Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Änderungsprotokoll für AWS Trusted Advisor
Aktuelle Änderungen an Trusted Advisor Schecks finden Sie im folgenden Thema.
Anmerkung
Wenn Sie die Trusted Advisor Konsole oder die AWS Support API verwenden, werden veraltete Prüfungen nicht in den Prüfergebnissen angezeigt. Wenn Sie eine veraltete Prüfung verwenden, z. B. die Prüf-ID in einem AWS Support API-Vorgang oder in Ihrem Code angeben, erhalten Sie API-Aufruffehler. Entfernen Sie diese Prüfungen, um Fehler zu vermeiden.
Weitere Informationen über die verfügbaren Prüfungen finden Sie im AWS Trusted Advisor Referenz überprüfen.
| Datum ändern | Name prüfen | Änderungsbeschreibung |
|---|---|---|
|
27. August 2026 |
Der Security Hub CSPM checkt ein Trusted Advisor |
Trusted Advisor unterstützt nur AWS Security Hub CSPM Steuerelemente, die bis zum 8. Juli 2026 verfügbar sind. Weitere Informationen finden Sie unter Anzeigen von AWS Security Hub CSPM Steuerelementen in AWS Trusted Advisor. |
|
19. Februar 2026 |
Es wurde eine neue Prüfung hinzugefügt, um inaktive oder nicht ausgelastete NAT-Gateways zu identifizieren, die für eine Kostenoptimierung in Frage kommen könnten. |
|
|
9. Januar 2026 |
5 Überprüfungen zur Kostenoptimierung wurden nicht mehr unterstützt Trusted Advisor |
Die folgenden Prüfungen waren veraltet:
|
|
18. Dezember 2025 |
Es wurden neue Warnkriterien hinzugefügt:
| |
|
17. Dezember 2025 |
Der Abschnitt mit den Warnkriterien wurde aktualisiert. |
|
|
21. November 2025 |
Die Application Load Balancer-Sicherheitsgruppe wurde aktualisiert |
Die Warnungen und Empfehlungen der Application Load Balancer-Sicherheitsgruppe wurden aktualisiert. |
|
17. November 2025 |
Die Beschreibung der AWS STS globalen Endpunktnutzung wurde in AWS-Regionen allen Bereichen aktualisiert |
Die Beschreibung der AWS STS globalen Endpunktnutzung bei allen Prüfungen AWS-Regionen wurde aktualisiert, um klarzustellen, wann die Prüfergebnisse aktualisiert werden. |
|
15. Oktober 2025 |
Die Beschreibungen mehrerer Schecks wurden aktualisiert |
Den Beschreibungen mehrerer Prüfungen wurde ein Hinweis hinzugefügt, der darauf hinweist, dass bei der Prüfung alle Ressourcen, die gemäß den Kriterien gekennzeichnet sind, sowie die Gesamtzahl der bewerteten Ressourcen, einschließlich |
|
10. Oktober 2025 |
Die Scheckreferenz wurde aktualisiert |
Die Prüfreferenz wurde aktualisiert, um alle verfügbaren Schecks anzuzeigen. |
|
11. September 2025 |
l4dfs2q4c5: Funktionen, die veraltete Laufzeiten verwenden AWS Lambda |
Das Alarmkriterium „Gelb“ wurde aktualisiert, um anzuzeigen, dass Laufzeiten, deren Wert unter 180 liegt, ebenfalls enthalten sind. |
|
19. August 2025 |
Die Warnkriterien wurden aktualisiert: ist Trusted Advisor nicht berechtigt, die Richtlinie oder ACL zu überprüfen, oder die Richtlinie oder ACL konnte aus anderen Gründen nicht bewertet werden, wurde von Gelb auf Rot geändert. |
|
|
22. Juli 2025 |
|
Diese Prüfungen sind veraltet. |
|
03. Juli 2025 |
Die Warnkriterien wurden aktualisiert, sodass alle gelben und roten Kriterien berücksichtigt werden. |
|
|
03. Juli 2025 |
c1dfprch15: Amazon EC2-Instances mit Ubuntu LTS, Ende der Standardunterstützung |
Der Hinweis wurde aktualisiert und weist nun darauf hin, dass diese Prüfung mindestens einmal täglich aktualisiert wird. |
|
02. Juli 2025 |
Amazon ECS hat die Standardeinstellung für den Konfigurationsparametermodus für die AWSlogs-Treiberprotokollierung von auf geändert. |
|
|
02. Juli 2025 |
Es wurden Informationen hinzugefügt, die darauf hinweisen, dass die Root-Anmeldedaten eines Mitgliedskontos zentral gelöscht werden können, sodass MFA nicht mehr mit den Root-Benutzeranmeldeinformationen verwaltet werden muss. |
|
|
9. Juni 2025 |
c1z7kmr17n: Empfehlungen zur Kostenoptimierung von Amazon Aurora für DB-Cluster-Speicher |
Neuer Scheck |
|
09. Juni 2025 |
Aktualisierter Check: Dieser Check ist jetzt für alle Tarife verfügbar. AWS Support |
