Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Juni - Desember 2019
Dari 24 Juni hingga 31 Desember 2019, AWS Control Tower merilis pembaruan berikut:
Ketersediaan umum AWS Control Tower versi 2.2
November 13, 2019
(Diperlukan pembaruan untuk zona pendaratan AWS Control Tower. Untuk informasi, lihatPerbarui zona pendaratan Anda.)
AWS Control Tower versi 2.2 menyediakan tiga kontrol pencegahan baru yang mencegah penyimpangan dalam akun:
Kontrol adalah aturan tingkat tinggi yang menyediakan tata kelola berkelanjutan untuk AWS lingkungan Anda secara keseluruhan. Saat Anda membuat zona pendaratan AWS Control Tower, zona pendaratan dan semua unit organisasi (OU), akun, dan sumber daya sesuai dengan aturan tata kelola yang diberlakukan oleh kontrol pilihan Anda. Saat Anda dan anggota organisasi Anda menggunakan zona pendaratan, perubahan (tidak disengaja atau disengaja) dalam status kepatuhan ini dapat terjadi. Deteksi drift membantu Anda mengidentifikasi sumber daya yang memerlukan perubahan atau pembaruan konfigurasi untuk mengatasi penyimpangan. Untuk informasi selengkapnya, lihat Mendeteksi dan mengatasi penyimpangan di AWS Control Tower.
Kontrol elektif baru di AWS Control Tower
05 September 2019
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower)
AWS Control Tower sekarang menyertakan empat kontrol elektif baru berikut:
Kontrol adalah aturan tingkat tinggi yang menyediakan tata kelola berkelanjutan untuk AWS lingkungan Anda secara keseluruhan. Pagar pembatas memungkinkan Anda untuk mengekspresikan niat kebijakan Anda. Untuk informasi selengkapnya, lihat Tentang kontrol di AWS Control Tower.
Kontrol detektif baru di AWS Control Tower
Agustus 25, 2019
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower)
AWS Control Tower sekarang mencakup delapan kontrol detektif baru berikut:
-
Mendeteksi apakah Pembuatan Versi untuk Bucket Amazon S3 Diaktifkan
-
Mendeteksi apakah MFA diaktifkan untuk Pengguna IAM dari Konsol AWS
-
Mendeteksi apakah Amazon EBS Optimization diaktifkan untuk Instans Amazon EC2
-
Mendeteksi apakah Volume Amazon EBS Terlampir ke Instans Amazon EC2
-
Mendeteksi apakah Akses Publik ke Instans Database Amazon RDS Diaktifkan
-
Mendeteksi apakah Akses Publik ke Snapshot Database Amazon RDS Diaktifkan
-
Mendeteksi apakah Enkripsi Penyimpanan Diaktifkan untuk Instans Database Amazon RDS
Kontrol adalah aturan tingkat tinggi yang menyediakan tata kelola berkelanjutan untuk AWS lingkungan Anda secara keseluruhan. Kontrol detektif mendeteksi ketidakpatuhan sumber daya dalam akun Anda, seperti pelanggaran kebijakan, dan memberikan peringatan melalui dasbor. Untuk informasi selengkapnya, lihat Tentang kontrol di AWS Control Tower.
AWS Control Tower menerima alamat email untuk akun bersama dengan domain berbeda dari akun manajemen
Agustus 01, 2019
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower)
Di AWS Control Tower, Anda sekarang dapat mengirimkan alamat email untuk akun bersama (arsip log dan anggota audit) dan akun anak (dijual menggunakan pabrik akun) yang domainnya berbeda dari alamat email akun manajemen. Fitur ini hanya tersedia saat Anda membuat zona pendaratan baru dan saat Anda menyediakan akun anak baru.
Ketersediaan umum AWS Control Tower versi 2.1
24 Juni 2019
(Diperlukan pembaruan untuk zona pendaratan AWS Control Tower. Untuk informasi, lihat Memper barui Zona Pendaratan Anda.)
AWS Control Tower sekarang tersedia secara umum dan didukung untuk penggunaan produksi. AWS Control Tower ditujukan untuk organisasi dengan banyak akun dan tim yang mencari cara termudah untuk menyiapkan AWS lingkungan multi-akun baru mereka dan mengatur dalam skala besar. Dengan AWS Control Tower, Anda dapat membantu memastikan bahwa akun di organisasi Anda mematuhi kebijakan yang ditetapkan. Pengguna akhir di tim terdistribusi dapat menyediakan AWS akun baru dengan cepat.
Menggunakan AWS Control Tower, Anda dapat mengatur zona pendaratan yang menggunakan praktik terbaik seperti mengonfigurasi struktur multi-akun menggunakan AWS Organizations, mengelola identitas pengguna dan akses federasi dengan AWS IAM Identity Center, mengaktifkan penyediaan akun melalui Katalog Layanan, dan membuat arsip log terpusat menggunakan dan. AWS CloudTrail AWS Config
Untuk tata kelola berkelanjutan, Anda dapat mengaktifkan kontrol pra-konfigurasi, yang merupakan aturan yang jelas untuk keamanan, operasi, dan kepatuhan. Pagar pembatas membantu mencegah penyebaran sumber daya yang tidak sesuai dengan kebijakan dan terus memantau sumber daya yang digunakan untuk ketidaksesuaian. Dasbor AWS Control Tower menyediakan visibilitas terpusat ke AWS lingkungan termasuk akun yang disediakan, kontrol diaktifkan, dan status kepatuhan akun.
Anda dapat mengatur lingkungan multi-akun baru dengan satu klik di konsol AWS Control Tower. Tidak ada biaya tambahan atau komitmen di muka untuk menggunakan AWS Control Tower. Anda hanya membayar untuk AWS layanan yang Anda aktifkan untuk mengatur zona pendaratan dan menerapkan kontrol yang dipilih.