View a markdown version of this page

gennaio - dicembre 2020 - AWS Control Tower

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

gennaio - dicembre 2020

Nel 2020, AWS Control Tower ha rilasciato i seguenti aggiornamenti:

La console AWS Control Tower ora si collega a siti esterni AWS Regole di configurazione

29 dicembre 2020

(Aggiornamento richiesto per la landing zone di AWS Control Tower alla versione 2.6. Per informazioni, consultaAggiorna la tua zona di atterraggio)

AWS Control Tower ora include un aggregatore a livello di organizzazione, che aiuta a rilevare le regole di configurazione esterne. AWS Ciò offre visibilità nella console di AWS Control Tower per verificare l'esistenza di regole di AWS configurazione create esternamente oltre a quelle create da AWS Control Tower. AWS L'aggregatore consente ad AWS Control Tower di rilevare regole esterne e fornire un collegamento alla console AWS Config senza che AWS Control Tower debba accedere ad account non gestiti.

Con questa funzionalità, ora hai una visione consolidata dei controlli investigativi applicati ai tuoi account in modo da poter monitorare la conformità e determinare se hai bisogno di controlli aggiuntivi per il tuo account. Per informazioni, consulta Come AWS Control Tower aggrega AWS Config le regole nelle unità organizzative e negli account non gestiti.

AWS Control Tower è ora disponibile in regioni aggiuntive

18 novembre 2020

(Aggiornamento richiesto per la landing zone di AWS Control Tower alla versione 2.5. Per informazioni, consultaAggiorna la tua zona di atterraggio)

AWS Control Tower è ora disponibile in 5 AWS regioni aggiuntive:

  • Regione Asia Pacifico (Singapore)

  • Regione Europa (Francoforte)

  • Regione Europa (Londra)

  • Regione Europa (Stoccolma)

  • Regione Canada (Centrale)

L'aggiunta di queste 5 AWS regioni è l'unica modifica introdotta per la versione 2.5 di AWS Control Tower.

AWS Control Tower è disponibile anche nelle regioni Stati Uniti orientali (Virginia settentrionale), Stati Uniti orientali (Ohio), Stati Uniti occidentali (Oregon), Europa (Irlanda) e Asia Pacifico (Sydney). Con questo lancio AWS Control Tower è ora disponibile in 10 regioni. AWS

Questo aggiornamento della zona di destinazione include tutte le regioni elencate e non può essere annullato. Dopo aver aggiornato la zona di destinazione alla versione 2.5, è necessario aggiornare manualmente tutti gli account registrati affinché AWS Control Tower possa governare nelle 10 regioni supportate. AWS Per informazioni, consulta Configura le tue regioni AWS Control Tower.

Aggiornamento Guardrail

8 ottobre 2020

(Nessun aggiornamento richiesto per la zona di atterraggio di AWS Control Tower)

È stata rilasciata una versione aggiornata per il controllo obbligatorioAWS-GR_IAM_ROLE_CHANGE_PROHIBITED.

Questa modifica al controllo è necessaria perché gli account che vengono registrati automaticamente in AWS Control Tower devono avere il AWSControlTowerExecution ruolo abilitato. La versione precedente del controllo impedisce la creazione di questo ruolo.

Per ulteriori informazioni, consulta Disallow Changes to AWS IAM Roles Set Up by AWS Control Tower e CloudFormation nella AWS Control Tower Controls Reference Guide.

La console AWS Control Tower mostra ulteriori dettagli sulle unità organizzative e sugli account

22 luglio 2020

(Nessun aggiornamento richiesto per la zona di atterraggio di AWS Control Tower)

Puoi visualizzare le organizzazioni e gli account non registrati in AWS Control Tower, insieme alle organizzazioni e agli account registrati.

Nella console di AWS Control Tower, puoi visualizzare maggiori dettagli sui tuoi AWS account e sulle unità organizzative (OU). La pagina Account ora elenca tutti gli account dell'organizzazione, indipendentemente dall'unità organizzativa o dallo stato di iscrizione in AWS Control Tower. Ora puoi cercare, ordinare e filtrare in tutte le tabelle.

