View a markdown version of this page

AWS Control Tower in AWS European Sovereign Cloud - AWS European Sovereign Cloud Guida per l’utente

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS Control Tower in AWS European Sovereign Cloud

Questo argomento descrive la funzionalità di AWS Control Tower in the AWS European Sovereign Cloud Region.

AWS Control Tower è un servizio che consente di applicare e gestire regole di governance per la sicurezza, le operazioni e la conformità su larga scala in tutte le organizzazioni e gli account nel cloud AWS.

In che modo AWS Control Tower differisce

Le seguenti differenze si applicano a AWS Control Tower:

Autorizzazioni API

Le seguenti autorizzazioni non sono disponibili:

  • controltower:DescribeManagedAccount

  • controltower:DescribeManagedOrganizationalUnit

  • controltower:ListManagedOrganizationalUnits

  • controltower:ListManagedAccounts

  • controltower:ManageOrganizationalUnit

  • controltower:DescribeRegisterOrganizationalUnitOperation

  • controltower:DescribeGuardrailForTarget

  • controltower:ListGuardrailsForTarget

  • controltower:DisableGuardrail

  • controltower:EnableGuardrail

  • controltower:DeregisterOrganizationalUnit

  • controltower:SetupLandingZone

  • controltower:PerformPreLaunchChecks

  • controltower:GetLandingZoneStatus

  • controltower:DescribeLandingZoneConfiguration

  • controltower:GetAvailableUpdates

  • controltower:GetLandingZoneDriftStatus

  • controltower:GetHomeRegion

  • controltower:DescribeGuardrail

  • controltower:ListGuardrails

Utilizza invece le seguenti autorizzazioni:

  • controltower:GetEnabledBaseline

  • controltower:ListEnabledBaselines

  • controltower:ResetEnabledBaseline

  • controltower:UpdateLandingZone

  • controltower:GetBaselineOperation

  • controltower:GetEnabledControl

  • controltower:ListEnabledControls

  • controltower:ResetLandingZone

  • controltower:GetLandingZoneOperation

  • controltower:CreateLandingZone

  • controltower:DeleteLandingZone

  • controltower:EnableControl

  • controltower:DisableBaseline

  • controltower:EnableBaseline

  • controltower:ListLandingZoneOperations

  • controltower:GetLandingZone

  • controltower:ListLandingZones

  • controltower:UpdateEnabledBaseline

  • controlcatalog:GetControl

  • controlcatalog:ListControls

Controlli

Fornitura e personalizzazione dell'account

Zona di atterraggio

Baseline

  • IdentityCenterBaselinenon è disponibile a causa della mancanza di integrazione con IAM Identity Center.

  • Le seguenti linee di base non sono disponibili a causa della mancanza di integrazione con AWS Backup:

    • BackupCentralVaultBaseline

    • BackupAdminBaseline

    • BackupBaseline

Documentazione