|
|
02. Juni 2025 |
Neuer Scheck |
|
|
30. Mai 2025 |
|
Neue Prüfungen im Zentrum für Kostenoptimierung |
|
30. April 2025 |
Es wurde ein Hinweis hinzugefügt, der darauf hinweist, dass diese Prüfung für klassische Amazon-Distributionen gilt. CloudFront |
|
|
30. April 2025 |
N415c450f2: Header-Weiterleitung und Cache-Trefferquote CloudFront |
Es wurde ein Hinweis hinzugefügt, der darauf hinweist, dass diese Prüfung für klassische Amazon-Distributionen gilt. CloudFront |
|
02. April 2025 |
c1dfprch02: Optimierung des Amazon EFS-Durchsatzmodus |
Die Beschreibung dieser Prüfung hat sich geändert. Weitere Informationen finden Sie unter Amazon EC2-Instances mit Ende des Supports für Microsoft Windows Server. |
|
02. April 2025 |
Qsdfp3A4L4: Amazon EC2-Instances mit Ende der Unterstützung für Microsoft Windows Server |
Die Beschreibung dieser Prüfung hat sich geändert. Weitere Informationen finden Sie unter Optimierung des Amazon EFS-Durchsatzmodus. |
Ältere Updates
Die folgenden AWS Security Hub CSPM Prüfungen sind veraltet:
| Name prüfen | Prüf-ID |
|---|---|
|
S3.10 - S3-Buckets für allgemeine Zwecke mit aktivierter Versionierung sollten über Lebenszykluskonfigurationen verfügen |
|
|
S3.11 - Für S3-Buckets für allgemeine Zwecke sollten Ereignisbenachrichtigungen aktiviert sein |
|
|
CodeBuild.5 - In CodeBuild Projektumgebungen sollte der privilegierte Modus nicht aktiviert sein |
|
|
CloudFormation.1 — CloudFormation Stacks sollten in Amazon Simple Notification Service (SNS) integriert werden |
|
|
SNS.2 — Die Protokollierung des Lieferstatus sollte für Benachrichtigungen aktiviert werden, die an ein Thema gesendet werden |
|
|
Athena.1 - Athena-Arbeitsgruppen sollten im Ruhezustand verschlüsselt werden |
|
Neue Prüfung: Amazon RDS Continuous Backup ist nicht aktiviert
Trusted Advisor hat am 23. Dezember 2024 die folgende Überprüfung hinzugefügt.
| Name prüfen | Kategorie prüfen | ID prüfen |
|---|---|---|
|
Amazon RDS Continuous Backup ist nicht aktiviert |
Fehlertoleranz |
|
Prüft, ob eine Amazon RDS-Instance mit automatisierten Backups mithilfe von Amazon RDS oder mit kontinuierlichen Backups von aktiviert ist AWS Backup. Kontinuierliche Backups reduzieren das Risiko eines unerwarteten Datenverlusts und ermöglichen eine Wiederherstellung zu einem bestimmten Zeitpunkt.
Weitere Informationen finden Sie unter Amazon RDS Continuous Backup ist nicht aktiviert.
Neuer Scheck: AWS CloudTrail Protokollierung von Verwaltungsereignissen
Trusted Advisor hat am 23. Dezember 2024 die folgende Überprüfung hinzugefügt.
| Name prüfen | Kategorie prüfen | ID prüfen |
|---|---|---|
|
AWS CloudTrail Protokollierung von Verwaltungsereignissen |
Sicherheit |
|
Überprüft Ihre Verwendung von AWS CloudTrail.
Weitere Informationen finden Sie unter AWS CloudTrail Protokollierung von Ereignissen in der Verwaltung.
Die Überprüfung der Auto Scaling-Gruppenressourcen wurde aktualisiert
Trusted Advisor hat die folgende Überprüfung am 23. Dezember 2024 aktualisiert.
| Name prüfen | Kategorie prüfen | ID prüfen |
|---|---|---|
|
Auto-Scaling-Gruppe-Ressourcen |
Fehlertoleranz |
|
Die Beschreibung dieser Prüfung wurde aktualisiert und enthält nun Startkonfigurationen und Startvorlagen.
Ein neues Warnkriterium Red: A launch template is associated with a deleted Amazon Machine Image (AMI). wurde hinzugefügt.
Weitere Informationen finden Sie unter Auto-Scaling-Gruppe-Ressourcen.
Die Prüfung des externen Zugriffs von IAM Access Analyzer wurde aktualisiert
Trusted Advisor hat die folgende Prüfung am 23. Dezember 2024 aktualisiert.
| Name prüfen | Kategorie prüfen | ID prüfen |
|---|---|---|
|
IAM Access Analyzer Externer Zugriff |
Sicherheit |
|
Die Beschreibung dieser Prüfung wurde aktualisiert und weist nun darauf hin, dass der IAM-Zugriff auf Kontoebene analysiert wird. Weitere Informationen finden Sie unter IAM Access Analyzer Externer Zugriff.
