Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Januari - Desember 2020
Pada tahun 2020, AWS Control Tower merilis pembaruan berikut:
Konsol AWS Control Tower sekarang terhubung ke eksternal AWS Aturan Config
Desember 29, 2020
(Diperlukan pembaruan untuk zona pendaratan AWS Control Tower ke versi 2.6. Untuk informasi, lihatPerbarui zona pendaratan Anda)
AWS Control Tower sekarang menyertakan agregator tingkat organisasi, yang membantu mendeteksi aturan konfigurasi eksternal AWS . Ini memberi Anda visibilitas di konsol AWS Control Tower untuk melihat keberadaan aturan AWS Konfigurasi yang dibuat secara eksternal selain aturan Konfigur AWS asi yang dibuat oleh AWS Control Tower. Agregator memungkinkan AWS Control Tower mendeteksi aturan eksternal dan menyediakan tautan ke konsol AWS Config tanpa memerlukan AWS Control Tower untuk mendapatkan akses ke akun yang tidak dikelola.
Dengan fitur ini, Anda sekarang memiliki tampilan konsolidasi kontrol detektif yang diterapkan ke akun Anda sehingga Anda dapat melacak kepatuhan dan menentukan apakah Anda memerlukan kontrol tambahan untuk akun Anda. Untuk selengkapnya, lihat Bagaimana AWS Control Tower menggabungkan AWS Config aturan di OU dan akun yang tidak dikelola.
AWS Control Tower sekarang tersedia di Wilayah tambahan
November 18, 2020
(Diperlukan pembaruan untuk zona pendaratan AWS Control Tower ke versi 2.5. Untuk informasi, lihatPerbarui zona pendaratan Anda)
AWS Control Tower sekarang tersedia di 5 Wil AWS ayah tambahan:
-
Wilayah Asia Pasifik (Singapura)
-
Wilayah Eropa (Frankfurt)
-
Wilayah Eropa (London)
-
Wilayah Eropa (Stockholm)
-
Wilayah Kanada (Pusat)
Penambahan 5 Wil AWS ayah ini adalah satu-satunya perubahan yang diperkenalkan untuk versi 2.5 dari AWS Control Tower.
AWS Control Tower juga tersedia di Wilayah AS Timur (Virginia Utara), Wilayah AS Timur (Ohio), Wilayah AS Barat (Oregon), Wilayah Eropa (Irlandia), dan Wilayah Asia Pasifik (Sydney). Dengan peluncuran ini AWS Control Tower sekarang tersedia di 10 Wil AWS ayah.
Pembaruan zona pendaratan ini mencakup semua Wilayah yang terdaftar dan tidak dapat dibatalkan. Setelah memperbarui zona pendaratan Anda ke versi 2.5, Anda harus memperbarui semua akun terdaftar secara manual agar AWS Control Tower diatur di 10 Wil AWS ayah yang didukung. Untuk informasi, lihat Konfigurasikan Wilayah Menara Kontrol AWS Anda.
Pembaruan pagar pembatas
8 Oktober 2020
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower)
Versi yang diperbarui telah dirilis untuk kontrol wajibAWS-GR_IAM_ROLE_CHANGE_PROHIBITED.
Perubahan pada kontrol ini diperlukan karena akun yang terdaftar secara otomatis ke AWS Control Tower harus mengaktifkan AWSControlTowerExecution peran tersebut. Versi kontrol sebelumnya mencegah peran ini dibuat.
Untuk informasi selengkapnya, lihat Melarang Perubahan Peran AWS IAM yang Disetel oleh AWS Control Tower dan CloudFormation di Panduan Referensi Kontrol Menara Kontrol AWS.
Konsol AWS Control Tower menunjukkan detail lebih lanjut tentang OU dan akun
Juli 22, 2020
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower)
Anda dapat melihat organisasi dan akun yang tidak terdaftar di AWS Control Tower, bersama organisasi dan akun yang terdaftar.
Di dalam konsol AWS Control Tower, Anda dapat melihat detail lebih lanjut tentang AWS akun dan unit organisasi (OU) Anda. Halaman Akun sekarang mencantumkan semua akun di organisasi Anda, terlepas dari OU atau status pendaftaran di AWS Control Tower. Anda sekarang dapat mencari, mengurutkan, dan memfilter di semua tabel.
