AWS Backup führt neue Backup Vault Lock-Konsolenerfahrung ein

AWS Backup bietet jetzt eine neue Backup Vault Lock-Konsolenerfahrung, die einen intuitiveren Weg zur Konfiguration Ihrer Vault Lock-Details enthält. AWS Backup Vault Lock ermöglicht Ihnen die Bereitstellung und Verwaltung der Unveränderlichkeitsrichtlinien Ihres Vaults und schützt Ihre Datensicherungen so vor versehentlichen oder böswilligen Löschungen. Abhängig von Ihren Anforderungen an die Datenaufbewahrung können Sie mit AWS Backup Vault Lock den Governance-Modus oder den Compliance-Modus einstellen, um die Unveränderbarkeitsrichtlinien Ihres Vaults mit größerer Flexibilität und mehreren Sicherheitsstufen zu konfigurieren. Im Governance-Modus können Benutzer mit den entsprechenden rollenbasierten Berechtigungen Aufbewahrungsrichtlinien testen und ändern oder sogar die Sperre vollständig aufheben. Im Compliance-Modus kann der Benutzer ein Sperrdatum festlegen, nach dem das Vault unveränderlich gesperrt wird. Nach der Sperrung können die zulässigen Aufbewahrungszeiträume nicht mehr geändert werden, und die Sperre kann auch vom Root-Benutzer nicht aufgehoben werden. Mit dieser Funktion bietet Ihnen die Konsole auch einen Überblick über den Sperrstatus Ihrer Vaults und erleichtert die Berichterstattung über alle gesperrten Vaults. 
Quelle: aws.amazon.com

Amazon WorkMail unterstützt jetzt Impersonierungsrollen

Amazon WorkMail bietet jetzt Impersonierungsrollen, eine sichere Methode, um den programmatischen Zugriff auf Postfächer zu vereinfachen. Kunden können Impersonierungsrollen mit Exchange Web Services (EWS) verwenden, um impersonierte Aktionen in den Postfächern anderer Benutzer durchzuführen. Administratoren haben die Möglichkeit, den Umfang von Impersonierungsrollen auf bestimmte Benutzer zu beschränken, einschließlich der Auswahl, ob Aktionen vollen oder nur Lesezugriff haben.
Quelle: aws.amazon.com

Amazon S3 Objekt Lambda unterstützt jetzt die Verwendung deines eigenen Codes, um die Ergebnisse von S3 HEAD- und LIST-API-Anforderungen zu ändern

Amazon S3 Objekt Lambda unterstützt jetzt das Hinzufügen deines eigenen Codes zu S3 HEAD- und LIST-API-Anforderungen zusätzlich zu S3 GET-Anforderungen. Mit S3 Objekt Lambda kannst du die von Standard-S3-GET-Anforderungen zurückgegebenen Daten ändern, um Zeilen zu filtern, die Größe von Bildern dynamisch zu ändern, vertrauliche Daten zu redigieren und vieles mehr. Jetzt kannst du auch S3 Objekt Lambda verwenden, um die Ausgabe von S3 LIST-Anforderungen zu ändern, um eine benutzerdefinierte Ansicht aller Objekte in einem Bucket zu erstellen, und S3 HEAD-Anforderungen, um Objekt-Metadaten wie Objektname und Größe zu ändern. Mit diesem Update verwendet S3 Objekt Lambda AWS-Lambda-Funktionen, um die Ausgabe von S3-GET-, HEAD- und LIST-Anforderungen automatisch zu verarbeiten.
Quelle: aws.amazon.com

IAM Access Analyzer erleichtert die Erstellung und Validierung von Rollenvertrauensrichtlinien

Verwende die Richtlinienüberprüfung von IAM Access Analyzer, um sichere und funktionale Richtlinien festzulegen. Jetzt erweitern wir die Richtlinienvalidierung auf Rollenvertrauensrichtlinien, um die Erstellung und Validierung der Richtlinie, die festlegt, wer eine Rolle übernehmen kann, zu vereinfachen. Die neue IAM-Konsolenerfahrung für Rollenvertrauensrichtlinien leitet dich an, jedes Element der Richtlinie hinzuzufügen, z. B. die Liste der verfügbaren Aktionen für Rollenvertrauensrichtlinien, und bietet kontextspezifische Dokumentation. Während du deine Richtlinie erstellst, überprüft die IAM Access Analyzer-Richtlinienvalidierung die Richtlinie auf Probleme, um dir die Erstellung sicherer Richtlinien zu erleichtern. Dazu gehören neue Richtlinienüberprüfungen, die sich speziell auf Rollenvertrauensrichtlinien beziehen, z. B. die Validierung des Formats deines Identitätsanbieters. Vor dem Speichern der Richtlinie generiert IAM Access Analyzer eine Vorschau der Ergebnisse für den externen Zugriff, der durch die Rollenvertrauensrichtlinie gewährt wird. So kannst du den externen Zugriff überprüfen, z. B. den Zugriff, der einem Anbieter von Verbundidentitäten gewährt wird, und sicherstellen, dass bei der Erstellung der Richtlinie nur der beabsichtigte Zugriff gewährt wird.
Quelle: aws.amazon.com

Amazon Nimble Studio kündigt die Verfügbarkeit des Basisimages von Windows Server 2022 an

Amazon Nimble Studio bietet jetzt ein Amazon Machine Image (AMI) mit Windows Server 2022 im AWS Marketplace, das die gleiche vorinstallierte Software wie unsere bestehenden AMIs enthält. Nimble Studio-Benutzer können dieses Basis-AMI für studiospezifische Workflows weiter anpassen. Mit Microsoft Windows Server 2022 können Studios die neuesten Windows-Funktionen und die Unterstützung von Software zur Inhaltserstellung wie der Unreal Engine von Epic und Adobe Creative Cloud nutzen. Die vollständige Liste der Funktionen und Verbesserungen findest du hier in der offiziellen Microsoft-Dokumentation für Windows Server 2022. Das unterstützte Windows Server 2022 AMI ist eine Ergänzung unseres unterstützten Windows Server 2019 AMI und des Linux AMI.
Quelle: aws.amazon.com