View a markdown version of this page

En qué se diferencia la Torre de Control de AWS en la nube soberana europea de AWS - Guía del usuario de AWS European Sovereign Cloud

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

En qué se diferencia la Torre de Control de AWS en la nube soberana europea de AWS

En este tema se describe la funcionalidad de la Torre de Control de AWS en la región europea de la nube soberana de AWS.

AWS Control Tower es un servicio que le permite aplicar y gestionar las normas de gobierno en materia de seguridad, operaciones y conformidad a escala en todas sus organizaciones y cuentas en la nube de AWS.

Diferencias entre los servicios

Las siguientes diferencias se aplican a la Torre de Control de AWS en la nube soberana europea de AWS:

Permisos de API

Los siguientes permisos no están disponibles en esta partición:

  • controltower:DescribeManagedAccount

  • controltower:DescribeManagedOrganizationalUnit

  • controltower:ListManagedOrganizationalUnits

  • controltower:ListManagedAccounts

  • controltower:ManageOrganizationalUnit

  • controltower:DescribeRegisterOrganizationalUnitOperation

  • controltower:DescribeGuardrailForTarget

  • controltower:ListGuardrailsForTarget

  • controltower:DisableGuardrail

  • controltower:EnableGuardrail

  • controltower:DeregisterOrganizationalUnit

  • controltower:SetupLandingZone

  • controltower:PerformPreLaunchChecks

  • controltower:GetLandingZoneStatus

  • controltower:DescribeLandingZoneConfiguration

  • controltower:GetAvailableUpdates

  • controltower:GetLandingZoneDriftStatus

  • controltower:GetHomeRegion

  • controltower:DescribeGuardrail

  • controltower:ListGuardrails

En su lugar, utilice los siguientes permisos:

  • controltower:GetEnabledBaseline

  • controltower:ListEnabledBaselines

  • controltower:ResetEnabledBaseline

  • controltower:UpdateLandingZone

  • controltower:GetBaselineOperation

  • controltower:GetEnabledControl

  • controltower:ListEnabledControls

  • controltower:ResetLandingZone

  • controltower:GetLandingZoneOperation

  • controltower:CreateLandingZone

  • controltower:DeleteLandingZone

  • controltower:EnableControl

  • controltower:DisableBaseline

  • controltower:EnableBaseline

  • controltower:ListLandingZoneOperations

  • controltower:GetLandingZone

  • controltower:ListLandingZones

  • controltower:UpdateEnabledBaseline

  • controlcatalog:GetControl

  • controlcatalog:ListControls

Controles

Aprovisionamiento y personalización de cuentas

Zona de aterrizaje

Líneas de base

  • IdentityCenterBaselineno está disponible debido a la falta de integración del IAM Identity Center.

  • Las siguientes líneas base no están disponibles debido a la falta de integración de AWS Backup:

    • BackupCentralVaultBaseline

    • BackupAdminBaseline

    • BackupBaseline

Referencias de documentación