CloudFormation Hooks は、マネージドコントロールと Hook アクティビティサマリーを追加します。
AWS CloudFormation Hooks が、管理されたプロアクティブコントロールをサポートするようになりました。これにより、お客様はカスタム Hooks ロジックを記述することなく、リソース設定を AWS ベストプラクティスに対して検証できます。お客様は、AWS Control Tower Controls Catalog からコントロールを選択し、CloudFormation 操作中に適用できます。CloudFormation を使用する場合、お客様はこれらのコントロールを警告モードで実行するように設定できます。これにより、チームはデプロイをブロックすることなくコントロールをテストし、本番環境でポリシーを適用する前にコントロールの動作を評価する柔軟性が得られます。これにより、セットアップ時間が大幅に短縮され、手動によるエラーが排除され、インフラストラクチャ全体で包括的なガバナンスカバレッジが確保されます。AWS はまた、CloudFormation コンソールに新しい Hooks Invocation Summary ページを導入しました。この一元化されたビューは、Hooks アクティビティの完全な履歴記録を提供し、どのコントロールが呼び出されたか、その実行の詳細、および合格、警告、失敗などの結果を表示します。これにより、コンプライアンスレポート作成の問題が迅速化されます。今回のリリースにより、お客様は AWS が管理するコントロールをプロビジョニングワークフローの一部として活用できるようになり、カスタムロジックの記述と保守のオーバーヘッドがなくなりました。これらのコントロールは AWS によってキュレーションされ、業界のベストプラクティスに準拠しており、チームはすべての環境で一貫したポリシーを適用するのに役立ちます。新しいサマリーページは、Hook 呼び出し履歴に関する不可欠な可視性を提供し、問題解決の迅速化とコンプライアンスレポート作成の合理化を実現します。Hook 呼び出しサマリーページは、すべての商用および GovCloud (US) リージョンで利用可能であり、コントロールの選択はすべての商用リージョンで利用可能です。詳細については、AWS CloudFormation Proactive Control Hooks および AWS CloudFormation Hooks View Invocations のドキュメントをご覧ください。