View a markdown version of this page

giugno - dicembre 2019 - AWS Control Tower

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

giugno - dicembre 2019

Dal 24 giugno al 31 dicembre 2019, AWS Control Tower ha rilasciato i seguenti aggiornamenti:

Disponibilità generale della versione 2.2 di AWS Control Tower

13 novembre 2019

(Aggiornamento richiesto per la zona di atterraggio di AWS Control Tower. Per informazioni, consultaAggiorna la tua zona di atterraggio.)

La versione 2.2 di AWS Control Tower fornisce tre nuovi controlli preventivi che impediscono la deviazione degli account:

Un controllo è una regola di alto livello che fornisce una governance continua per l'intero ambiente. AWS Quando crei la tua landing zone di AWS Control Tower, la zona di atterraggio e tutte le unità organizzative (OU), gli account e le risorse sono conformi alle regole di governance applicate dai controlli scelti. Quando tu e i membri della tua organizzazione utilizzate la zona di atterraggio, possono verificarsi modifiche (accidentali o intenzionali) a questo stato di conformità. Il rilevamento della deriva consente di identificare le risorse che necessitano di modifiche o aggiornamenti di configurazione per risolvere la deriva. Per ulteriori informazioni, consulta Rileva e risolvi le deviazioni in AWS Control Tower.

Nuovi controlli elettivi in AWS Control Tower

05 settembre 2019

(Nessun aggiornamento richiesto per la zona di atterraggio di AWS Control Tower)

AWS Control Tower ora include i seguenti quattro nuovi controlli opzionali:

Un controllo è una regola di alto livello che fornisce una governance continua per l'intero AWS ambiente. I guardrail consentono di esprimere le intenzioni di policy. Per ulteriori informazioni, consulta Informazioni sui controlli in AWS Control Tower.

Nuovi controlli investigativi in AWS Control Tower

25 agosto 2019

(Nessun aggiornamento richiesto per la zona di atterraggio di AWS Control Tower)

AWS Control Tower ora include i seguenti otto nuovi controlli investigativi:

Un controllo è una regola di alto livello che fornisce una governance continua per l'intero ambiente. AWS Un controllo investigativo rileva la non conformità delle risorse all'interno degli account, come le violazioni delle policy, e fornisce avvisi tramite la dashboard. Per ulteriori informazioni, consulta Informazioni sui controlli in AWS Control Tower.

AWS Control Tower accetta indirizzi e-mail per account condivisi con domini diversi rispetto all'account di gestione

1 agosto 2019

(Nessun aggiornamento richiesto per la zona di atterraggio di AWS Control Tower)

In AWS Control Tower, ora puoi inviare indirizzi e-mail per account condivisi (archivio di log e membri di audit) e account secondari (distribuiti utilizzando account factory) i cui domini sono diversi dall'indirizzo email dell'account di gestione. Questa funzionalità è disponibile solo quando crei una nuova zona di destinazione e quando esegui il provisioning di nuovi account secondari.

Disponibilità generale della versione 2.1 di AWS Control Tower

24 giugno 2019

(Aggiornamento richiesto per la zona di atterraggio di AWS Control Tower. Per informazioni, consulta Update Your Landing Zone.)

AWS Control Tower è ora disponibile a livello generale e supportato per l'uso in produzione. AWS Control Tower è destinato alle organizzazioni con più account e ai team che cercano il modo più semplice per configurare il loro nuovo AWS ambiente con più account e governare su larga scala. Con AWS Control Tower, puoi contribuire a garantire che gli account della tua organizzazione siano conformi alle policy stabilite. Gli utenti finali dei team distribuiti possono effettuare rapidamente il provisioning di nuovi AWS account.

Utilizzando AWS Control Tower, puoi configurare una zona di destinazione che utilizza best practice come la configurazione di una struttura multi-account utilizzando AWS Organizations, la gestione delle identità degli utenti e dell'accesso federato con Centro identità AWS IAM, l'abilitazione del provisioning degli account tramite Service Catalog e la creazione di un archivio di log centralizzato utilizzando e. AWS CloudTrail AWS Config

Per una governance continua, puoi abilitare i controlli preconfigurati, che sono regole chiaramente definite per la sicurezza, le operazioni e la conformità. I guardrail aiutano a prevenire l'implementazione di risorse non conformi alle policy e monitorano continuamente le risorse impiegate per individuare eventuali non conformità. La dashboard di AWS Control Tower offre una visibilità centralizzata in un AWS ambiente che include gli account assegnati, i controlli abilitati e lo stato di conformità degli account.

Puoi configurare un nuovo ambiente con più account con un solo clic nella console di AWS Control Tower. Non sono previsti costi aggiuntivi o impegni anticipati per l'utilizzo di AWS Control Tower. Paghi solo per i AWS servizi che hai abilitato per configurare una zona di atterraggio e implementare controlli selezionati.