Einen delegierten Administrator für die Verwaltung von AWS CloudFormation StackSets für Ihre AWS Organisation festlegen

AWS CloudFormation StackSets erweitert die Funktionalität von Stacks, indem das Erstellen, Aktualisieren und Löschen von Stacks über mehrere Konten und Regionen hinweg mittels einer einzigen Operation möglich wird. Im letzten Jahr haben wir StackSets-Integration mit AWS Organizations eingeführt. Dies erlaubt die Definition einer zentralen Vorlage zur Anwendung auf allen AWS-Konten. Somit brauchen Sie keine Berechtigungen, Netzwerkbedürfnisse und die Infrastruktur für jedes Konto einrichten und Sie können Änderungen leicht über die gesamte Organisation hinweg anwenden. Wir kündigen nun die Möglichkeit an, ein AWS-Mitgliederkonto in Ihrer Organisation als Administrator zu delegieren, um Stack Sets für Ihre gesamte Organisation zu erstellen und zu verwalten. Mit delegierter Administration brauchen Sie nicht mehr auf das Verwaltungskonto für die Stack Sets-Verwaltung der Organisation zugreifen. Die Verwendung dieser Funktion ermöglicht die Anwendung der Best Practices für Sicherheit von AWS. Diese empfehlen, dass Sie Verantwortungen außerhalb des Verwaltungskontos delegieren, wenn möglich.
Quelle: aws.amazon.com

Erstellen Sie jetzt eine mit Amazon SageMaker Studio vordefinierte URL mit einer eigenen Ablaufzeit

Amazon SageMaker Studio ist die erste integrierte Entwicklungsumgebung (Integrated Development Environment, IDE) für Machine Learning (ML). SageMaker Studio bietet eine einzige, webbasierte visuelle Schnittstelle, auf der Sie alle ML-Entwicklungsschritte durchführen können, die für Vorbereitung, Build, Schulung und Abstimmung, Bereitstellung und Überwachung von Modellen erforderlich sind.
Quelle: aws.amazon.com

Unterstützung für KMS-Verschlüsselung auf S3-Buckets, die von AWS Config verwendet werden

AWS Config unterstützt jetzt die Möglichkeit, einen AWS Key Management Service (KMS)-Schlüssel oder einen von Ihnen bereitgestellten Alias-Amazon-Resourcennamen (ARN) zu verwenden, um die an Ihren Amazon Simple Storage Service (S3)-Bucket gelieferten Daten zu verschlüsseln. Standardmäßig liefert AWS Config den Konfigurationsverlauf und die Snapshot-Dateien an Ihren S3-Bucket und verschlüsselt die Daten im Ruhezustand mit der serverseitigen Verschlüsselung S3 AES-256, SSE-S3. Wenn Sie in dieser Version AWS Config Ihren KMS-Schlüssel oder Alias-ARN zur Verfügung stellen, verwendet AWS Config diesen KMS-Schlüssel anstelle der AES-256-Verschlüsselung.
Quelle: aws.amazon.com