1 neuer Scheck hinzugefügt
Trusted Advisor 1 neuer Scheck wurde am 22. November 2024 hinzugefügt:
8604e947f2 — Application Load Balancer-Sicherheitsgruppen https://docs.aws.amazon.com/awssupport/latest/user/security-checks.html#alb-security-group
3 Schecks wurden aktualisiert
Trusted Advisor 3 Überprüfungen am 7. November 2024 aktualisiert:
b92b83d667 — ELB-Zielungleichgewicht https://docs.aws.amazon.com/awssupport/latest/user/fault-tolerance-checks.html#elb-target-imbalance
8 CNsSllI5v — Ressourcen für Auto Scaling-Gruppen
WUY7G1ZXQL — Balance der Amazon EC2-Verfügbarkeitszone https://docs.aws.amazon.com/awssupport/latest/user/fault-tolerance-checks.html#amazon-ec2-availability-zone-balance
4 Schecks hinzugefügt
Trusted Advisor hat am 11. Oktober 2024 4 neue Schecks hinzugefügt:
07602fcad6 - IAM Access Analyzer - externer Zugriff
528d6f5ee7 - GWLB - Endpunkt AZ
c2vlfg0jp6 — Inaktive VPC-Schnittstellenendpunkte
c2vlfg0k35 — Inaktive Gateway Load Balancer-Endpunkte
3 Checks wurden aktualisiert
Trusted Advisor 3 Schecks wurden am 2. Oktober 2024 aktualisiert:
Die Check-ID 7040ea389a wurde von der Säule „Kostenoptimierung“ zur Säule „Fehlertoleranz“ verschoben
Die Scheck-ID 7 wurde aktualisiert DAFEmoDos
-
Die Prüf-ID cmSVNJ8DB2 wurde aktualisiert
9 neue Schecks hinzugefügt
Trusted Advisor 9 neue Schecks wurden am 23. August 2024 hinzugefügt:
c2vlfg0p86 - [IAM] - SAML 2.0-Identitätsanbieter
7040ea389a — Datenübertragung am Netzwerk-Firewall-Endpunkt Cross-AZ
c2vlfg0bfw — Netzwerk-Firewall mit geringer Auslastung
c2vlfg0gqd — Netzwerk-Firewall Multi-AZ
c2vlfg0p1w — Verschlüsseltes Protokoll für Application Load Balancer Target Groups
c2vlfg022t — [NAT Gateway] — Nicht ausgelastete Ressource
AWS Outposts c243hjzrhn — Bereitstellung in einem Rack
b92b83d667 — ELB-Zielungleichgewicht
90046ff5b5 — Die Verfügbarkeit von MSK ist auf zwei Zonen beschränkt
Weitere Informationen hierzu finden Sie unter AWS Trusted Advisor Referenz überprüfen.
1 Sicherheitsüberprüfung aktualisiert und 1 Sicherheitsüberprüfung hinzugefügt
Trusted Advisor am 22. August 2024 wurden 1 Überprüfung der betrieblichen Exzellenz aktualisiert:
c1fd6b96l4
Trusted Advisor Am 22. August 2024 wurde 1 Sicherheitsüberprüfung hinzugefügt:
c2vlfg0f4h
Weitere Informationen hierzu finden Sie unter AWS Trusted Advisor Referenz überprüfen.
6 Sicherheitsüberprüfungen wurden aktualisiert
Trusted Advisor 6 Sicherheitsüberprüfungen am 20. August 2024 aktualisiert:
Auf NauJis YIT
C9D319E7SG
A2SEC6ILX
HCP4007JGY
1iG5NDGVRE
yW2K9PUPZL
Weitere Informationen hierzu finden Sie unter AWS Trusted Advisor Referenz überprüfen.
1 Fehlertoleranzprüfungen wurden aktualisiert
Trusted Advisor 1 Fehlertoleranzprüfung und 1 Sicherheitscheck wurden am 12. August 2024 aktualisiert:
VPN-Tunnelredundanz
Ein Upgrade der Nebenversion der Amazon RDS-Engine ist erforderlich
Weitere Informationen hierzu finden Sie unter AWS Trusted Advisor Referenz überprüfen.
9 Schecks wurden aktualisiert
Trusted Advisor die 9 Schecks vom 21. Juli 2024 wurden aktualisiert:
7q GXsKIUw
ZRxQlPsb6c
n425C450F2
7 DAFEmoDos
Pfx0RwqBli
H7IgTzjTYb
C056F80Cr3
YW2K9PUPZL
xsqx82FQU
Weitere Informationen hierzu finden Sie unter AWS Trusted Advisor Referenz überprüfen.
5 Schecks entfernt und 1 Scheck hinzugefügt
Trusted Advisor hat am 15. Mai 2024 3 Fault Tolerance Checks, 1 Performance Check und 1 Security Check abgeschafft:
Verwendung von IAM
Cross-Zone ELB-Lastenausgleich
Überausgelastete Amazon EBS Magnetic Volumes
Große Anzahl von EC2-Sicherheitsgruppenregeln, die auf eine Instance angewendet werden
Große Anzahl von Regeln in einer EC2-Sicherheitsgruppe
Trusted Advisor hat am 15. Mai 2024 1 neue Sicherheitsüberprüfung hinzugefügt:
-
Amazon S3-Serverzugriffsprotokolle aktiviert
Weitere Informationen hierzu finden Sie unter AWS Trusted Advisor Referenz überprüfen.
Fehlertoleranzprüfungen wurden entfernt
Trusted Advisor Die 3-Fehlertoleranzprüfung wurde am 25. April 2024 als veraltet eingestuft:
Direct Connect Redundanz der Verbindung
Direct Connect Redundanz am Standort
Direct Connect Redundanz der virtuellen Schnittstelle
Weitere Informationen hierzu finden Sie unter AWS Trusted Advisor Referenz überprüfen.
Neue Fehlertoleranzprüfung
Trusted Advisor am 29. Februar 2024 wurde eine Überprüfung der Fehlertoleranz hinzugefügt:
NLB — Internet-facing Ressource im privaten Subnetz
Weitere Informationen hierzu finden Sie unter AWS Trusted Advisor Referenz überprüfen.
