View a markdown version of this page

的更改日志 Amazon Trusted Advisor - Amazon Web Services 支持
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

的更改日志 Amazon Trusted Advisor

有关最近对 Trusted Advisor 支票的更改,请参阅以下主题。

注意

如果您使用 Trusted Advisor 控制台或 Amazon Web Services 支持 API,则过时的检查不会出现在检查结果中。如果您使用过时的支票,例如在 Amazon Web Services 支持 API 操作或代码中指定支票 ID,则会收到 API 调用错误。请删除这些检查以避免错误。

有关可用检查的更多信息,请参阅 Amazon Trusted Advisor 查看参考资料

更改日期 检查名称 更改描述

2026年8月28日

更新了安全中心 CSPM 签入信息 Trusted Advisor

Trusted Advisor 仅支持 2026 年 7 月 20 日之前可用的 Amazon Security Hub CSPM 控件。有关更多信息,请参阅中的查看 Amazon Security Hub CSPM 控件 Amazon Trusted Advisor

2026 年 2 月 17 日

更新了亚马逊 S3 存储桶日志

在 “警报标准” 中添加了一个新条目

  • 黄色:无法访问目标存储桶 Trusted Advisor

2025 年 12 月 18 日

更新了 Amazon S3 存储桶版本控制

添加了新的警报标准

  • 黄色: Trusted Advisor 无权验证版本控制

2025 年 12 月 17 日

更新了 Amazon S3 存储桶权限

更新了警报条件部分。

2025 年 11 月 21 日

更新了应用程序负载均衡器安全组

更新了应用程序负载均衡器安全组警报和建议。

2025 年 11 月 17 日

更新了 Amazon Web Services 区域 支票描述中的Amazon STS 全局终端节点使用情况

更新了 Amazon Web Services 区域 检查描述中的 Amazon STS 全局终端节点使用情况,以阐明何时刷新检查结果。

2025 年 10 月 15 日

更新了多个检查描述

已在多个检查描述中添加注释,注明该检查会报告按标准标记的所有资源以及评估的资源总数,包括 OK 资源。资源表仅列出已标记的资源。

2025 年 10 月 10 日

更新了检查参考

已更新检查参考,以显示所有可用的检查。

2025 年 9 月 11 日

l4dfs2q4c5:使用过时运行时的函数 Amazon Lambda

已更新黄色提醒条件,注明包含至少 180 天内即将弃用的运行时。

2025 年 8 月 19 日

Pfx0RwqBli: 亚马逊 S3 存储桶权限

提醒条件已更新:Trusted Advisor 无权检查策略或 ACL,或者出于其他原因无法评估策略或 ACL黄色更改为红色

2025 年 7 月 3 日

Pfx0RwqBli: 亚马逊 S3 存储桶权限

提醒条件已更新,以体现所有黄色和红色提醒对应的判定条件。

2025 年 7 月 3 日

c1dfprch15:对 Ubuntu LTS 的标准支持已结束的 Amazon EC2 实例

已更新注释,注明此检查每天至少刷新一次。

2025 年 7 月 2 日

c1dvkm4z6b:处于阻塞模式的 Amazon ECS AWSLogs 驱动程序

Amazon ECS 将 awslogs 驱动程序日志配置参数模式的默认设置从 blocking 更改为 non-blocking。黄色状态描述已更新,以反映此更改。

2025 年 7 月 2 日

7DAFEmoDos:根账户上的 MFA

新增了信息,说明可集中删除成员账户的根用户凭证,无需再管理根用户凭证的 MFA。

2025 年 6 月 9 日

c1z7kmr17n:针对数据库集群存储的 Amazon Aurora 成本优化建议

新检查

2025 年 6 月 9 日

c15m0mgld3:全球终端节点使用情况 Amazon STSAmazon Web Services 区域

更新的支票:此支票现已适用于所有 Amazon Web Services 支持 计划。

2025 年 4 月 30 日

添加了一条注释,表明该支票适用于经典的亚马逊 CloudFront 发行版。

2025 年 4 月 30 日

n415c450f2: CloudFront 标头转发和缓存命中率

添加了一条注释,表明该支票适用于经典的亚马逊 CloudFront 发行版。

2025 年 4 月 2 日

c1dfprch02:Amazon EFS 吞吐量模式优化

此检查的描述已更改。有关更多信息,请参阅使用终止支持版本的 Microsoft Windows Server 的 Amazon EC2 实例

2025 年 4 月 2 日

Qsdfp3A4L4:使用终止支持版本的 Microsoft Windows Server 的 Amazon EC2 实例

此检查的描述已更改。有关更多信息,请参阅 Amazon EFS 吞吐量模式优化

较早的更新

以下 Amazon Security Hub CSPM 检查已过时:

检查名称 检查 ID

S3.10 -启用了版本控制的 S3 通用存储桶应具有生命周期配置

Hs4Ma3G211

S3.11 -S3 通用存储桶应启用事件通知

Hs4Ma3G212

CodeBuild.5 - CodeBuild 项目环境不应启用特权模式

Hs4Ma3G218

CloudFormation.1 - CloudFormation 堆栈应与亚马逊简单通知服务 (SNS) 集成

Hs4Ma3G245

SNS.2 -应为发送到主题的通知消息启用传送状态记录

Hs4Ma3G263

Athena.1 -应对 Athena 工作组进行静态加密

Hs4Ma3G294

更新了自动扩缩组资源检查

Trusted Advisor 2024 年 12 月 23 日更新了以下检查。

检查名称 检查类别 检查 ID

Auto Scaling 组资源

容错能力

8CNsSllI5v

此检查的描述已更新,新增了启动配置和启动模板的相关内容。

新增了提醒条件 Red: A launch template is associated with a deleted Amazon Machine Image (AMI).

有关更多信息,请参阅 Auto Scaling 组资源

新增了 1 项检查

Trusted Advisor 2024 年 11 月 22 日添加了 1 张新支票:

更新了 3 项检查

Trusted Advisor 2024 年 11 月 7 日更新了 3 张支票:

新增了 4 项检查

Trusted Advisor 2024 年 10 月 11 日增加了 4 张新支票:

  • 07602fcad6 - IAM Access Analyzer - 外部访问权限

  • 528d6f5ee7 - GWLB - 端点可用区

  • c2vlfg0jp6 - 非活动的 VPC 接口端点

  • c2vlfg0k35 - 非活动的网关负载均衡器端点

更新了 3 项检查

Trusted Advisor 2024 年 10 月 2 日更新了 3 张支票:

  • 检查 ID 7040ea389a 已从成本优化支柱移至容错能力支柱

  • 更新的支票 ID 7 DAFEmoDos

  • 更新了检查 ID Cmsvnj8db2

新增了 9 项新检查

Trusted Advisor 2024 年 8 月 23 日增加了 9 张新支票:

  • c2vlfg0p86 - [IAM] - SAML 2.0 身份提供者

  • 7040ea389a-网络防火墙端点数据传输 Cross-AZ

  • c2vlfg0bfw - 低利用率 Network Firewall

  • c2vlfg0gqd-网络防火墙 Multi-AZ

  • c2vlfg0p1w - 应用程序负载均衡器目标组加密协议

  • c2vlfg022t - [NAT 网关] - 未充分利用的资源

  • c243hjzrhn-单机架部署 Amazon Outposts

  • b92b83d667 - ELB 目标不均衡

  • 90046ff5b5 - MSK 可用性仅限于两个可用区

有关更多信息,请参阅Amazon Trusted Advisor 查看参考资料

更新了 1 项安全检查并新增了 1 项安全检查

Trusted Advisor 2024 年 8 月 22 日更新了 1 项卓越运营检查:

  • c1fd6b96l4

Trusted Advisor 2024 年 8 月 22 日添加了 1 次安全检查:

  • c2vlfg0f4h

有关更多信息,请参阅Amazon Trusted Advisor 查看参考资料

更新了 6 项安全检查

Trusted Advisor 2024 年 8 月 20 日更新了 6 次安全检查:

  • n NauJis YIT

  • c9D319e7sG

  • a2sEc6ILx

  • HCP4007jGY

  • 1iG5NDGVre

  • Yw2K9puPzl

有关更多信息,请参阅Amazon Trusted Advisor 查看参考资料

更新了 1 项容错能力检查

Trusted Advisor 2024 年 8 月 12 日更新了 1 个容错检查和 1 个安全性:

  • VPN 隧道冗余

  • 需要升级 Amazon RDS 引擎次要版本

有关更多信息,请参阅Amazon Trusted Advisor 查看参考资料

更新了 9 项检查

Trusted Advisor 2024 年 7 月 21 日更新了 9 张支票:

  • 7q GXsKIUw

  • ZRxQlPsb6c

  • N425c450f2

  • 7 DAFEmoDos

  • Pfx0RwqBli

  • H7IgTzjTYb

  • C056F80cR3

  • Yw2K9puPzl

  • xSqX82fQu

有关更多信息,请参阅Amazon Trusted Advisor 查看参考资料

移除了 5 项检查并新增了 1 项检查

Trusted Advisor 2024 年 5 月 15 日弃用了 3 次容错检查、1 次性能检查和 1 次安全检查:

