aux pannes et de performance
Trusted Advisor a ajouté les vérifications suivantes le 1er juin 2023.
-
Redondance de cible sans montage Amazon EFS
-
Optimisation du mode de débit Amazon EFS
-
Redondance de zone de disponibilité pour ActiveMQ
-
Redondance de zone de disponibilité pour RabbitMQ
Pour plus d'informations, voir les catégories Tolérance aux pannes et Performance.
Nouvelles vérifications de tolérance aux pannes
Trusted Advisor a ajouté les vérifications suivantes le 16 mai 2023.
-
Indépendance de la zone de disponibilité des passerelles NAT
-
Vérification des applications sur une seule zone de disponibilité
Pour plus d'informations, consultez la catégorie Tolérance aux pannes.
Nouvelles vérifications de tolérance aux pannes
Trusted Advisor a ajouté les vérifications suivantes le 27 avril 2023.
-
Nombre de composants Régions AWS d'un jeu de réplication d'Incident Manager
-
AWS Resilience Hub âge d'évaluation
Pour plus d'informations, consultez la catégorie Tolérance aux pannes.
Extension régionale des vérifications de tolérance aux pannes pour Amazon ECS
Trusted Advisor a étendu les contrôles suivants à d'autres régions le 27 avril 2023. Trusted Advisor les vérifications pour Amazon ECS sont désormais disponibles dans toutes les régions où Amazon ECS est généralement disponible.
-
Service Amazon ECS utilisant une seule AZ
-
Stratégie de Multi-AZ placement Amazon ECS
Les régions ajoutées sont les suivantes : Afrique (Le Cap), Asie-Pacifique (Hong Kong), Asie-Pacifique (Hyderabad), Asie-Pacifique (Jakarta), Asie Pacifique (Melbourne), Europe (Milan), Europe (Espagne), Europe (Zurich), Moyen-Orient (Bahreïn) et Moyen-Orient (EAU).
Nouvelles vérifications de tolérance aux pannes
Trusted Advisor a ajouté les vérifications suivantes le 30 mars 2023.
-
Service Amazon ECS utilisant une seule AZ
-
Stratégie de Multi-AZ placement Amazon ECS
Pour plus d'informations, consultez la catégorie Tolérance aux pannes.
Nouvelles vérifications de tolérance aux pannes
Trusted Advisor a ajouté les vérifications suivantes le 15 décembre 2022.
-
AWS CloudHSM clusters exécutant des instances HSM dans une seule zone de disponibilité
-
ElastiCache Multi-AZ Clusters Amazon
-
AmazonClusters MemoryDB Multi-AZ
Pour recevoir les résultats Trusted Advisor pour vos clusters AWS CloudHSM, ElastiCache, et MemoryDB, vous devez disposer de clusters dans vos zones de disponibilité. Pour plus d’informations, consultez la documentation suivante :
Trusted Advisor a mis à jour les informations de contrôle suivantes le 15 décembre 2022.
-
AWS Resilience Hub violation de la politique : le nom de l'application a été remplacé par le nom de l'application
-
AWS Resilience Hub scores de résilience : le nom de l'application et le score de résilience de l'application ont été mis à jour en termes de nom de l'application et de score de résilience de l'application
Pour plus d'informations, consultez la catégorie Tolérance aux pannes.
Mises à jour du Trusted Advisor intégration avec AWS Security Hub CSPM
Trusted Advisor a effectué la mise à jour suivante le 17 novembre 2022.
Si vous désactivez Security Hub CSPM ou AWS Config pour un Région AWS, les résultats de vos contrôles Trusted Advisor seront désormais supprimés dans un Région AWS délai de 7 à 9 jours. Auparavant, le délai pour supprimer les données CSPM de votre Security Hub Trusted Advisor était de 90 jours.
Pour de plus amples informations, veuillez consulter les sections suivantes dans la rubrique Résolution des problèmes :
Nouveaux contrôles de tolérance aux pannes pour AWS Resilience Hub
Trusted Advisor a ajouté les vérifications suivantes le 17 novembre 2022.
-
AWS Resilience Hub politique violée
-
AWS Resilience Hub scores de résilience
Vous pouvez utiliser ces vérifications pour consulter le dernier état de la politique de résilience et le score de résilience de vos applications. Resilience Hub vous permet de définir, suivre et gérer la résilience et la disponibilité de vos applications de manière centralisée.