Gunakan AWS Control Tower untuk menyiapkan multi-akun baru AWS lingkungan di AWS Organizations
April 22, 2020
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower)
AWS Organizations pelanggan sekarang dapat menggunakan AWS Control Tower untuk mengelola unit organisasi (OU) dan akun yang baru dibuat dengan memanfaatkan kemampuan baru ini:
-
Pel AWS Organizations anggan yang sudah ada sekarang dapat mengatur zona pendaratan baru untuk unit organisasi baru (OU) di akun manajemen mereka yang ada. Anda dapat membuat OU baru di AWS Control Tower dan membuat akun baru di OU tersebut dengan tata kelola AWS Control Tower.
-
AWS Organizations pelanggan dapat mendaftarkan akun yang ada menggunakan proses pendaftaran akun atau melalui skrip.
AWS Control Tower menyediakan layanan orkestrasi yang menggunakan AWS layanan lain. Ini dirancang untuk organisasi dengan banyak akun dan tim yang mencari cara termudah untuk mengatur AWS lingkungan multi-akun baru atau yang sudah ada dan mengatur dalam skala besar. Dengan organisasi yang diatur oleh AWS Control Tower, administrator cloud tahu bahwa akun dalam organisasi sesuai dengan kebijakan yang ditetapkan. Pembangun mendapat manfaat karena mereka dapat menyediakan AWS akun baru dengan cepat, tanpa kekhawatiran yang tidak semestinya tentang kepatuhan.
Untuk informasi tentang menyiapkan zona pendaratan, lihatMerencanakan zona pendaratan AWS Control Tower. Anda juga dapat mengunjungi halaman web produk AWS Control Tower
Selain perubahan ini, kemampuan penyedi aan akun Cepat di AWS Control Tower diganti namanya menjadi Enroll account. Sekarang memungkinkan pendaftaran AWS akun yang ada serta pembuatan akun baru. Untuk informasi selengkapnya, lihat Mendaftarkan akun yang sudah ada dari konsol AWS Control Tower.
Kustomisasi untuk solusi AWS Control Tower
Maret 17, 2020
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower)
AWS Control Tower kini menyertakan implementasi referensi baru yang memudahkan Anda menerapkan templat dan kebijakan khusus ke zona pendaratan AWS Control Tower Anda.
Dengan penyesuaian untuk AWS Control Tower, Anda dapat menggunakan CloudFormation templat untuk menyebarkan sumber daya baru ke akun yang ada dan akun baru dalam organisasi Anda. Anda juga dapat menerapkan kebijakan kontrol layanan khusus (SCP) ke akun tersebut selain SCP yang sudah disediakan oleh AWS Control Tower. Kustomisasi untuk pipeline AWS Control Tower terintegrasi dengan peristiwa dan pemberitahuan siklus hidup AWS Control Tower (Peristiwa Siklus Hidup di Menara Kontrol AWS) untuk memastikan penerapan sumber daya tetap sinkron dengan zona pendaratan Anda.
Dokumentasi penerapan untuk arsitektur solusi AWS Control Tower ini tersedia melalui halaman web AWS
Solusi
Ketersediaan umum AWS Control Tower versi 2.3
5 Maret 2020
(Diperlukan pembaruan untuk zona pendaratan AWS Control Tower. Untuk informasi, lihatPerbarui zona pendaratan Anda.)
AWS Control Tower sekarang tersedia di Wilayah Asia Pasifik (Sydney), selain Wil AWS ayah AS Timur (Ohio), AS Timur (Virginia Utara), AS Barat (Oregon), dan Eropa (Irlandia). Penambahan Wilayah Asia Pasifik (Sydney) adalah satu-satunya perubahan yang diperkenalkan untuk AWS Control Tower versi 2.3.
Jika Anda belum pernah menggunakan AWS Control Tower sebelumnya, Anda dapat meluncurkannya hari ini di salah satu Wilayah yang didukung. Jika Anda sudah menggunakan AWS Control Tower dan ingin memperluas fitur tata kelola ke Wilayah Asia Pasifik (Sydney) di akun Anda, buka halaman Peng aturan di dasbor AWS Control Tower Anda. Dari sana, perbarui zona pendaratan Anda ke rilis terbaru. Kemudian, perbarui akun Anda secara individual.
catatan
Memperbarui zona pendaratan Anda tidak memperbarui akun Anda secara otomatis. Jika Anda memiliki lebih dari beberapa akun, pembaruan yang diperlukan dapat memakan waktu. Untuk alasan itu, kami menyarankan Anda menghindari memperluas zona pendaratan AWS Control Tower ke Wilayah di mana Anda tidak memerlukan beban kerja untuk dijalankan.
