View a markdown version of this page

Batasan kontrol - Menara Kontrol AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Batasan kontrol

AWS Control Tower membantu Anda menjaga lingkungan multi-akun yang aman AWS melalui kontrol, yang diterapkan dalam berbagai bentuk, seperti kebijakan kontrol layanan (SCP), AWS Config aturan, dan CloudFormation kait.

Panduan Referensi Kontrol

Informasi terperinci tentang kontrol AWS Control Tower telah dipindahkan ke Panduan Referensi Kontrol Menara Kontrol AWS.

Jika Anda memodifikasi sumber daya AWS Control Tower, seperti SCP, atau menghapus AWS Config sumber daya apa pun, seperti perekam atau agregator Config, AWS Control Tower tidak dapat lagi menjamin bahwa kontrol berfungsi seperti yang dirancang. Oleh karena itu, keamanan lingkungan multi-akun Anda mungkin terganggu. Model keamanan tanggung jawab AWS bersama berlaku untuk setiap perubahan yang mungkin Anda buat.

catatan

AWS Control Tower membantu menjaga integritas lingkungan Anda dengan mengatur ulang SCP dari kontrol preventif ke konfigurasi standarnya saat Anda memperbarui zona pendaratan. Perubahan yang mungkin telah Anda buat pada SCP diganti dengan versi standar kontrol, berdasarkan desain.

Batasan menurut Wilayah

Beberapa kontrol di AWS Control Tower tidak beroperasi di Wilayah AWS mana AWS Control Tower tersedia, karena Wilayah tersebut tidak mendukung fungsionalitas dasar yang diperlukan. Akibatnya, ketika Anda menerapkan kontrol itu, kontrol tersebut mungkin tidak beroperasi di semua Wilayah yang Anda atur dengan AWS Control Tower. Batasan ini memengaruhi kontrol detektif tertentu, kontrol proaktif tertentu, dan kontrol tertentu di Security Hub CSPM Service-managed Standard: AWS Control Tower. Untuk informasi selengkapnya tentang ketersediaan Regional, lihat kontrol Hub Keamanan. Lihat juga dokumentasi daftar layanan Regional dan dokumentasi referensi kontrol Security Hub CSPM.

Perilaku kontrol juga terbatas dalam kasus tata kelola campuran. Untuk informasi selengkapnya, lihat Hindari tata kelola campuran saat mengonfigurasi Wilayah.

Untuk informasi selengkapnya tentang cara AWS Control Tower mengelola batasan Wilayah dan kontrol, lihatPertimbangan untuk mengaktifkan AWS Wilayah opt-in.

catatan

Untuk informasi terbaru tentang kontrol dan dukungan Wilayah, kami sarankan Anda memanggil operasi GetControl dan ListControls API.

Temukan kontrol dan Wilayah yang tersedia

Anda dapat melihat Wilayah yang tersedia untuk setiap kontrol di konsol AWS Control Tower. Anda dapat melihat Wilayah yang tersedia secara terprogram dengan ListControls API GetControl dan dari Katalog AWS Kontrol.

Untuk informasi tentang AWS Security Hub CSPM kontrol dari Service-Managed Standar: Menara Kontrol AWS yang tidak didukung di wilayah tertentu Wilayah AWS, lihat “Wilayah Tidak Didukung” di standar CSP M Hub Keamanan.