Pour obtenir des résultats Trusted Advisor pour vos applications Resilience Hub, vous devez déployer une AWS application et utiliser Resilience Hub pour suivre la posture de résilience de l'application. Pour plus d’informations, consultez le Guide de l’utilisateur AWS Resilience Hub.
Pour recevoir des résultats Trusted Advisor pour vos clusters ElastiCache et MemoryDB, vous devez disposer de clusters dans vos zones de disponibilité. Pour plus d’informations, consultez la documentation suivante :
Guide du développeur Amazon MemoryDB
Pour plus d'informations, consultez la catégorie Tolérance aux pannes.
Mise à jour de Trusted Advisor console
Trusted Advisor a ajouté la modification suivante le 16 novembre 2022.
Le Trusted Advisor tableau de bord de la console s'appelle désormais Trusted Advisor Recommandations. La page Trusted Advisor Recommendations affiche toujours les résultats des vérifications et les vérifications disponibles pour chaque catégorie de votre Compte AWS.
Ce changement de nom ne fait que mettre à jour la Trusted Advisor console. Vous pouvez continuer à utiliser la Trusted Advisor console et les Trusted Advisor opérations de l' Support API comme d'habitude.
Pour de plus amples informations, veuillez consulter Commencez avec Trusted Advisor Recommandations.
Nouvelles vérifications pour Amazon EC2
Trusted Advisor a ajouté le check suivant le 1er septembre 2022.
-
Instances Amazon EC2 avec fin de support de Microsoft Windows Server
Pour plus d'informations, consultez la catégorie Sécurité.
Ajout de contrôles CSPM Security Hub à Trusted Advisor
À compter du 23 juin 2022, Trusted Advisor ne prend en charge que les contrôles CSPM de Security Hub disponibles jusqu'au 7 avril 2022. Cette version prend en charge tous les contrôles de la norme de sécurité AWS Foundational Security Best Practices, à l'exception des contrôles de la catégorie : Restaurer > Résilience. Pour de plus amples informations, veuillez consulter Visualisation AWS Security Hub CSPM commandes dans AWS Trusted Advisor.
Pour obtenir la liste des contrôles pris en charge, consultez les contrôles des Bonnes pratiques de sécurité de base de AWS dans le Guide de l'utilisateur de AWS Security Hub CSPM .
Chèques ajoutés depuis Optimiseur de calcul AWS
Trusted Advisor a ajouté les vérifications suivantes le 4 mai 2022.
| Nom de la vérification | Catégorie de la vérification | ID de la vérification |
|---|---|---|
|
Volumes Amazon EBS surprovisionnés |
Optimisation des coûts |
|
|
Volumes Amazon EBS sous-provisionnés |
Performance |
|
|
AWS Lambda fonctions surdimensionnées en fonction de la taille de la mémoire |
Optimisation des coûts |
|
|
AWS Lambda fonctions sous-provisionnées pour la taille de la mémoire |
Performance |
|
Vous devez vous inscrire Compte AWS pour Compute Optimizer afin que ces vérifications puissent recevoir des données provenant de vos ressources Lambda et Amazon EBS. Pour de plus amples informations, veuillez consulter Optez Optimiseur de calcul AWS pour les Trusted Advisor chèques.
Mises à jour de la vérification des clés d'accès exposées
Trusted Advisor a mis à jour la vérification suivante le 25 avril 2022.
| Nom de la vérification | Catégorie de la vérification | ID de la vérification |
|---|---|---|
|
Exposed Access Keys |
Sécurité |
|
Trusted Advisor actualise désormais cette vérification automatiquement pour vous. Cette vérification ne peut pas être actualisée manuellement depuis la Trusted Advisor console ou l' AWS Support API. Si votre application ou votre code actualise cette vérification pour vous Compte AWS, nous vous recommandons de le mettre à jour pour ne plus actualiser cette vérification. Dans le cas contraire, vous recevrez une erreur InvalidParameterValue.
Toutes les clés d'accès que vous avez exclues avant cette mise à jour ne seront plus exclues et apparaîtront en tant que ressources affectées. Vous ne pouvez pas exclure les clés d'accès des résultats de vos vérifications. Pour de plus amples informations, veuillez consulter Exposed Access Keys.
