Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Janvier-décembre 2020
En 2020, AWS Control Tower a publié les mises à jour suivantes :
-
La console AWS Control Tower est désormais liée à des liens externes AWS Règles de configuration
-
AWS Control Tower est désormais disponible dans d'autres régions
-
La console AWS Control Tower affiche plus de détails sur les unités d'organisation et les comptes
-
Disponibilité générale de la version 2.3 d'AWS Control Tower
-
Single-step provisionnement de comptes dans AWS Control Tower
-
Notifications relatives aux événements liés au cycle de vie d'AWS
La console AWS Control Tower est désormais liée à des liens externes AWS Règles de configuration
29 décembre 2020
(Mise à jour requise pour la zone d'atterrissage d'AWS Control Tower vers la version 2.6. Pour plus d'informations, voirMettez à jour votre zone d'atterrissage)
AWS Control Tower inclut désormais un agrégateur au niveau de l'organisation, qui permet de détecter les règles de configuration externes AWS . Cela vous permet de voir dans la console AWS Control Tower l'existence de règles de AWS configuration créées en externe en plus de celles AWS créées par AWS Control Tower. L'agrégateur permet à AWS Control Tower de détecter les règles externes et de fournir un lien vers la console de AWS configuration sans qu'AWS Control Tower ait besoin d'accéder à des comptes non gérés.
Grâce à cette fonctionnalité, vous disposez désormais d'une vue consolidée des contrôles de détection appliqués à vos comptes, ce qui vous permet de suivre la conformité et de déterminer si vous avez besoin de contrôles supplémentaires pour votre compte. Pour plus d'informations, consultez la section Comment AWS Control Tower agrège les AWS Config règles dans les unités d'organisation et les comptes non gérés.
AWS Control Tower est désormais disponible dans d'autres régions
18 novembre 2020
(Mise à jour requise pour la zone d'atterrissage d'AWS Control Tower vers la version 2.5. Pour plus d'informations, voirMettez à jour votre zone d'atterrissage)
AWS Control Tower est désormais disponible dans 5 AWS régions supplémentaires :
-
Région Asie-Pacifique (Singapour)
-
Région Europe (Francfort)
-
Région Europe (Londres)
-
Région Europe (Stockholm)
-
Région Canada (Centre)
L'ajout de ces 5 AWS régions est la seule modification apportée à la version 2.5 d'AWS Control Tower.
AWS Control Tower est également disponible dans les régions USA Est (Virginie du Nord), USA Est (Ohio), USA Ouest (Oregon), Europe (Irlande) et Asie-Pacifique (Sydney). Avec ce lancement, AWS Control Tower est désormais disponible dans 10 AWS régions.
Cette mise à jour de la zone d'atterrissage inclut toutes les régions répertoriées et ne peut pas être annulée. Après avoir mis à jour votre zone de destination vers la version 2.5, vous devez mettre à jour manuellement tous les comptes inscrits pour qu'AWS Control Tower gouverne dans les 10 AWS régions prises en charge. Pour plus d'informations, consultez Configurez les régions de votre tour de contrôle AWS.
Mise à jour du garde-corps
8 octobre 2020
(Aucune mise à jour requise pour la zone d'atterrissage d'AWS Control Tower)
Une version mise à jour a été publiée pour le contrôle obligatoireAWS-GR_IAM_ROLE_CHANGE_PROHIBITED.
Cette modification du contrôle est requise car le AWSControlTowerExecution rôle doit être activé pour les comptes qui sont automatiquement inscrits à AWS Control Tower. La version précédente du contrôle empêche la création de ce rôle.
Pour plus d'informations, consultez Interdire les modifications apportées aux rôles AWS IAM configurés par AWS Control Tower et CloudFormation dans le guide de référence AWS Control Tower Controls.
La console AWS Control Tower affiche plus de détails sur les unités d'organisation et les comptes
22 juillet 2020
(Aucune mise à jour requise pour la zone d'atterrissage d'AWS Control Tower)
Vous pouvez consulter vos organisations et vos comptes qui ne sont pas inscrits à AWS Control Tower, ainsi que les organisations et les comptes qui y sont inscrits.
Dans la console AWS Control Tower, vous pouvez consulter plus de détails sur vos AWS comptes et vos unités organisationnelles (UO). La page Comptes répertorie désormais tous les comptes de votre organisation, quel que soit leur statut d'organisation ou d'inscription dans AWS Control Tower. Vous pouvez désormais effectuer des recherches, trier et filtrer dans tous les tableaux.
