Verwaltung von Konfigurationsupdates in AWS Control Tower - AWS Control Tower

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwaltung von Konfigurationsupdates in AWS Control Tower

Es liegt in der Verantwortung der Mitglieder Ihres zentralen Cloud-Administratorteams, Ihre landing zone auf dem neuesten Stand zu halten. Durch die Aktualisierung Ihrer landing zone wird sichergestellt, dass AWS Control Tower gepatcht und aktualisiert ist. Um Ihre landing zone vor potenziellen Compliance-Problemen zu schützen, sollten die Mitglieder des zentralen Cloud-Administratorteams außerdem Drift-Probleme lösen, sobald sie erkannt und gemeldet werden.

Anmerkung

Die AWS Control Tower Tower-Konsole zeigt an, wann Ihre landing zone aktualisiert werden muss. Wenn du keine Option zum Aktualisieren siehst, ist deine landing zone bereits auf dem neuesten Stand.

Die folgende Tabelle enthält eine Liste der Aktualisierungsversionen für die AWS Control Tower landing zone mit Links zu Beschreibungen der einzelnen Versionen.

Version Datum der Veröffentlichung Beschreibung

3.3

12.12.2023

Landezone Version 3.3

3.2

6-09-2023

Landezone Version 3.2

3.1

2-09-2023

Landezone Version 3.1

3.0

26.7.2022

Landezone Version 3.0

2.9

22.4.2022

Landezone Version 2.9

2.8

2-10-2022

Landezone Version 2.8

2.7

4-8-2021

Landezone Version 2.7

2.6

29.12.2020

Landezone Version 2.6

2.5

18.11.2020

Landezone Version 2.5

2.4

Keine

None

2.3

3-5-2020

Landezone Version 2.3

2.2

11-13-19

Landezone Version 2.2

2.1

6-24-19

Landezone Version 2.1

Jedes Mal, wenn Sie Ihre landing zone aktualisieren, haben Sie die Möglichkeit, Ihre Landezoneneinstellungen zu ändern.

Vorteile der Aktualisierung
  • Sie können Ihre verwalteten Regionen ändern

  • Sie können Ihre Richtlinien zur Aufbewahrung von Protokollen ändern

  • Sie können die Option Region Deny Control hinzufügen oder entfernen

  • Sie können AWS KMS-Verschlüsselungsschlüssel anwenden

  • Sie können Ihren Trail auf Organisationsebene CloudTrail aktivieren oder deaktivieren.

  • Sie können die Landezonendrift beheben

Wenn Sie Ihre landing zone aktualisieren, erhalten Sie automatisch die neuesten Funktionen für AWS Control Tower. Sehen Sie sich Ihre aktuelle Landingzone-Version auf der Seite mit den Landingzone-Einstellungen an.

Wenn ein Update fehlschlägt, führt AWS Control Tower kein Rollback zu einer früheren landing zone Zone-Version durch. Möglicherweise befindet sich Ihre landing zone in einem unbestimmten Zustand. Wenn ja, wenden Sie sich an den Support AWS . Weitere Informationen zur Behebung eines Fehlers bei der Aktualisierung finden Sie unterDie Landing Zone konnte nicht aktualisiert werden.

Sie haben die Möglichkeit, ungenutzte AWS Identity Center-Zuordnungen (früher AWS SSO genannt) zu löschen, wenn Sie Ihre landing zone aktualisieren. Weitere Informationen finden Sie unter Feldnotizen: Automatisches Löschen ungenutzter IAM Identity Center-Zuordnungen während AWS Control Tower Tower-Upgrades.

Voraussetzung für Update und Reset — deaktivieren Sie Requester Pays

Bevor Sie Ihre landing zone aktualisieren oder zurücksetzen, stellen Sie sicher, dass im Amazon S3 S3-Logging-Bucket für das Log Archive-Konto die Funktion Requester Pays nicht aktiviert ist. Sie müssen diese Funktion ausschalten, bevor Sie mit dem Update - oder Reset-Vorgang beginnen. Wenn AWS Control Tower Ihren Logging-Bucket einrichtet, ist diese Funktion nicht aktiviert. Daher müssen nur die Kunden, die die Funktion „Requester Pays“ anschließend aktiviert haben, sie deaktivieren. Weitere Informationen finden Sie in den Amazon S3 S3-Bucket-Richtlinien für CloudTrail und unter Using Requester Pays Buckets.