Note
Si vous avez créé votre Compte AWS compte après le 25 avril 2022, les résultats de vérification des clés d'accès exposées affichent initialement l'icône grise (
), même pour les clés d'accès non exposées. Cela signifie que Trusted Advisor
n'a identifié aucune modification apportée à la vérification.
Si Trusted Advisor une ressource à risque est identifiée, le statut passe à l'icône d'action recommandée (
). Une fois que vous avez corrigé ou supprimé la ressource, le résultat de la vérification affiche l'icône de coche (
).
Contrôles mis à jour pour AWS Direct Connect
Trusted Advisor a mis à jour les vérifications suivantes le 29 mars 2022.
| Nom de la vérification | Catégorie de la vérification | ID de la vérification |
|---|---|---|
|
AWS Direct Connect Redondance des connexions |
Tolérance aux pannes |
|
|
AWS Direct Connect Redondance de localisation |
Tolérance aux pannes |
|
|
AWS Direct Connect Redondance de l'interface virtuelle |
Tolérance aux pannes |
|
-
La valeur de la colonne Region (Région) affiche désormais le code de la Région AWS au lieu du nom complet. Par exemple, les ressources de la région USA Est (Virginie du Nord) auront désormais la valeur
us-east-1. -
La valeur de la colonne Time Stamp (Horodatage) apparaît désormais dans le format RFC 3339, comme
2022-03-30T01:02:27.000Z. -
Les ressources qui ne présentent aucun problème détecté apparaissent désormais dans le tableau à cocher. Ces ressources comportent une icône de coche (
) à côté d'elles.Auparavant, seules les ressources qui vous Trusted Advisor recommandaient d'enquêter apparaissaient dans le tableau. Ces ressources comportent une icône d'avertissement (
) à côté d'elles.
AWS Security Hub CSPM commandes ajoutées au AWS Trusted Advisor console
AWS Trusted Advisor a ajouté 111 contrôles CSPM Security Hub à la catégorie Sécurité le 18 janvier 2022.
Vous pouvez consulter vos résultats concernant les contrôles CSPM de Security Hub à partir de la norme de sécurité AWS Foundational Security Best Practices. Cette intégration n'inclut pas les contrôles dotés de Category: Recover > Resilience (Catégorie : Récupérer > Résilience).
Pour en savoir plus sur cette fonction, consultez Visualisation AWS Security Hub CSPM commandes dans AWS Trusted Advisor.
Nouveaux contrôles pour Amazon EC2 et AWS Well-Architected
Trusted Advisor a ajouté les vérifications suivantes le 20 décembre 2021.
-
Consolidation des instances Amazon EC2 pour Microsoft SQL Server
-
Instances Amazon EC2 trop approvisionnées pour Microsoft SQL Server
-
Instances Amazon EC2 avec fin de support de Microsoft SQL Server
-
AWS Well-ArchitectedProblèmes à risque élevé pour l'optimisation des coûts
-
Problèmes à risque élevé AWS Well-Architected pour la performance
-
Problèmes à risque élevé AWS Well-Architected pour la sécurité
-
Problèmes à risque élevé AWS Well-Architected pour la fiabilité
Pour plus d'informations, consultez la Référence des vérifications de AWS Trusted Advisor.
Nom de contrôle mis à jour pour Amazon OpenSearch Service
Trusted Advisor a mis à jour le nom du Amazon OpenSearch Service Reserved Instance Optimization chèque le 8 septembre 2021.
Les recommandations de vérification, la catégorie et l'ID sont les mêmes.
| Nom de la vérification | Catégorie de la vérification | ID de la vérification |
|---|---|---|
|
Optimisation des instances réservées Amazon OpenSearch Service |
Optimisation des coûts |
|
Note
Si vous l'utilisez Trusted Advisor pour les CloudWatch métriques Amazon, le nom de la métrique pour cette vérification est également mis à jour. Pour de plus amples informations, veuillez consulter Création d' CloudWatch alarmes Amazon à surveiller AWS Trusted Advisor métriques.
