게시된 날짜: Jul 28, 2022

AWS Control Tower가 이제 글로벌 리소스의 레코딩을 홈 리전으로 제한함으로써, 중복되는 AWS Config 구성 항목을 줄이는 것을 지원합니다. 이전에는 AWS Control Tower에서 글로벌 리소스가 모든 리전에 레코딩되도록 AWS Config가 구성되었습니다. 글로벌 리소스가 특정 AWS 리전에 연결되지 않았으므로, 글로벌 리소스를 변경하면 리전마다 동일하게 적용되었습니다. 글로벌 리소스(IAM 사용자, 그룹, 역할, 고객 관리형 정책 등)의 레코딩을 제한하면 글로벌 리소스를 변경하더라도 중복 사본이 더 이상 모든 리전에 저장되지 않습니다. 이번 업데이트로 리소스 레코딩은 AWS Config 모범 사례를 따르게 됩니다. 글로벌 리소스 전체 목록은 AWS Config 설명서에서 확인할 수 있습니다.

기존 AWS Control Tower 랜딩 존의 경우 먼저 최신 랜딩 존 버전으로 업데이트한 후 각 조직 단위(OU)를 다시 등록해야만 이러한 변경 사항이 적용됩니다. AWS Control Tower에 등록되지 않은 계정은 이번 변경에 영향을 받지 않습니다. AWS Control Tower에 대한 계정 등록은 단일 계정 등록 또는 확장 거버넌스를 통해서 가능합니다. 새로운 계정을 등록하거나 기존 계정을 업데이트하면 이후부터는 글로벌 리소스가 AWS Control Tower 랜딩 존 설정 과정에서 선택한 홈 리전에만 레코딩됩니다.

AWS Control Tower에서 지원되는 전체 리전 목록은 AWS 리전 표를 참조하세요. 자세한 내용은 AWS Control Tower 홈페이지 또는 AWS 설명서를 참조하세요.