As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Políticas gerenciadas para o AWS Control Tower
AWS aborda muitos casos de uso comuns fornecendo políticas de IAM autônomas que são criadas e administradas pela AWS. As políticas gerenciadas concedem permissões necessárias para casos de uso comuns, de maneira que você possa evitar a necessidade de investigar quais permissões são necessárias. Para obter mais informações, consulte Políticas gerenciadas pela AWS no Guia do usuário do IAM.
| Alteração | Descrição | Data |
|---|---|---|
|
AWS ControlTowerServiceRolePolicy: atualizar para uma política existente |
A AWS Control Tower transferiu a |
19 de maio de 2026 |
|
AWS ControlTowerAccountServiceRolePolicy – atualização para uma política existente |
A AWS Control Tower adicionou novas permissões que permitem que a AWS Control Tower faça chamadas para a API do AWS CloudFormation serviço |
19 de maio de 2026 |
|
AWS ControlTowerAccountServiceRolePolicy – atualização para uma política existente |
A AWS Control Tower atualizou uma política existente para melhorar a precisão da validação das condições das EventBridge regras da Amazon. A atualização move a |
30 de dezembro de 2025 |
|
AWS ControlTowerAccountServiceRolePolicy – atualização para uma política existente |
A AWS Control Tower adicionou uma nova política que estende as seguintes permissões:
|
10 de novembro de 2025 |
|
AWS ControlTowerServiceRolePolicy— Política gerenciada atualizada |
A AWS Control Tower atualizou o padrão de recursos do Amazon CloudWatch Logs no AWS ControlTowerServiceRolePolicy para oferecer suporte à AWS CloudTrail integração opcional da Landing Zone 4.0. O padrão mudou de Essa atualização permite a AWS CloudTrail integração opcional do Landing Zone 4.0, que permite aos clientes ativar e desativar a AWS CloudTrail integração várias vezes. Sempre que a integração é ativada, os grupos de CloudWatch logs do Amazon Logs são recriados com sufixos exclusivos para evitar conflitos de nomenclatura. A atualização é compatível com versões anteriores das implantações existentes. |
31 de outubro de 2025 |
|
AWS ControlTowerCloudTrailRolePolicy: Nova política gerenciada |
A AWS Control Tower introduziu a política AWS ControlTowerCloudTrailRolePolicy gerenciada, que permite CloudTrail criar fluxos de log e publicar eventos de log nos grupos de CloudWatch logs do Control Tower-managed Amazon Logs. Essa política gerenciada substitui a política em linha usada anteriormente pela AWS ControlTowerCloudTrailRole, permitindo atualizar AWS a política sem a intervenção do cliente. A política tem como escopo grupos de registros com nomes que correspondam ao padrão |
31 de outubro de 2025 |
|
AWS ControlTowerIdentityCenterManagementPolicy: uma nova política |
O AWS Control Tower adicionou uma nova política que permite aos clientes configurar recursos do Centro de Identidade do IAM em contas inscritas no AWS Control Tower e permite que o AWS Control Tower corrija alguns tipos de desvio ao inscrever contas automaticamente. Essa mudança é necessária para que os clientes possam configurar o Centro de Identidade do IAM no AWS Control Tower e para que o AWS Control Tower possa corrigir o desvio de inscrição automática. |
10 de outubro de 2025 |
|
AWS ControlTowerServiceRolePolicy – atualização para uma política existente |
A AWS Control Tower adicionou novas CloudFormation permissões que permitem que a AWS Control Tower consulte e implante recursos de conjunto de pilhas nas contas dos membros ao inscrever automaticamente as contas na Torre de Controle da AWS. |
10 de outubro de 2025 |
|
AWS ControlTowerServiceRolePolicy – atualização para uma política existente |
A AWS Control Tower adicionou novas permissões que permitem aos clientes habilitar e desabilitar regras vinculadas a serviços AWS Config . Essa alteração é necessária para que os clientes possam gerenciar os controles que são implantados pelas regras do Config. |
5 de junho de 2025 |
|
AWS ControlTowerServiceRolePolicy – atualização para uma política existente |
A AWS Control Tower adicionou novas permissões que permitem que a AWS Control Tower faça chamadas para as APIs do AWS CloudFormation serviço Essa mudança permite que os clientes forneçam controles proativos sem a implantação de tipos de CloudFormation ganchos privados. |
10 de dezembro de 2024 |
|
AWS ControlTowerAccountServiceRolePolicy: uma nova política |
A AWS Control Tower adicionou uma nova função vinculada ao serviço que permite à AWS Control Tower criar e gerenciar regras de eventos e, com base nessas regras, gerenciar a detecção de desvios para controles relacionados ao Security Hub CSPM. Essa alteração é necessária para que os clientes possam visualizar recursos desviados no console, quando esses recursos estão relacionados aos controles CSPM do Security Hub que fazem parte do Service-managed padrão CSPM do Security Hub: AWS Control Tower. |
22 de maio de 2023 |
|
AWS ControlTowerServiceRolePolicy – atualização para uma política existente |
O AWS Control Tower adicionou novas permissões que autorizam o AWS Control Tower a fazer chamadas para as APIs Essa mudança é necessária para que os clientes tenham a opção de expandir a governança de região do AWS Control Tower para as regiões opcionais. |
6 de abril de 2023 |
|
AWS ControlTowerServiceRolePolicy – atualização para uma política existente |
O AWS Control Tower adicionou novas permissões que autorizam o AWS Control Tower a assumir o perfil Essa alteração é necessária para que os clientes possam provisionar contas personalizadas por meio do Account Factory do AWS Control Tower. |
28 de outubro de 2022 |
|
AWS ControlTowerServiceRolePolicy – atualização para uma política existente |
A AWS Control Tower adicionou novas permissões que permitem aos clientes configurar AWS CloudTrail trilhas em nível organizacional, começando na versão 3.0 da zona de destino. O CloudTrail recurso baseado na organização exige que os clientes tenham acesso confiável habilitado para o CloudTrail serviço, e o usuário ou função do IAM deve ter permissão para criar uma trilha no nível da organização na conta de gerenciamento. |
20 de junho de 2022 |
|
AWS ControlTowerServiceRolePolicy – atualização para uma política existente |
O AWS Control Tower adicionou novas permissões que autorizam os clientes a usar a criptografia de chaves do KMS. O recurso KMS permite que os clientes forneçam sua própria chave KMS para criptografar seus registros. CloudTrail Os clientes também podem alterar a chave do KMS durante a atualização ou o reparo da zona de pouso. Ao atualizar a chave KMS, AWS CloudFormation precisa de permissões para chamar a AWS CloudTrail
|
28 de julho de 2021 |
|
AWS Control Tower começou a monitorar alterações |
A AWS Control Tower começou a monitorar as mudanças em suas políticas AWS gerenciadas. |
27 de maio de 2021 |