Fehlertoleranz und Sicherheitsüberprüfungen aktualisiert
Trusted Advisor am 28. März 2024 wurde 1 neue Fehlertoleranzprüfung hinzugefügt und 1 bestehende Fehlertoleranzprüfung und 1 Sicherheitscheck geändert:
Prüfung AWS Resilience Hub der Anwendungskomponenten hinzugefügt
Aktualisierte AWS Lambda VPC-enabled Funktionen ohne Multi-AZ Redundanz
Aktualisierte AWS Lambda Funktionen unter Verwendung veralteter Laufzeiten
Weitere Informationen hierzu finden Sie unter AWS Trusted Advisor Referenz überprüfen.
Neue Fehlertoleranzprüfung
Trusted Advisor am 31. Januar 2024 wurde eine Fehlertoleranzprüfung hinzugefügt:
Direct Connect Stabilität des Standorts
Weitere Informationen hierzu finden Sie unter AWS Trusted Advisor Referenz überprüfen.
Die Fehlertoleranzprüfung wurde aktualisiert
Trusted Advisor 1 Fehlertoleranz-Check am 08. Januar 2024 geändert:
Der Parameter innodb_flush_log_at_trx_commit von Amazon RDS ist nicht 1
Weitere Informationen hierzu finden Sie unter AWS Trusted Advisor Referenz überprüfen.
Die Sicherheitsüberprüfung wurde aktualisiert
Trusted Advisor 1 Sicherheitsüberprüfung am 21. Dezember 2023 geändert:
AWS Lambda Funktionen, die veraltete Runtimes verwenden
Weitere Informationen hierzu finden Sie unter AWS Trusted Advisor Referenz überprüfen.
Neue Sicherheits- und Leistungsprüfungen
Trusted Advisor hat am 20. Dezember 2023 2 neue Sicherheitsüberprüfungen und 2 neue Leistungsprüfungen hinzugefügt:
Amazon EFS-Clients verwenden keine Verschlüsselung von Daten bei der Übertragung
-
Der Amazon Aurora-DB-Cluster ist für Lese-Workloads nicht ausreichend ausgestattet
-
Die Amazon RDS-Instance ist in Bezug auf die Systemkapazität nicht ausreichend ausgestattet
-
Amazon EC2-Instances mit Ubuntu LTS, Ende der Standardunterstützung
Weitere Informationen hierzu finden Sie unter AWS Trusted Advisor Referenz überprüfen.
Neue Sicherheitsüberprüfung
Trusted Advisor hat am 15. Dezember 2023 1 neue Sicherheitsüberprüfung hinzugefügt:
Amazon Route 53 stimmt nicht mit CNAME-Datensätzen überein, die direkt auf S3-Buckets verweisen
Weitere Informationen hierzu finden Sie unter AWS Trusted Advisor Referenz überprüfen.
Neue Prüfungen zur Fehlertoleranz und Kostenoptimierung
Trusted Advisor am 07. Dezember 2023 wurden 2 neue Fehlertoleranzprüfungen und 1 neue Kostenoptimierungscheck hinzugefügt:
Amazon DocumentDB-Cluster Single-AZ
Amazon S3: Unvollständige Konfiguration zum Abbruch eines mehrteiligen Uploads
Amazon ECS AWS protokolliert den Treiber im Blockierungsmodus
Weitere Informationen hierzu finden Sie unter AWS Trusted Advisor Referenz überprüfen.
Neue Fehlertoleranzprüfungen
Trusted Advisor am 17. November 2023 wurden 3 neue Fehlertoleranzprüfungen hinzugefügt:
ALB Multi-AZ
NLB Multi-AZ
VPC-Schnittstelle, Endpunkt, Netzwerkschnittstellen in mehreren AZs
Weitere Informationen hierzu finden Sie unter AWS Trusted Advisor Referenz überprüfen.
Neue Prüfungen für Amazon RDS
Trusted Advisor am 15. November 2023 wurden 37 neue Schecks für Amazon RDS hinzugefügt.
Weitere Informationen hierzu finden Sie unter AWS Trusted Advisor Referenz überprüfen.
Neu AWS Trusted Advisor API
AWS Trusted Advisor führt neue APIs ein, mit denen Sie programmgesteuert auf bewährte Verfahren, Empfehlungen und priorisierte Empfehlungen von Trusted Advisor zugreifen können. Trusted Advisor APIs ermöglichen Ihnen die programmatische Integration in Trusted Advisor Ihr bevorzugtes Betriebstool, um Ihre Workloads in großem Umfang zu automatisieren und zu optimieren. Die neuen APIs stehen Business- On-Ramp, Enterprise- oder Enterprise Support-Kunden zur Verfügung und bieten Zugriff auf Trusted Advisor Empfehlungen für Ihr Konto oder alle verknüpften Konten innerhalb eines Zahlerkontos. Enterprise Support-Kunden mit Zugriff auf Verwaltungskonten oder Konten mit delegierten Administratoren können darüber hinaus programmgesteuert priorisierte Empfehlungen in ihrem gesamten Unternehmen abrufen.
Die neuen Trusted Advisor APIs werden die drei Funktionen ersetzen, die zuvor über die AWS Support API (SAPI) angeboten wurden. SAPI wird weiterhin Fallinformationen und andere Support-Informationen anbieten.