Untuk informasi tentang perilaku kontrol detektif yang diharapkan sebagai akibat dari penerapan ke Wilayah baru, lihat Meng onfigurasi Wilayah Menara Kontrol AWS Anda.
Single-step penyediaan akun di AWS Control Tower
Maret 2, 2020
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower)
AWS Control Tower sekarang mendukung penyediaan akun satu langkah melalui konsol AWS Control Tower. Fitur ini memungkinkan Anda untuk menyediakan akun baru dari dalam konsol AWS Control Tower.
Untuk menggunakan formulir yang disederhanakan, navigasikan ke Ac count Factory di konsol AWS Control Tower, lalu pilih Penyedi aan akun Cepat. AWS Control Tower menetapkan alamat email yang sama ke akun yang disediakan dan pengguna single sign-on (IAM Identity Center) yang dibuat untuk akun tersebut. Jika Anda memerlukan dua alamat email ini berbeda, Anda harus menyediakan akun Anda melalui Katalog Layanan.
Perbarui akun yang Anda buat melalui penyediaan akun cepat dengan menggunakan Katalog Layanan dan pabrik akun AWS Control Tower, seperti pembaruan ke akun lainnya.
catatan
Pada bulan April 2020, kemampuan penye diaan akun Cepat berganti nama menjadi Akun Daftar. Pada Juni 2022, kemampuan untuk membuat dan memperbarui akun di konsol AWS Control Tower dipisahkan dari kemampuan untuk mendaftarkan AWS akun. Untuk informasi selengkapnya, lihat Mendaftarkan akun yang sudah ada dari konsol AWS Control Tower.
Alat penonaktifan Menara Kontrol AWS
Februari 28, 2020
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower)
AWS Control Tower sekarang mendukung alat penonaktifan otomatis untuk membantu Anda membersihkan sumber daya yang dialokasikan oleh AWS Control Tower. Jika Anda tidak lagi berniat untuk menggunakan AWS Control Tower untuk perusahaan Anda, atau jika Anda memerlukan penempatan ulang besar-besaran sumber daya organisasi Anda, Anda mungkin ingin membersihkan sumber daya yang dibuat saat Anda menyiapkan zona pendaratan.
Untuk menonaktifkan zona pendaratan Anda dengan menggunakan proses yang sebagian besar otomatis, hubungi AWS Dukungan untuk mendapatkan bantuan dengan langkah-langkah tambahan yang diperlukan. Untuk informasi lebih lanjut tentang penonaktifan, lihat. Menonaktifkan landing zone AWS Control Tower
Pemberitahuan peristiwa siklus hidup AWS Control Tower
Januari 22, 2020
(Tidak diperlukan pembaruan untuk zona pendaratan AWS Control Tower)
AWS Control Tower mengumumkan ketersediaan pemberitahuan peristiwa siklus hidup. Per istiwa siklus hidup menandai penyelesaian tindakan AWS Control Tower yang dapat mengubah status sumber daya seperti unit organisasi (OU), akun, dan kontrol yang dibuat dan dikelola oleh AWS Control Tower. Peristiwa siklus hidup direkam sebagai AWS CloudTrail peristiwa dan dikirimkan ke Amazon EventBridge sebagai acara.
AWS Control Tower mencatat peristiwa siklus hidup pada penyelesaian tindakan berikut yang dapat dilakukan menggunakan layanan: membuat atau memperbarui zona pendaratan; membuat atau menghapus OU; mengaktifkan atau menonaktifkan kontrol pada OU; dan menggunakan pabrik akun untuk membuat akun baru atau memindahkan akun ke OU lain.
AWS Control Tower menggunakan beberapa AWS layanan untuk membangun dan mengatur AWS lingkungan multi-akun praktik terbaik. Diperlukan waktu beberapa menit untuk menyelesaikan tindakan AWS Control Tower. Anda dapat melacak peristiwa siklus hidup di CloudTrail log untuk memverifikasi apakah tindakan AWS Control Tower yang berasal berhasil diselesaikan. Anda dapat membuat EventBridge aturan untuk memberi tahu Anda saat CloudTrail merekam peristiwa siklus hidup atau untuk secara otomatis memicu langkah berikutnya dalam alur kerja otomatisasi Anda.