CloudFormation 钩子增加了托管控制和钩子活动摘要。
AWS CloudFormation Hooks 现已支持托管主动控制,使客户无需编写自定义 Hooks 逻辑即可验证资源配置是否符合 AWS 最佳实践。客户可以从 AWS Control Tower Controls 目录中选择控制项,并在 CloudFormation 操作期间应用它们。使用 CloudFormation 时,客户可以将这些控制项配置为在警告模式下运行,允许团队测试控制项而不阻止部署,并让他们在生产环境中强制执行策略之前灵活评估控制项行为。这大大减少了设置时间,消除了手动错误,并确保了对整个基础设施的全面治理覆盖。AWS 还推出了 CloudFormation 控制台中新的 Hooks 调用摘要页面。此集中式视图提供了 Hooks 活动的完整历史记录,显示了调用了哪些控制项、它们的执行细节以及结果,例如通过、警告或失败。这简化了合规性报告,从而更快地解决问题。通过此次发布,客户现在可以在其配置工作流程中使用 AWS 托管控制项,从而消除了编写和维护自定义逻辑的开销。这些控制项由 AWS 策划,并与行业最佳实践保持一致,帮助团队在所有环境中执行一致的策略。新的摘要页面提供了对 Hook 调用历史记录的基本可见性,从而能够更快地解决问题和简化合规性报告。Hook 调用摘要页面在所有商业和 GovCloud (US) 区域均可用,并且控制项选择在所有商业区域中均可用。要了解更多信息,请访问 AWS CloudFormation 主动控制 Hooks 和 AWS CloudFormation Hooks 查看调用文档。