Trusted Advisor APIs sind in der Regel in den Regionen USA Ost (Ohio), USA Ost (Nord-Virginia), USA West (Oregon), Asien-Pazifik (Seoul), Asien-Pazifik (Sydney) und Europa (Irland) verfügbar.
Um mehr zu erfahren, besuchen Sie bitte die AWS Trusted Advisor API-Seite.
Trusted Advisor überprüfen Sie das Entfernen
Trusted Advisor hat am 9. November 2023 die folgenden Schecks entfernt.
| Name prüfen | Kategorie prüfen | ID prüfen |
|---|---|---|
|
EBS-Volumes sollten an EC2-Instances angehängt werden |
Sicherheit |
|
|
Für S3-Buckets sollte die serverseitige Verschlüsselung aktiviert sein |
Sicherheit |
|
|
CloudFront Bei Distributionen sollte die Origin-Zugriffsidentität aktiviert sein |
Sicherheit |
|
Integration von AWS Config checkt ein Trusted Advisor
Trusted Advisor hat 64 neue Schecks hinzugefügt, die AWS Config am 30. Oktober 2023 aktiviert wurden.
Weitere Informationen hierzu finden Sie unter AWS Trusted Advisor Schecks anzeigen bereitgestellt von AWS Config.
Neue Fehlertoleranzprüfungen
Trusted Advisor hat am 12. Oktober 2023 die folgenden Checks hinzugefügt.
-
Amazon RDS ReplicaLag
-
Amazon RDS FreeStorageSpace
-
Amazon RDS DiskQueueDepth
-
Amazon Route 53 Resolver Redundanz der Endpunkt-Verfügbarkeitszone
-
Für Auto Scaling verfügbare IPs in Subnetzen
-
Amazon-MSK-Broker, die zu viele Partitionen hosten
Weitere Informationen finden Sie in der Fehlertoleranz-Kategorie.
Neue Service Limits-Prüfung
Trusted Advisor hat am 17. August 2023 den folgenden Check hinzugefügt.
-
Nutzung des Lambda-Codespeichers
Weitere Informationen finden Sie in der Service Limits-Kategorie.
Neue Fehlertoleranzprüfung
Trusted Advisor hat am 3. August 2023 den folgenden Check hinzugefügt.
-
AWS Lambda Ziele des Ereignisses „Bei Ausfall“
Weitere Informationen finden Sie in der Fehlertoleranz-Kategorie.
Neue Fehlertoleranzprüfungen und Leistungsprüfungen
Trusted Advisor hat am 1. Juni 2023 die folgenden Überprüfungen hinzugefügt.
-
Amazon EFS – Keine Mount-Ziel-Redundanz
-
Amazon EFS – Optimierung des Durchsatzmodus
-
Redundanz der ActiveMQ-Availability-Zone
-
RabbitMQ-Availability-Zone-Redundanz
Weitere Informationen finden Sie in der Fehlertoleranz-Kategorie und Leistung-Kategorie.
Neue Fehlertoleranzprüfungen
Trusted Advisor hat am 16. Mai 2023 die folgenden Kontrollen hinzugefügt.
-
NAT-Gateway-AZ-Unabhängigkeit
-
Einzelne AZ-Anwendungsprüfung
Weitere Informationen finden Sie in der Fehlertoleranz-Kategorie.
Neue Fehlertoleranzprüfungen
Trusted Advisor hat am 27. April 2023 die folgenden Kontrollen hinzugefügt.
-
Anzahl der AWS-Regionen in einem Incident Manager-Replikationssatz
-
AWS Resilience Hub Alter der Bewertung
Weitere Informationen finden Sie in der Fehlertoleranz-Kategorie.
Ausweitung der Amazon ECS-Fehlertoleranzprüfungen auf Regionen
Trusted Advisor weitete die folgenden Kontrollen am 27. April 2023 auf weitere Regionen aus. Trusted Advisor Schecks für Amazon ECS sind jetzt in allen Regionen verfügbar, in denen Amazon ECS allgemein verfügbar ist.
-
Amazon-ECS-Service mit einer einzigen Availability Zone
-
Amazon Multi-AZ ECS-Platzierungsstrategie
Zu den erweiterten Regionen gehören Afrika (Kapstadt), Asien-Pazifik (Hongkong), Asien-Pazifik (Hyderabad), Asien-Pazifik (Jakarta), Asien-Pazifik (Melbourne), Europa (Mailand), Europa (Spanien), Europa (Zürich), Naher Osten (Bahrain), Naher Osten (VAE).
Neue Fehlertoleranzprüfungen
Trusted Advisor hat am 30. März 2023 die folgenden Schecks hinzugefügt.
-
Amazon-ECS-Service mit einer einzigen Availability Zone
-
Strategie zur Multi-AZ Platzierung bei Amazon ECS
Weitere Informationen finden Sie in der Fehlertoleranz-Kategorie.
Neue Fehlertoleranzprüfungen
Trusted Advisor hat am 15. Dezember 2022 die folgenden Checks hinzugefügt.
