Veröffentlicht am: Nov 27, 2023

AWS Control Tower freut sich, 65 neue, von AWS verwaltete Kontrollen und erweiterte Region-Deny-Funktionen anzukündigen, die Sie dabei unterstützen, die Anforderungen an die digitale Souveränität zu erfüllen. Mit dieser Version erhalten Sie in der Konsole von AWS Control Tower in einer eigenen Gruppe für digitale Souveränität mehr als 245 Kontrollen. Sie können diese Kontrollen nutzen, um Aktionen zu verhindern, Konfigurationen durchzusetzen und Ressourcenänderungen in Bezug auf Datenresidenz, detaillierte Zugriffsbeschränkung, Verschlüsselung und Resilienzfunktionen zu erkennen. 

Sie können wählen, ob Sie Kontrollen aktivieren möchten, mit denen Sie Ihre Verschlüsselungs- und Resilienzstrategien durchsetzen können, z. B. eine Kontrolle der Art „Das Erstellen eines Amazon-EBS-Snapshots aus einem verschlüsselten EC2-Volume ist erforderlich“ oder der Art „Die Bereitstellung einer AWS Network Firewall in mehreren Availability Zones ist erforderlich“. Sie können auch die neue Region-Deny-Kontrolle von AWS Control Tower anpassen, um regionale Einschränkungen anzuwenden, die Ihren individuellen Geschäftsanforderungen am besten entsprechen. Diese Funktionen sollen es Ihnen erleichtern, Anforderungen in großem Umfang zu erfüllen. Das Dashboard von AWS Control Tower bietet einen konsolidierten Überblick über den Kontroll- und Compliance-Status. Eine Liste der verfügbaren Kontrollen finden Sie in der Kontrollenbibliothek von AWS Control Tower

AWS Control Tower bietet eine einfache und effiziente Möglichkeit, eine sichere AWS-Umgebung mit mehreren Konten gemäß den bewährten Methoden für AWS einzurichten und zu steuern. Sie können die Erstellung von AWS-Konten mithilfe der Account Factory von AWS Control Tower automatisieren und Governance-Funktionen wie Kontrollen, zentrale Protokollierung und Überwachung aktivieren. Weitere Informationen darüber, wo AWS Control Tower verfügbar ist, finden Sie unter AWS-Regionen. Weitere Informationen finden Sie unter AWS Control Tower und Digitale Souveränität bei AWS.