Utilisez AWS Control Tower pour configurer de nouveaux comptes multiples AWS environnements dans AWS Organizations
22 avril 2020
(Aucune mise à jour requise pour la zone d'atterrissage d'AWS Control Tower)
AWS Organizations les clients peuvent désormais utiliser AWS Control Tower pour gérer les unités organisationnelles (UO) et les comptes nouvellement créés en tirant parti de ces nouvelles fonctionnalités :
-
AWS Organizations Les clients existants peuvent désormais configurer une nouvelle zone d'atterrissage pour les nouvelles unités organisationnelles (UO) dans leur compte de gestion existant. Vous pouvez créer de nouvelles unités d'organisation dans AWS Control Tower et créer de nouveaux comptes dans ces unités d'organisation grâce à la gouvernance d'AWS Control Tower.
-
AWS Organizations les clients peuvent enregistrer des comptes existants en utilisant le processus d'inscription de compte ou par le biais de scripts.
AWS Control Tower fournit un service d'orchestration qui utilise d'autres AWS services. Il est conçu pour les organisations possédant plusieurs comptes et équipes qui recherchent le moyen le plus simple de configurer leur AWS environnement multi-comptes, nouveau ou existant, et de gouverner à grande échelle. Dans une organisation régie par AWS Control Tower, les administrateurs du cloud savent que les comptes de l'organisation sont conformes aux politiques établies. Les constructeurs en bénéficient car ils peuvent créer de nouveaux AWS comptes rapidement, sans se soucier indûment de la conformité.
Pour plus d'informations sur la configuration d'une zone d'atterrissage, consultezPlanifiez la zone d'atterrissage de votre tour de contrôle AWS. Vous pouvez également consulter la page Web du produit AWS Control Tower
Outre cette modification, la fonctionnalité de provisionnement rapide des comptes dans AWS Control Tower a été renommée en Compte d'inscription. Il permet désormais l'inscription de AWS comptes existants ainsi que la création de nouveaux comptes. Pour de plus amples informations, veuillez consulter Enregistrez un compte existant depuis la console AWS Control Tower.
Personnalisations pour la solution AWS Control Tower
17 mars 2020
(Aucune mise à jour requise pour la zone d'atterrissage d'AWS Control Tower)
AWS Control Tower inclut désormais une nouvelle implémentation de référence qui vous permet d'appliquer facilement des modèles et des politiques personnalisés à votre zone d'accueil AWS Control Tower.
Grâce aux personnalisations pour AWS Control Tower, vous pouvez utiliser des CloudFormation modèles pour déployer de nouvelles ressources sur des comptes existants et nouveaux au sein de votre organisation. Vous pouvez également appliquer des politiques de contrôle des services (SCP) personnalisées à ces comptes en plus des SCP déjà fournies par AWS Control Tower. Les personnalisations du pipeline AWS Control Tower s'intègrent aux événements et notifications du cycle de vie d'AWS Control Tower (Événements liés au cycle de vie dans AWS Control Tower) afin de garantir que les déploiements de ressources restent synchronisés avec votre zone d'atterrissage.
La documentation de déploiement de cette architecture de solution AWS Control Tower est disponible sur la page Web AWS
Solutions
Disponibilité générale de la version 2.3 d'AWS Control Tower
5 mars 2020
(Mise à jour requise pour la zone d'atterrissage d'AWS Control Tower. Pour plus d'informations, voirMettez à jour votre zone d'atterrissage.)
AWS Control Tower est désormais disponible dans la AWS région Asie-Pacifique (Sydney), en plus des régions USA Est (Ohio), USA Est (Virginie du Nord), USA Ouest (Oregon) et Europe (Irlande). L'ajout de la région Asie-Pacifique (Sydney) est la seule modification apportée à la version 2.3 d'AWS Control Tower.
Si vous n'avez jamais utilisé AWS Control Tower auparavant, vous pouvez le lancer dès aujourd'hui dans l'une des régions prises en charge. Si vous utilisez déjà AWS Control Tower et que vous souhaitez étendre ses fonctionnalités de gouvernance à la région Asie-Pacifique (Sydney) dans vos comptes, rendez-vous sur la page Paramètres de votre tableau de bord AWS Control Tower. À partir de là, mettez à jour votre zone d'atterrissage avec la dernière version. Ensuite, mettez à jour vos comptes individuellement.
