AWS Control Tower 发布了 2 个新的描述性控制 API
发布于:
2024年8月6日
AWS Control Tower 客户现在可以通过编程方式获取托管控件的描述。这些 API 可实现 AWS Control Tower 的托管控件库的自动化,从而提高控件部署的易用性。通过此次发布,客户可以将 AWS Control Tower 的监管范围扩展到一些他们启用的控件尚未提供的区域。客户还可以在其他区域启用控件,尽管并非所有受监管的区域都支持该控件。AWS Control Tower 现在支持以下 API:
- ListControls – 此 API 调用返回 AWS Control Tower 控件库中所有可用控件的分页列表。
- GetControl – 此 API 调用返回已启用控件的详细信息,其中包括目标标识符、控件摘要、目标区域和控件的偏差状态。
AWS Control Tower 让您能够非常轻松地基于 AWS 最佳实践设置和治理安全的多账户 AWS 环境。您可以使用 AWS Control Tower 的 Account Factory 自动创建新的 AWS 账户,并大规模启用控件、集中式日志记录和监控等监管功能。要了解更多信息,请访问 AWS Control Tower 主页。有关已推出 AWS Control Tower 的 AWS 区域的更多信息,请参阅 AWS 区域表。请参阅 API 参考以获取 AWS Control Tower API 的完整列表。