Usa AWS Control Tower per configurare nuovi account multipli AWS ambienti in AWS Organizations

22 aprile 2020

(Nessun aggiornamento richiesto per la zona di atterraggio di AWS Control Tower)

AWS Organizations i clienti possono ora utilizzare AWS Control Tower per gestire unità organizzative (OU) e account di nuova creazione sfruttando queste nuove funzionalità:

  • AWS Organizations I clienti esistenti possono ora configurare una nuova zona di destinazione per nuove unità organizzative (OU) nel loro account di gestione esistente. Puoi creare nuove unità organizzative in AWS Control Tower e creare nuovi account in tali unità organizzative con la governance di AWS Control Tower.

  • AWS Organizations i clienti possono registrare account esistenti utilizzando il processo di registrazione degli account o tramite script.

AWS Control Tower fornisce un servizio di orchestrazione che utilizza altri servizi. AWS È progettato per organizzazioni con più account e team che cercano il modo più semplice per configurare un AWS ambiente multi-account nuovo o esistente e governare su larga scala. Con un'organizzazione governata da AWS Control Tower, gli amministratori del cloud sanno che gli account dell'organizzazione sono conformi alle politiche stabilite. I builder ne traggono vantaggio perché possono effettuare il provisioning di nuovi AWS account rapidamente, senza preoccupazioni indebite sulla conformità.

Per informazioni sulla creazione di una zona di atterraggio, vedere. Pianifica la tua zona di atterraggio di AWS Control Tower Puoi anche visitare la pagina web del prodotto AWS Control Tower o YouTube visitare questo video su come iniziare a usare AWS Control Tower per AWS Organizations.

Oltre a questa modifica, la funzionalità di provisioning rapido degli account in AWS Control Tower è stata rinominata account Enroll. Ora consente la registrazione di AWS account esistenti e la creazione di nuovi account. Per ulteriori informazioni, consulta Registra un account esistente dalla console AWS Control Tower.

Personalizzazioni per la soluzione AWS Control Tower

17 marzo 2020

(Nessun aggiornamento richiesto per la zona di atterraggio di AWS Control Tower)

AWS Control Tower include ora una nuova implementazione di riferimento che semplifica l'applicazione di modelli e policy personalizzati alla zona di destinazione di AWS Control Tower.

Con le personalizzazioni per AWS Control Tower, puoi utilizzare CloudFormation i modelli per distribuire nuove risorse su account esistenti e nuovi all'interno della tua organizzazione. Puoi anche applicare policy di controllo dei servizi (SCP) personalizzate a tali account in aggiunta agli SCP già forniti da AWS Control Tower. Le personalizzazioni per la pipeline di AWS Control Tower si integrano con gli eventi e le notifiche del ciclo di vita di AWS Control Tower (Eventi del ciclo di vita in AWS Control Tower) per garantire che le distribuzioni delle risorse rimangano sincronizzate con la tua zona di destinazione.

La documentazione di distribuzione per questa architettura di soluzioni AWS Control Tower è disponibile nella pagina web delle soluzioni. AWS

Disponibilità generale della versione 2.3 di AWS Control Tower

5 marzo 2020

(Aggiornamento richiesto per la zona di atterraggio di AWS Control Tower. Per informazioni, consultaAggiorna la tua zona di atterraggio.)

AWS Control Tower è ora disponibile nella AWS regione Asia Pacifico (Sydney), oltre alle regioni Stati Uniti orientali (Ohio), Stati Uniti orientali (Virginia settentrionale), Stati Uniti occidentali (Oregon) ed Europa (Irlanda). L'aggiunta della regione Asia Pacifico (Sydney) è l'unica modifica introdotta per la versione 2.3 di AWS Control Tower.

Se non hai mai utilizzato AWS Control Tower in precedenza, puoi avviarlo oggi stesso in una qualsiasi delle regioni supportate. Se stai già utilizzando AWS Control Tower e desideri estenderne le funzionalità di governance alla regione Asia Pacifico (Sydney) nei tuoi account, vai alla pagina delle impostazioni nella dashboard di AWS Control Tower. Da lì, aggiorna la tua zona di destinazione alla versione più recente. Quindi, aggiorna i tuoi account singolarmente.

