AWS 推出用于 VPC 加密控制的声明式控制 笔记

AWS 推出用于 VPC 加密控制的声明式控制

现在,您可以使用声明式策略在监控或强制模式下,在整个环境中的所有 VPC 中启用 VPC 加密控制。此增强功能允许您集中定义和管理所需的 VPC 加密控制设置,并将其应用于所有位置。您可以针对账户、组织或特定组织单元行使这些控制。VPC 加密控制为您提供简单工具,用于审计并强制实施 Amazon Virtual Private Cloud(VPC)内部及跨 VPC 的传输中加密,并展示对 HIPAA、FedRAMP 和 PCI 等加密标准的合规性。在此之前,客户需在每个 VPC 上单独启用监控或强制模式的加密控制,并设置排除项。安全团队通常希望在整个环境中集中且一致地行使这些控制。通过此次发布,您可以定义并维护单个声明式策略,以在所有现有及未来的 VPC 中强制实施所需的加密控制设置。此增强功能还为您提供组织内所有账户和 VPC 的加密控制状态的集中可见性。VPC 加密控制的声明式策略适用于所有支持 VPC 加密控制的 AWS 区域。在 AWS Organizations 中使用声明式策略不产生额外费用。有关此功能的更多信息,请参阅我们的文档。