Publicado: May 19, 2023

Hoje, temos o prazer de anunciar o lançamento de 28 novos controles proativos no AWS Control Tower. Esse lançamento aprimora os recursos de governança do AWS Control Tower, permitindo implementar controles em grande escala em seus ambientes da AWS com várias contas, bloqueando recursos não compatíveis antes que eles sejam provisionados para serviços como o AWS OpenSearch Service, o AWS Auto Scaling, o Amazon SageMaker, o Amazon API Gateway e o Amazon RDS. Esses novos controles ajudam você a atingir objetivos de controle, como criptografia de dados em repouso, ou limitar o acesso à rede. Para ver uma lista completa dos novos controles, consulte o guia de referência de controles. 

Os recursos de controle proativo do AWS Control Tower usam o AWS CloudFormation Hooks para identificar e bloquear recursos não compatíveis de forma proativa antes que o AWS CloudFormation os provisione. Os controles proativos do AWS Control Tower complementam os recursos existentes de controle preventivo e de detetive do AWS Control Tower. 

Os novos controles proativos do AWS Control Tower estão disponíveis em todas as regiões da AWS nas quais o AWS Control Tower é oferecido. Para obter uma lista completa das regiões da AWS nas quais o AWS Control Tower está disponível, consulte a tabela de regiões da AWS.