Selecione suas preferências de cookies

Usamos cookies essenciais e ferramentas semelhantes que são necessárias para fornecer nosso site e serviços. Usamos cookies de desempenho para coletar estatísticas anônimas, para que possamos entender como os clientes usam nosso site e fazer as devidas melhorias. Cookies essenciais não podem ser desativados, mas você pode clicar em “Personalizar” ou “Recusar” para recusar cookies de desempenho.

Se você concordar, a AWS e terceiros aprovados também usarão cookies para fornecer recursos úteis do site, lembrar suas preferências e exibir conteúdo relevante, incluindo publicidade relevante. Para aceitar ou recusar todos os cookies não essenciais, clique em “Aceitar” ou “Recusar”. Para fazer escolhas mais detalhadas, clique em “Personalizar”.

Gerenciamento de atualizações de configuração no AWS Control Tower

Modo de foco
Gerenciamento de atualizações de configuração no AWS Control Tower - AWS Control Tower

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

É responsabilidade dos membros da equipe de administradores da nuvem central manter a zona de pouso atualizada. A atualização da zona de pouso garante que o AWS Control Tower seja corrigido e atualizado. Além disso, para proteger a zona de pouso de possíveis problemas de conformidade, os membros da equipe de administradores da nuvem central devem resolver problemas de desvios assim que eles forem detectados e relatados.

nota

O console do AWS Control Tower indica quando a zona de pouso precisa ser atualizada. Caso não haja uma opção para atualizar, é porque a zona de pouso já está atualizada.

A tabela a seguir contém uma lista das versões de atualização da zona de pouso do AWS Control Tower, com links para as descrições de cada versão.

Versão Data de lançamento Descrição

3.3

12-12-2023

Zona de pouso versão 3.3

3.2

6-09-2023

Zona de pouso versão 3.2

3.1

2-09-2023

Zona de pouso versão 3.1

3.0

26/07/2022

Zona de pouso versão 3.0

2.9

22/04/2022

Zona de pouso versão 2.9

2.8

2-10-2022

Zona de pouso versão 2.8

2.7

4-8-2021

Zona de pouso versão 2.7

2.6

29/12/2020

Zona de pouso versão 2.6

2,5

11-18-2020

Zona de pouso versão 2.5

2.4

Nenhum

Nenhum

2.3

3-5-2020

Zona de pouso versão 2.3

2.2

11-13-19

Zona de pouso versão 2.2

2.1

6-24-19

Zona de pouso versão 2.1

Cada vez que atualiza a zona de pouso, você tem a oportunidade de modificar as configurações de zona inicial.

Benefícios da atualização
  • É possível alterar suas regiões administradas

  • É possível alterar sua política de retenção de logs

  • É possível adicionar ou remover o controle de negação de região

  • Você pode aplicar chaves de criptografia AWS KMS

  • Você pode ativar ou desativar sua trilha no nível da organização CloudTrail .

  • Você pode resolver o desvio da zona de pouso

Ao atualizar a zona de pouso, você recebe automaticamente os recursos mais recentes do AWS Control Tower. Veja a versão atual da zona de pouso na página Configurações de zona inicial.

Se uma atualização falhar, o AWS Control Tower não voltará para uma versão anterior da zona de pouso. Você pode encontrar a zona de pouso em um estado indeterminado. Em caso afirmativo, entre em contato com AWS o suporte. Consulte mais informações sobre como solucionar as falhas de atualização em Não é possível atualizar a zona de pouso.

Você tem a oportunidade de limpar mapeamentos não utilizados do AWS Identity Center (anteriormente chamado de AWS SSO) ao atualizar sua landing zone. Consulte mais informações em Field Notes: Clear Unused IAM Identity Center Mappings Automatically During AWS Control Tower Upgrades.

Pré-requisito para atualização e redefinição: desative o recurso pagamentos pelo solicitante

Antes de atualizar ou redefinir a zona de pouso, certifique-se de que o bucket de registro em log do Amazon S3 para a conta de arquivamento de logs não tenha o recurso Pagamentos pelo solicitante habilitado. Você deve desabilitar esse recurso antes de iniciar o processo de atualização ou redefinição. Quando o AWS Control Tower configura o bucket de registro em log, esse recurso não é habilitado. Portanto, somente os clientes que ativaram posteriormente o recurso pagamentos pelo solicitante devem desativá-lo. Para obter mais informações, consulte a política de bucket do Amazon S3 para CloudTrail e o uso de buckets do Requester Pays.

PrivacidadeTermos do sitePreferências de cookies
© 2025, Amazon Web Services, Inc. ou suas afiliadas. Todos os direitos reservados.