Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Limitazioni di controllo
AWS Control Tower ti aiuta a mantenere un ambiente sicuro con più account AWS tramite controlli implementati in varie forme, come policy di controllo dei servizi (SCP), AWS Config regole e hook. CloudFormation
La guida di riferimento sui controlli
Le informazioni dettagliate sui controlli AWS Control Tower sono state spostate nella AWS Control Tower Controls Reference Guide.
Se si modificano le risorse di AWS Control Tower, ad esempio un SCP, o si rimuove una AWS Config risorsa, ad esempio un registratore o un aggregatore di configurazione, AWS Control Tower non può più garantire che i controlli funzionino come previsto. Pertanto, la sicurezza dell'ambiente con più account potrebbe essere compromessa. Il modello di sicurezza a responsabilità AWS
Nota
AWS Control Tower aiuta a mantenere l'integrità dell'ambiente ripristinando gli SCP dei controlli preventivi alla loro configurazione standard quando si aggiorna la zona di atterraggio. Le modifiche che potresti aver apportato agli SCP vengono sostituite dalla versione standard del controllo, in base alla progettazione.
Limitazioni per regione
Alcuni controlli in AWS Control Tower non funzionano in determinati Regioni AWS luoghi in cui AWS Control Tower è disponibile, poiché tali regioni non supportano le funzionalità di base richieste. Di conseguenza, quando si implementa tale controllo, potrebbe non essere operativo in tutte le regioni gestite da AWS Control Tower. Questa limitazione riguarda alcuni controlli investigativi, alcuni controlli proattivi e alcuni controlli nello standard CSPM Service-managed di Security Hub: AWS Control Tower. Per ulteriori informazioni sulla disponibilità regionale, consulta i controlli di Security Hub. https://docs.aws.amazon.com/controltower/latest/controlreference/security-hub-controls.html Consulta anche la documentazione dell'elenco dei servizi regionali
Il comportamento di controllo è limitato anche in caso di governance mista. Per ulteriori informazioni, consulta Evita una governance mista durante la configurazione delle regioni.
Per ulteriori informazioni su come AWS Control Tower gestisce le limitazioni di regioni e controlli, consultaConsiderazioni per l'attivazione AWS Regioni con attivazione.
Nota
Per le informazioni più aggiornate sui controlli e sul supporto delle regioni, ti consigliamo di chiamare GetControl and ListControls API operations.
Trova i controlli e le aree disponibili
Puoi visualizzare le regioni disponibili per ciascun controllo nella console AWS Control Tower. Puoi visualizzare le regioni disponibili a livello di codice con le ListControls API GetControl e di Control Catalog. AWS
Per informazioni sui AWS Security Hub CSPM controlli di Service-Managed Standard: AWS Control Tower che non sono supportati in alcune regioni Regioni AWS, consulta «Regioni non supportate» nello standard Security Hub CSPM.