Vérifications ajoutées pour le stockage des volumes Amazon Elastic Block Store
Trusted Advisor a ajouté les vérifications suivantes le 8 juin 2021.
| Nom de la vérification | Catégorie de la vérification | ID de la vérification |
|---|---|---|
|
Stockage en volume SSD polyvalent EBS (gp3) |
Service Limits |
|
|
Stockage en volume SSD d'IOPS provisionnés EBS (io2) |
Service Limits |
|
Chèques ajoutés pour AWS Lambda
Trusted Advisor a ajouté les vérifications suivantes le 8 mars 2021.
| Nom de la vérification | Catégorie de la vérification | ID de la vérification |
|---|---|---|
|
AWS Lambda Fonctions avec des délais d'attente excessifs |
Optimisation des coûts |
|
|
AWS Lambda Fonctions présentant des taux d'erreur élevés |
Optimisation des coûts |
|
|
AWS Lambda Fonctions utilisant des environnements d'exécution obsolètes |
Sécurité |
|
|
AWS Lambda VPC-enabled Fonctions sans Multi-AZ redondance |
Tolérance aux pannes |
|
Pour plus d'informations sur l'utilisation de ces vérifications avec Lambda, consultez la section Exemple de AWS Trusted Advisor flux de travail permettant d'afficher les recommandations dans le Guide du AWS Lambda développeur.
Trusted Advisor suppression des chèques
Trusted Advisor a supprimé le chèque suivant pour AWS GovCloud (US) Region le 8 mars 2021.
| Nom de la vérification | Catégorie de la vérification | ID de la vérification |
|---|---|---|
|
Adresses IP Elastic EC2 |
Service Limits |
|
Mise à jour de vérifications pour Amazon Elastic Block Store
Trusted Advisor a mis à jour l'unité de volume Amazon EBS de gibioctet (GiB) à tébioctet (TiB) pour les vérifications suivantes le 5 mars 2021.
Note
Si vous utilisez Trusted Advisor pour les CloudWatch métriques Amazon, les noms des métriques pour ces cinq contrôles sont également mis à jour. Pour de plus amples informations, veuillez consulter Création d' CloudWatch alarmes Amazon à surveiller AWS Trusted Advisor métriques.
| Nom de la vérification | Catégorie de la vérification | ID de la vérification | CloudWatch Métrique mise à jour pour ServiceLimit |
|---|---|---|---|
|
Stockage en volume HDD EBS à froid (sc1) |
Service Limits |
|
Stockage en volume HDD à froid (Tio) (sc1) |
|
Stockage en volume SSD polyvalent EBS (gp2) |
Service Limits |
|
Stockage de volume SSD polyvalent (gp2) (Tio) |
|
Stockage en volume (standard) magnétique EBS |
Service Limits |
|
Stockage de volume (standard) magnétique (Tio) |
|
Stockage en volume SSD d'IOPS provisionnés EBS (io1) |
Service Limits |
|
Stockage (SSD) d'IOPS provisionnés (Tio) |
|
Stockage de volume HDD optimisé pour le débit EBS (st1) |
Service Limits |
|
Stockage de volumes HDD optimisé pour le débit (st1) (Tio) |
Trusted Advisor suppression des chèques
Note
Trusted Advisor a supprimé les vérifications suivantes le 18 novembre 2020.
| Contrôles supprimés le 18 novembre 2020 | Catégorie de la vérification | ID de la vérification |
|---|---|---|
|
Service EC2Config pour les instances Windows EC2 |
Tolérance aux pannes |
|
|
Version du pilote ENA pour les instances Windows EC2 |
Tolérance aux pannes |
|
|
Version du pilote NVMe pour les instances Windows EC2 |
Tolérance aux pannes |
|
|
Version du pilote PV pour les instances Windows EC2 |
Tolérance aux pannes |
|
|
Volumes actifs EBS |
Service Limits |
|
Amazon Elastic Block Store n'est plus limité en ce qui concerne le nombre de volumes que vous pouvez allouer.
Vous pouvez surveiller vos instances Amazon EC2 et vérifier qu'elles sont à jour en utilisant AWS Systems Manager Distributor, d'autres outils tiers, ou écrivez vos propres scripts pour renvoyer des informations de pilote pour Windows Management Instrumentation (WMI).
Trusted Advisor suppression des chèques
Trusted Advisor a supprimé la vérification suivante le 18 février 2020.
| Nom de la vérification | Catégorie de la vérification | ID de la vérification |
|---|---|---|
|
Service Limits |
Performance |
|