-
AWS CloudHSM Cluster, auf denen HSM-Instanzen in einer einzigen AZ ausgeführt werden
-
Amazon-Cluster ElastiCache Multi-AZ
-
AmazonMemoryDB-Cluster Multi-AZ
Um Ergebnisse Trusted Advisor für Ihre AWS CloudHSM, und MemoryDB-Cluster zu erhalten ElastiCache, müssen Sie Cluster in Ihren Availability Zones haben. Weitere Informationen finden Sie in der folgenden Dokumentation:
Trusted Advisor hat die folgenden Prüfinformationen am 15. Dezember 2022 aktualisiert.
-
AWS Resilience Hub Richtlinie wurde verletzt — Der App-Name wurde auf den Anwendungsnamen aktualisiert
-
AWS Resilience Hub Resilienzwerte — App-Name und App Resilience Score wurden auf Anwendungsname und Resilienzwert der Anwendung aktualisiert
Weitere Informationen finden Sie in der Fehlertoleranz-Kategorie.
Aktualisierungen des Trusted Advisor Integration mit AWS Security Hub CSPM
Trusted Advisor hat am 17. November 2022 die folgende Aktualisierung vorgenommen.
Wenn Sie Security Hub CSPM oder AWS Config für einen deaktivieren AWS-Region, werden Ihre diesbezüglichen Kontrollergebnisse Trusted Advisor jetzt AWS-Region innerhalb von 7-9 Tagen entfernt. Bisher betrug der Zeitraum, aus dem Ihre Security Hub CSPM-Daten entfernt wurden, 90 Tage. Trusted Advisor
Weitere Informationen finden Sie in den folgenden Abschnitten im Fehlerbehebung-Thema:
Neue Fehlertoleranzprüfungen für AWS Resilience Hub
Trusted Advisor hat am 17. November 2022 die folgenden Überprüfungen hinzugefügt.
-
AWS Resilience Hub Richtlinie wurde verletzt
-
AWS Resilience Hub Resilienzwerte
Sie können diese Prüfungen verwenden, um den aktuellen Stand der Resilienzrichtlinie und den Resilienzwert für Ihre Anwendungen einzusehen. Resilience Hub bietet Ihnen einen zentralen Ort, an dem Sie die Resilienz und Verfügbarkeit Ihrer Anwendungen definieren, verfolgen und verwalten können.
Um Ergebnisse Trusted Advisor für Ihre Resilience Hub-Anwendungen zu erhalten, müssen Sie eine AWS Anwendung bereitstellen und Resilience Hub verwenden, um den Resilienzstatus der Anwendung zu verfolgen. Weitere Informationen finden Sie im AWS Resilience Hub -Benutzerhandbuch.
Um Ergebnisse Trusted Advisor für Ihre ElastiCache und MemoryDB-Cluster zu erhalten, müssen Sie Cluster in Ihren Availability Zones haben. Weitere Informationen finden Sie in der folgenden Dokumentation:
Amazon MemoryDB-Entwicklerhandbuch
Weitere Informationen finden Sie in der Fehlertoleranz-Kategorie.
Aktualisierung des Trusted Advisor Konsole
Trusted Advisor hat am 16. November 2022 die folgende Änderung hinzugefügt.
Das Trusted Advisor Dashboard in der Konsole lautet jetzt Trusted Advisor Empfehlungen. Auf der Trusted Advisor -Empfehlungsseite werden weiterhin die Prüfergebnisse und die verfügbaren Prüfungen für jede Kategorie für Ihre AWS-Konto angezeigt.
Durch diese Namensänderung wird nur die Trusted Advisor Konsole aktualisiert. Sie können die Trusted Advisor Konsole und die Trusted Advisor Operationen in der Support API weiterhin wie gewohnt verwenden.
Weitere Informationen finden Sie unter Fangen Sie an mit Trusted Advisor Empfehlungen.
Neue Überprüfungen für Amazon EC2
Trusted Advisor hat am 1. September 2022 den folgenden Check hinzugefügt.
-
Amazon-EC2-Instances mit veraltetem Support für Microsoft Windows Server
Weitere Informationen finden Sie in der Sicherheit-Kategorie.
Security Hub CSPM-Prüfungen wurden hinzugefügt Trusted Advisor
Unterstützt seit dem 23. Juni 2022 Trusted Advisor nur Security Hub CSPM-Steuerelemente, die bis zum 7. April 2022 verfügbar sind. Diese Version unterstützt alle Kontrollen des Sicherheitsstandards AWS Foundational Security Best Practices mit Ausnahme der Kontrollen in der Kategorie: Recover > Resilience. Weitere Informationen finden Sie unter Anzeige AWS Security Hub CSPM Steuerungen in AWS Trusted Advisor.
Eine Liste der unterstützten Steuerelemente finden Sie unter AWS Foundational Security Best Practices-Steuerelemente im AWS Security Hub CSPM -Benutzerhandbuch.
Es wurden Schecks von hinzugefügt AWS Compute Optimizer
Trusted Advisor hat am 4. Mai 2022 die folgenden Schecks hinzugefügt.
| Name prüfen | Kategorie prüfen | ID prüfen |
|---|---|---|
|
Amazon EBS mit nicht ausgelasteten Volumes |
Kostenoptimierung |
|
|
Amazon EBS mit überlasteten Volumes |
Leistung |
|
|
AWS Lambda zu viele Funktionen für die Speichergröße |
Kostenoptimierung |
|
|
AWS Lambda aufgrund der Speichergröße unzureichend bereitgestellte Funktionen |
Leistung |
|
Sie müssen sich AWS-Konto für Compute Optimizer entscheiden, damit diese Checks Daten von Ihren Lambda- und Amazon EBS-Ressourcen empfangen können. Weitere Informationen finden Sie unter Melden Sie sich AWS Compute Optimizer für Trusted Advisor Schecks an.