Nota

L'aggiornamento della zona di atterraggio non aggiorna automaticamente i tuoi account. Se disponi di più account, gli aggiornamenti richiesti possono richiedere molto tempo. Per questo motivo, ti consigliamo di evitare di espandere la zona di destinazione di AWS Control Tower in regioni in cui non è necessario eseguire i carichi di lavoro.

Per informazioni sul comportamento previsto dei controlli investigativi a seguito di una distribuzione in una nuova regione, consulta Configurare le regioni AWS Control Tower.

Single-step provisioning degli account in AWS Control Tower

2 marzo 2020

(Nessun aggiornamento richiesto per la zona di atterraggio di AWS Control Tower)

AWS Control Tower ora supporta il provisioning degli account in un'unica fase tramite la console AWS Control Tower. Questa funzionalità consente di effettuare il provisioning di nuovi account dalla console AWS Control Tower.

Per utilizzare il modulo semplificato, accedi ad Account Factory nella console AWS Control Tower e scegli Quick account provisioning. AWS Control Tower assegna lo stesso indirizzo email all'account fornito e all'utente Single Sign-on (IAM Identity Center) creato per l'account. Se desideri che questi due indirizzi email siano diversi, devi effettuare il provisioning del tuo account tramite Service Catalog.

Aggiorna gli account creati tramite un rapido provisioning degli account utilizzando Service Catalog e AWS Control Tower account factory, proprio come gli aggiornamenti di qualsiasi altro account.

Nota

Nell'aprile 2020, la funzionalità di provisioning rapido degli account è stata rinominata account Enroll. Nel giugno 2022, la possibilità di creare e aggiornare account nella console AWS Control Tower è stata separata dalla possibilità di registrare account. AWS Per ulteriori informazioni, consulta Registra un account esistente dalla console AWS Control Tower.

Strumento di smantellamento di AWS Control Tower

28 febbraio 2020

(Nessun aggiornamento richiesto per la zona di atterraggio di AWS Control Tower)

AWS Control Tower ora supporta uno strumento di smantellamento automatico per aiutarti a ripulire le risorse allocate da AWS Control Tower. Se non intendi più utilizzare AWS Control Tower per la tua azienda o se hai bisogno di una ridistribuzione importante delle tue risorse organizzative, potresti voler ripulire le risorse create durante la configurazione iniziale della zona di destinazione.

Per disattivare la tua zona di destinazione utilizzando un processo per lo più automatizzato, contatta Supporto AWS per ricevere assistenza con i passaggi aggiuntivi necessari. Per ulteriori informazioni sullo smantellamento, vedere. Smantellamento di una landing zone di AWS Control Tower

Notifiche degli eventi del ciclo di vita di AWS Control Tower

22 gennaio 2020

(Nessun aggiornamento richiesto per la zona di atterraggio di AWS Control Tower)

AWS Control Tower annuncia la disponibilità delle notifiche degli eventi del ciclo di vita. Un evento del ciclo di vita segna il completamento di un'azione di AWS Control Tower in grado di modificare lo stato di risorse quali unità organizzative (OU), account e controlli creati e gestiti da AWS Control Tower. Gli eventi del ciclo di vita vengono registrati come AWS CloudTrail eventi e trasmessi ad Amazon come eventi. EventBridge

AWS Control Tower registra gli eventi del ciclo di vita al completamento delle seguenti azioni che possono essere eseguite utilizzando il servizio: creazione o aggiornamento di una zona di destinazione; creazione o eliminazione di un'unità organizzativa; attivazione o disattivazione di un controllo su un'unità organizzativa; utilizzo dell'account factory per creare un nuovo account o spostare un account in un'altra unità organizzativa.

AWS Control Tower utilizza diversi AWS servizi per creare e gestire un ambiente con più account con best practice. AWS Il completamento di un'azione di AWS Control Tower può richiedere diversi minuti. Puoi tenere traccia degli eventi del ciclo di vita nei CloudTrail log per verificare se l'azione originaria di AWS Control Tower è stata completata correttamente. Puoi creare una EventBridge regola per notificarti quando viene CloudTrail registrato un evento del ciclo di vita o per attivare automaticamente la fase successiva del flusso di lavoro di automazione.