  • IAM 使用

  • ELB Cross-Zone 负载均衡

  • 过度使用的 Amazon EBS 磁性介质卷

  • 应用于实例的大量 EC2 安全组规则

  • EC2 安全组中的大量规则

Trusted Advisor 2024 年 5 月 15 日增加了 1 项新的安全检查:

  • Amazon S3 服务器访问日志已启用

有关更多信息,请参阅Amazon Trusted Advisor 查看参考资料

移除了容错能力检查

Trusted Advisor 2024 年 4 月 25 日弃用了 3 项容错检查:

  • Amazon Direct Connect 连接冗余

  • Amazon Direct Connect 位置冗余

  • Amazon Direct Connect 虚拟接口冗余

有关更多信息,请参阅Amazon Trusted Advisor 查看参考资料

新的容错能力检查

Trusted Advisor 2024 年 2 月 29 日添加了 1 项容错检查:

  • NLB-私有子网中的 Internet-facing 资源

有关更多信息,请参阅Amazon Trusted Advisor 查看参考资料

更新了容错能力检查和安全检查

Trusted Advisor 2024 年 3 月 28 日添加了 1 项新的容错检查并修订了 1 项现有容错和 1 项安全检查:

  • 添加了 Amazon Resilience Hub 应用程序组件检查

  • 更新了没有 Multi-AZ 冗余的 Amazon Lambda VPC-enabled 函数

  • 使用过时的运行时更新 Amazon Lambda 函数

有关更多信息,请参阅Amazon Trusted Advisor 查看参考资料

新的容错能力检查

Trusted Advisor 2024 年 1 月 31 日添加了 1 项容错检查:

  • Amazon Direct Connect 位置弹性

有关更多信息,请参阅Amazon Trusted Advisor 查看参考资料

更新了容错能力检查

Trusted Advisor 2024 年 1 月 8 日修订了 1 项容错检查:

  • Amazon RDS innodb_flush_log_at_trx_commit 参数不是 1

有关更多信息,请参阅Amazon Trusted Advisor 查看参考资料

更新了安全检查

Trusted Advisor 修订了 2023 年 12 月 21 日的 1 次安全检查:

  • Amazon Lambda 使用已弃用运行时的函数

有关更多信息,请参阅Amazon Trusted Advisor 查看参考资料

新的安全和性能检查

Trusted Advisor 2023 年 12 月 20 日添加了 2 个新的安全检查和 2 个新的性能检查:

  • 未使用传输中数据加密的 Amazon EFS 客户端

  • Amazon Aurora 数据库集群的读取工作负载预调配不足

  • Amazon RDS 实例的系统容量预调配不足

  • 对 Ubuntu LTS 的标准支持已结束的 Amazon EC2 实例

有关更多信息,请参阅Amazon Trusted Advisor 查看参考资料

新的安全检查

Trusted Advisor 2023 年 12 月 15 日添加了 1 项新的安全检查:

  • Amazon Route 53 中直接指向 S3 存储桶的不匹配 CNAME 记录

有关更多信息,请参阅Amazon Trusted Advisor 查看参考资料

新的容错能力和成本优化检查

Trusted Advisor 2023 年 12 月 7 日添加了 2 个新的容错检查和 1 个新的成本优化检查:

  • 亚马逊文档数据库集群 Single-AZ

  • Amazon S3 未完成的分段上传中止配置

  • 处于阻塞模式的 Amazon ECS Amazon日志驱动程序

有关更多信息,请参阅Amazon Trusted Advisor 查看参考资料

Trusted Advisor 支票移除

检查名称 检查类别 检查 ID

EBS 卷应附加到 EC2 实例

安全性

Hs4Ma3G119

S3 存储桶应启用服务器端加密

安全性

Hs4Ma3G167

CloudFront 发行版应启用原始访问身份

安全性

Hs4Ma3G195

的更新 Trusted Advisor 与整合 Amazon Security Hub CSPM

Trusted Advisor 于 2022 年 11 月 17 日进行了以下更新。

如果您禁用 Security Hub CSPM 或 Amazon Config Amazon Web Services 区域, Trusted Advisor 现在将 Amazon Web Services 区域 在 7-9 天内删除您的控制结果。以前,删除您的安全中心 CSPM 数据的时间范围 Trusted Advisor 为 90 天。