Aktualisierungen der Prüfung zu kompromittierten Zugriffsschlüsseln
Trusted Advisor hat den folgenden Check am 25. April 2022 aktualisiert.
| Name prüfen | Kategorie prüfen | ID prüfen |
|---|---|---|
|
Exposed Access Keys |
Sicherheit |
|
Trusted Advisor aktualisiert diese Prüfung jetzt automatisch für Sie. Diese Prüfung kann nicht manuell über die Trusted Advisor Konsole oder die AWS Support API aktualisiert werden. Wenn Ihre Anwendung oder Ihr Code diese Prüfung für Sie aktualisiert, empfehlen wir Ihnen AWS-Konto, sie so zu aktualisieren, dass diese Prüfung nicht mehr aktualisiert wird. Andernfalls wird Ihnen die Fehlermeldung InvalidParameterValue angezeigt.
Alle Zugriffsschlüssel, die Sie vor diesem Update ausgeschlossen haben, werden nicht mehr ausgeschlossen und werden als betroffene Ressourcen angezeigt. Sie können Zugriffsschlüssel nicht von Ihren Prüfergebnissen ausschließen. Weitere Informationen finden Sie unter Exposed Access Keys.
Anmerkung
Wenn Sie Ihre AWS-Konto nach dem 25. April 2022 erstellt haben, wird in den Prüfergebnissen für freigelegte Zugriffsschlüssel zunächst das graue Symbol (
) angezeigt, auch für nicht angezeigte Zugriffsschlüssel. Dies bedeutet, dass Trusted Advisor
keine Änderungen an der Überprüfung identifiziert hat.
Wenn eine gefährdete Ressource Trusted Advisor identifiziert wird, ändert sich der Status in das Symbol für empfohlene Maßnahmen (
). Nachdem Sie die Ressource repariert oder gelöscht haben, zeigt das Prüfergebnis das Häkchensymbol (
) an.
Aktualisierte Prüfungen für AWS Direct Connect
Trusted Advisor hat die folgenden Überprüfungen am 29. März 2022 aktualisiert.
| Name prüfen | Kategorie prüfen | ID prüfen |
|---|---|---|
|
AWS Direct Connect Redundanz der Verbindung |
Fehlertoleranz |
|
|
AWS Direct Connect Redundanz am Standort |
Fehlertoleranz |
|
|
AWS Direct Connect Redundanz der virtuellen Schnittstelle |
Fehlertoleranz |
|
-
Der Wert für die Spalte Region zeigt jetzt den AWS-Region -Code statt des vollständigen Namens an. Beispielsweise haben Ressourcen in USA Ost (Nord-Virginia) jetzt den Wert
us-east-1. -
Der Wert für die Spalte Zeitstempel erscheint jetzt im RFC 3339-Format, z. B.
2022-03-30T01:02:27.000Z. -
Ressourcen, die keine erkannten Probleme haben, werden jetzt in der Prüfungstabelle angezeigt. Neben diesen Ressourcen wird ein Häkchensymbol (
) angezeigt.Bisher waren in der Tabelle nur Ressourcen aufgeführt, die eine Untersuchung Trusted Advisor empfohlen hatten. Neben diesen Ressourcen wird ein Warnungssymbol (
) angezeigt.
AWS Security Hub CSPM Steuerelemente wurden dem hinzugefügt AWS Trusted Advisor Konsole
AWS Trusted Advisor hat am 18. Januar 2022 111 Security Hub CSPM-Steuerelemente zur Kategorie Sicherheit hinzugefügt.
Sie können Ihre Ergebnisse zu den Security Hub CSPM-Kontrollen anhand des Sicherheitsstandards AWS Foundational Security Best Practices einsehen. Diese Integration beinhaltet keine Steuerelemente, die die Kategorie: Recover > Resilienz haben.
Weitere Informationen über dieses Feature finden Sie unter Anzeige AWS Security Hub CSPM Steuerungen in AWS Trusted Advisor.
Neue Prüfungen für Amazon EC2 und AWS Well-Architected
Trusted Advisor hat am 20. Dezember 2021 die folgenden Schecks hinzugefügt.
-
Konsolidierung von Amazon-EC2-Instances für Microsoft SQL Server
-
Amazon-EC2-Instances für Microsoft SQL Server mit übermäßiger Bereitstellung
-
Amazon-EC2-Instances mit veraltetem Microsoft SQL Server (Ende des Supports)
-
AWS Well-Architected-Probleme mit hohem Risiko für die Kostenoptimierung
-
AWS Well-Architected-Probleme mit hohem Risiko für die Leistung
-
AWS Well-Architected-Probleme mit hohem Risiko für die Sicherheit
-
AWS Well-Architected-Probleme mit hohem Risiko für die Zuverlässigkeit
Weitere Informationen finden Sie unter der AWS Trusted Advisor -Überprüfungsreferenz.
Der Name des Schecks für Amazon OpenSearch Service wurde aktualisiert
Trusted Advisor hat den Namen für den Amazon OpenSearch Service Reserved Instance Optimization Scheck am 8. September 2021 aktualisiert.
