Seleccione sus preferencias de cookies

Usamos cookies esenciales y herramientas similares que son necesarias para proporcionar nuestro sitio y nuestros servicios. Usamos cookies de rendimiento para recopilar estadísticas anónimas para que podamos entender cómo los clientes usan nuestro sitio y hacer mejoras. Las cookies esenciales no se pueden desactivar, pero puede hacer clic en “Personalizar” o “Rechazar” para rechazar las cookies de rendimiento.

Si está de acuerdo, AWS y los terceros aprobados también utilizarán cookies para proporcionar características útiles del sitio, recordar sus preferencias y mostrar contenido relevante, incluida publicidad relevante. Para aceptar o rechazar todas las cookies no esenciales, haga clic en “Aceptar” o “Rechazar”. Para elegir opciones más detalladas, haga clic en “Personalizar”.

Administración de actualizaciones de configuración en AWS Control Tower

Modo de enfoque
Administración de actualizaciones de configuración en AWS Control Tower - AWS Control Tower

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Es responsabilidad de los miembros del equipo de administradores de la nube central mantener su zona de aterrizaje actualizada. La actualización de su zona de aterrizaje garantiza que AWS Control Tower tiene los parches apropiados y está actualizada. Además, para proteger su zona de aterrizaje de posibles problemas de conformidad, los miembros del equipo de administradores de la nube central resuelven problemas de desviaciones tan pronto como se detectan y se notifican.

nota

La consola de AWS Control Tower indica cuándo es necesario actualizar su zona de aterrizaje. Si no ve una opción para actualizar, su zona de aterrizaje ya está actualizada.

La siguiente tabla contiene una lista de las versiones de actualización de la zona de aterrizaje de AWS Control Tower, con enlaces a las descripciones de cada versión.

Cada vez que actualice su zona de aterrizaje, tendrá la oportunidad de modificar la configuración de su zona de aterrizaje.

Ventajas de la actualización
  • Puede cambiar las regiones gobernadas

  • Puede cambiar su política de retención de registros

  • Puede añadir o eliminar el control de denegación de regiones

  • Puede aplicar claves de cifrado AWS KMS

  • Puede activar o desactivar la ruta a nivel de la organización. CloudTrail

  • Puede resolver la desviación de la zona de aterrizaje

Cuando actualice su zona de aterrizaje, recibirá automáticamente las características más recientes de AWS Control Tower. Consulte la versión actual de su zona de aterrizaje en la página Landing zone settings.

Si se produce un error en una actualización, AWS Control Tower no revierte a una versión anterior de la zona de aterrizaje. Es posible que encuentre la zona de aterrizaje en un estado indeterminado. Si es así, ponte en contacto con el servicio de asistencia. AWS Para obtener más información acerca de cómo solucionar errores en las actualizaciones, consulte Error al actualizar la zona de aterrizaje.

Tienes la oportunidad de borrar los mapeos del centro de AWS identidad no utilizados (antes denominados AWS SSO) al actualizar tu landing zone. Para obtener más información, consulte “Field Notes: Clear Unused IAM Identity Center Mappings Automatically During AWS Control Tower Upgrades”.

Requisito previo para la actualización y el restablecimiento: desactivación de Pago por solicitante

Antes de actualizar o restablecer su zona de aterrizaje, asegúrese de que el bucket de registro de Amazon S3 de la cuenta de archivo de registro no tenga habilitada la característica Pago por solicitante. Debe desactivar esa característica antes de comenzar el proceso de Actualización o Restablecimiento. Cuando AWS Control Tower configura el bucket de registro, esta característica no está habilitada. Por lo tanto, solo deben desactivarla los clientes que hayan activado posteriormente la característica Pago por solicitante. Para obtener más información, consulte la política de buckets de Amazon S3 para los buckets Requester Pays CloudTrail y su uso.

PrivacidadTérminos del sitioPreferencias de cookies
© 2025, Amazon Web Services, Inc o sus afiliados. Todos los derechos reservados.