AWS 推出 VPC 加密控制的声明式控制功能

发布于: 2026年7月6日

您现在可以使用声明式策略,在环境中的所有 VPC 上以监控模式或强制模式开启 VPC 加密控制。此增强功能让您能够集中定义和管理所需的 VPC 加密控制设置,并将其应用于所有位置。您可以针对账户、组织或特定的组织部门应用这些控制。

VPC 加密控制为您提供简单工具,用于审计和强制执行 Amazon Virtual Private Cloud(VPC)内部及之间的传输中加密,并帮助您证明符合 HIPAA、FedRAMP 和 PCI 等加密标准。在此之前,客户需要分别为每个 VPC 单独开启监控模式或强制模式的加密控制,并单独设置例外。安全团队通常希望在整个环境中集中且一致地应用这些控制。此次发布后,您可以定义并维护一个统一的声明性策略,在所有现有和未来的 VPC 上强制执行所需的加密控制设置。此增强功能还让您能够集中查看组织中所有账户和 VPC 的加密控制状态。

VPC 加密控制的声明式策略已在支持 VPC 加密控制的所有 AWS 区域推出。在 AWS Organizations 中使用声明式策略不收取额外费用。要了解有关此功能的更多信息,请参阅我们的文档