Note
La mise à jour de votre zone d'atterrissage ne met pas automatiquement à jour vos comptes. Si vous possédez plusieurs comptes, les mises à jour requises peuvent prendre beaucoup de temps. C'est pourquoi nous vous recommandons d'éviter d'étendre la zone d'atterrissage de votre tour de contrôle AWS à des régions dans lesquelles vous n'avez pas besoin de vos charges de travail pour fonctionner.
Pour plus d'informations sur le comportement attendu des contrôles de détection à la suite d'un déploiement dans une nouvelle région, voir Configurer les régions de votre tour de contrôle AWS.
Single-step provisionnement de comptes dans AWS Control Tower
2 mars 2020
(Aucune mise à jour requise pour la zone d'atterrissage d'AWS Control Tower)
AWS Control Tower prend désormais en charge le provisionnement des comptes en une seule étape via la console AWS Control Tower. Cette fonctionnalité vous permet de configurer de nouveaux comptes depuis la console AWS Control Tower.
Pour utiliser le formulaire simplifié, accédez à Account Factory dans la console AWS Control Tower, puis choisissez Quick account provisioning. AWS Control Tower attribue la même adresse e-mail au compte provisionné et à l'utilisateur avec connexion unique (IAM Identity Center) créé pour le compte. Si vous souhaitez que ces deux adresses e-mail soient différentes, vous devez approvisionner votre compte via Service Catalog.
Mettez à jour les comptes que vous créez via le provisionnement rapide des comptes à l'aide de Service Catalog et de la fabrique de comptes AWS Control Tower, comme pour les mises à jour de tout autre compte.
Note
En avril 2020, la fonctionnalité de provisionnement rapide des comptes a été renommée en Compte d'inscription. En juin 2022, la possibilité de créer et de mettre à jour des comptes dans la console AWS Control Tower a été séparée de la possibilité d'inscrire AWS des comptes. Pour de plus amples informations, veuillez consulter Enregistrez un compte existant depuis la console AWS Control Tower.
Outil de mise hors service d'AWS Control Tower
28 février 2020
(Aucune mise à jour requise pour la zone d'atterrissage d'AWS Control Tower)
AWS Control Tower prend désormais en charge un outil de mise hors service automatique pour vous aider à nettoyer les ressources allouées par AWS Control Tower. Si vous n'avez plus l'intention d'utiliser AWS Control Tower pour votre entreprise, ou si vous avez besoin d'un redéploiement majeur des ressources de votre organisation, vous souhaiterez peut-être nettoyer les ressources créées lors de la configuration initiale de votre zone d'atterrissage.
Pour mettre hors service votre zone d'atterrissage à l'aide d'un processus principalement automatisé, contactez-nous AWS Support pour obtenir de l'aide concernant les étapes supplémentaires requises. Pour plus d'informations sur la mise hors service, consultez. Désaffectation d'une zone de landing zone AWS Control Tower
Notifications relatives aux événements liés au cycle de vie d'AWS
22 janvier 2020
(Aucune mise à jour requise pour la zone d'atterrissage d'AWS Control Tower)
AWS Control Tower annonce la disponibilité des notifications d'événements liés au cycle de vie. Un événement du cycle de vie marque la fin d'une action de la tour de contrôle AWS qui peut modifier l'état des ressources telles que les unités organisationnelles (UO), les comptes et les contrôles créés et gérés par AWS Control Tower. Les événements du cycle de vie sont enregistrés en tant qu' AWS CloudTrail événements et transmis à Amazon EventBridge en tant qu'événements.
AWS Control Tower enregistre les événements du cycle de vie à la fin des actions suivantes qui peuvent être effectuées à l'aide du service : créer ou mettre à jour une zone d'atterrissage ; créer ou supprimer une unité d'organisation ; activer ou désactiver un contrôle sur une unité d'organisation ; et utiliser Account Factory pour créer un nouveau compte ou déplacer un compte vers une autre unité d'organisation.
AWS Control Tower utilise plusieurs AWS services pour créer et gérer un AWS environnement multi-comptes conforme aux meilleures pratiques. L'exécution d'une action dans la tour de contrôle AWS peut prendre plusieurs minutes. Vous pouvez suivre les événements du cycle de vie dans les CloudTrail journaux pour vérifier si l'action d'origine de la tour de contrôle AWS s'est terminée correctement. Vous pouvez créer une EventBridge règle pour vous avertir lorsqu' CloudTrail un événement du cycle de vie est enregistré ou pour déclencher automatiquement l'étape suivante de votre flux de travail d'automatisation.