AWS CloudTrail gibt Unterstützung für delegierte Administrator-Konten für AWS Organizations bekannt

AWS CloudTrail gibt heute Unterstützung für delegierte Administrator-Konten bekannt, mit denen Kunden Organisations-Trails und CloudTrail-Lake-Ereignisdatenspeicher von einem anderen Konto als dem Verwaltungskonto in AWS Organizations aus verwalten können. Mit der Unterstützung für delegierte Administratoren erhalten Kunden mehr Flexibilität, da das Verwaltungskonto administrative CloudTrail-Aktionen an ein Mitgliedskonto der Organisation delegieren kann, wie das Mitgliedskonto für Sicherheit und Protokollierung. Mit dieser Funktion bleibt das Verwaltungskonto einer Organisation der Eigentümer aller CloudTrail-Organisationsressourcen, selbst wenn diese Organisations-Trail- oder CloudTrail-Lake-Ereignisdaterspeicheressourcen über das delegierte Administratorkonto erstellt und verwaltet werden. Dadurch können Kunden die Kontinuität der organisationsweiten CloudTrail-Audit-Protokolle aufrechterhalten und jegliche Unterbrechung vermeiden, wenn in AWS Organizations Änderungen an ihrer Organisation vorgenommen werden.
Quelle: aws.amazon.com

Amazon-EC2-Placement-Gruppen können jetzt über mehrere AWS-Konten geteilt werden

Sie könnenAmazon-EC2-Placement-Gruppen jetzt mit AWS Resource Access Manager (RAM) über mehrere Konten hinweg teilen. Wenn eine Placement-Gruppe geteilt wird, können von einem AWS-Konto gestartete Instances eine von einem anderen Konto erstellte Placement-Gruppe nutzen. RAM hilft Ihnen, Ihre Ressourcen sicher über AWS-Konten innerhalb Ihrer Organisation oder Organisationseinheiten (OEs) in AWS Organizations und mit IAM-Rollen und IAM-Benutzern für unterstützte Ressourcentypen zu teilen.
Quelle: aws.amazon.com