Die Prüfungsempfehlungen, die Kategorie und die ID sind identisch.
| Name prüfen | Kategorie prüfen | ID prüfen |
|---|---|---|
|
Optimierung von Amazon OpenSearch Service Reserved Instances |
Kostenoptimierung |
|
Anmerkung
Wenn Sie Trusted Advisor für CloudWatch Amazon-Metriken verwenden, wird der Name der Metrik für diese Prüfung ebenfalls aktualisiert. Weitere Informationen finden Sie unter CloudWatch Amazon-Alarme zur Überwachung erstellen AWS Trusted Advisor Metriken.
Prüfungen für Amazon Elastic Block Store Volume-Speicher hinzugefügt
Trusted Advisor hat am 8. Juni 2021 die folgenden Prüfungen hinzugefügt.
| Name prüfen | Kategorie prüfen | ID prüfen |
|---|---|---|
|
EBS universeller SSD (gp3) Volume-Speicher |
Service Limits |
|
|
EBS Bereitgestellter IOPS SSD (io2)-Volume-Speicher |
Service Limits |
|
Schecks hinzugefügt für AWS Lambda
Trusted Advisor hat am 8. März 2021 die folgenden Schecks hinzugefügt.
| Name prüfen | Kategorie prüfen | ID prüfen |
|---|---|---|
|
AWS Lambda Funktionen mit übermäßigen Timeouts |
Kostenoptimierung |
|
|
AWS Lambda Funktionen mit hohen Fehlerraten |
Kostenoptimierung |
|
|
AWS Lambda Funktionen, die veraltete Laufzeiten verwenden |
Sicherheit |
|
|
AWS Lambda VPC-enabled Funktionen ohne Redundanz Multi-AZ |
Fehlertoleranz |
|
Weitere Informationen zur Verwendung dieser Prüfungen mit Lambda finden Sie unter AWS Trusted Advisor Beispiel-Workflow mit Empfehlungen im AWS Lambda Entwicklerhandbuch.
Trusted Advisor Entfernung überprüfen
Trusted Advisor hat den folgenden Scheck für den AWS GovCloud (US) Region am 8. März 2021 entfernt.
| Name prüfen | Kategorie prüfen | ID prüfen |
|---|---|---|
|
EC2 elastische IP-Adressen |
Service Limits |
|
Aktualisierte Prüfungen für Amazon Elastic Block Store
Trusted Advisor hat die Einheit des Amazon EBS-Volumes für die folgenden Prüfungen am 5. März 2021 von Gibibyte (GiB) auf Tebibyte (TiB) aktualisiert.
Anmerkung
Wenn Sie Trusted Advisor für CloudWatch Amazon-Metriken verwenden, werden die Metriknamen für diese fünf Prüfungen ebenfalls aktualisiert. Weitere Informationen finden Sie unter CloudWatch Amazon-Alarme zur Überwachung erstellen AWS Trusted Advisor Metriken.
| Name prüfen | Kategorie prüfen | ID prüfen | Die CloudWatch Metrik wurde aktualisiert für ServiceLimit |
|---|---|---|---|
|
EBS kalter HDD (sc1) Volume-Speicher |
Service Limits |
|
EBS kalter HDD (sc1) Volume-Speicher |
|
EBS universeller SSD (gp2) Volume-Speicher |
Service Limits |
|
Universeller SSD (gp2) Volume-Speicher (TiB) |
|
EBS magnetischer (Standard)-Volume-Speicher |
Service Limits |
|
Magnetischer (Standard)-Volume-Speicher TiB) |
|
EBS bereitgestellte IOPS SSD (io1)-Volume-Speicher |
Service Limits |
|
Bereitgestellter IOPS (SSD)-Speicher (TiB) |
|
EBS durchsatzoptimierter HDD (st1) Volume-Speicher |
Service Limits |
|
Durchsatzoptimierter HDD (st1) Volume-Speicher (TiB) |
Trusted Advisor überprüfen Sie das Entfernen
Anmerkung
Trusted Advisor hat am 18. November 2020 die folgenden Schecks entfernt.
| Prüfungen entfernt am 18. November 2020 | Kategorie prüfen | ID prüfen |
|---|---|---|
|
EC2Config-Service für EC2-Windows-Instances |
Fehlertoleranz |
|
|
ENA Treiberversion für EC2 Windows-Instances |
Fehlertoleranz |
|
|
NVMe Treiberversion für EC2 Windows-Instances |
Fehlertoleranz |
|
|
PV-Treiberversion für EC2 Windows-Instances |
Fehlertoleranz |
|
|
EBS aktive Volumes |
Service Limits |
|
Amazon Elastic Block Store hat keine Begrenzung mehr für die Anzahl der Volumes, die Sie bereitstellen können.
Sie können Ihre Amazon EC2-Instances überwachen und überprüfen, ob sie auf dem neuesten Stand sind, indem Sie den AWS Systems Manager Distributor oder andere Tools von Drittanbietern verwenden oder Ihre eigenen Skripte schreiben, um Treiberinformationen für die Windows Management Instrumentation (WMI) zurückzugeben.
Trusted Advisor überprüfen Sie das Entfernen
Trusted Advisor hat am 18. Februar 2020 den folgenden Scheck entfernt.
| Name prüfen | Kategorie prüfen | ID prüfen |
|---|---|---|
|
Service Limits |
Leistung |
|