有关更多信息,请参阅 问题排查 主题中的以下章节:

更新到 Trusted Advisor 控制台

Trusted Advisor 在 2022 年 11 月 16 日添加了以下更改。

控制台中的控制 Trusted Advisor 面板现在是 “ Trusted Advisor 推荐”。 Trusted Advisor 建议页面仍然显示检查结果以及关于您 Amazon Web Services 账户每个类别的可用检查。

此名称更改仅更新 Trusted Advisor 控制台。您可以照常继续使用 Trusted Advisor 控制台和 Amazon Web Services 支持 API 中的 Trusted Advisor 操作。

有关更多信息,请参阅 开始使用 Trusted Advisor 建议

向 Security Hub 添加了 CSPM 检查 Trusted Advisor

截至 2022 年 6 月 23 日, Trusted Advisor 仅支持 2022 年 4 月 7 日前可用的安全中心 CSPM 控件。此版本支持《 Amazon 基础安全最佳实践》安全标准中的所有控件,“恢复” > “弹性” 类别中的控件除外。有关更多信息,请参阅 查看 Amazon Security Hub CSPM 中的控件 Amazon Trusted Advisor

有关受支持控件的列表,请参阅《Amazon Security Hub CSPM 用户指南》中的 Amazon 基础安全最佳实践控件

添加了来自的支票 Amazon Compute Optimizer

Trusted Advisor 在 2022 年 5 月 4 日添加了以下支票。

检查名称 检查类别 检查 ID

Amazon EBS 过度预调配卷

成本优化

COr6dfpM03

Amazon EBS 预调配不足的卷

性能

COr6dfpM04

Amazon Lambda 针对内存大小过度配置的函数

成本优化

COr6dfpM05

Amazon Lambda 内存大小功能配置不足

性能

COr6dfpM06

您必须选择使用 Amazon Web Services 账户 计算优化器,这样这些检查才能接收来自您的 Lambda 和 Amazon EBS 资源的数据。有关更多信息,请参阅 选择使用 Amazon Compute Optimizer 支 Trusted Advisor 票

更新了以下支票 Amazon Direct Connect

Trusted Advisor 2022年3月29日更新了以下检查。

检查名称 检查类别 检查 ID

Amazon Direct Connect 连接冗余

容错能力

0t121N1Ty3

Amazon Direct Connect 位置冗余

容错能力

8M012Ph3U5

Amazon Direct Connect 虚拟接口冗余

容错能力

4g3Nt5M1Th

  • Region(区域)列的值现已显示 Amazon Web Services 区域 代码,而不是完整名称。例如,美国东部(弗吉尼亚北部)中的资源现在拥有 us-east-1 值。

  • Time Stamp(时间戳)列的值现在以 RFC 3339 格式显示,例如 2022-03-30T01:02:27.000Z

  • 未检测到任何问题的资源现在将显示在检查表中。这些资源的旁边具有一个检查标记图标 ( )。

    以前,只有 Trusted Advisor 建议您调查的资源才出现在表中。这些资源旁边拥有一个警告图标 ( Warning triangle symbol with an exclamation mark inside. )。

更新了亚马逊 OpenSearch 服务的支票名称

Trusted Advisor 2021 年 9 月 8 日更新了Amazon OpenSearch Service Reserved Instance Optimization支票的名称。

检查建议、类别和 ID 是相同的。

检查名称 检查类别 检查 ID

亚马逊 OpenSearch 服务预留实例优化

成本优化

7ujm6yhn5t

注意

如果您使用 Trusted Advisor 亚马逊 CloudWatch 指标,则此检查的指标名称也会更新。有关更多信息,请参阅 创建要监控的 Amazon CloudWatch 警报 Amazon Trusted Advisor metrics

增加了 Amazon Elastic Block Store 卷存储的检查

Trusted Advisor 2021 年 6 月 8 日添加了以下检查。

检查名称 检查类别 检查 ID

EBS 通用型 SSD (gp3) 卷存储

服务限制

dH7RR0l6J3

添加了以下支票 Amazon Lambda

Trusted Advisor 2021 年 3 月 8 日添加了以下检查。

检查名称 检查类别 检查 ID

Amazon Lambda 超时时间过长的函数

成本优化

L4dfs2Q3C3

Amazon Lambda 错误率高的函数

成本优化

L4dfs2Q3C2

Amazon Lambda 使用过时运行时的函数

安全性

L4dfs2Q4C5

Amazon Lambda VPC-enabled 没有 Multi-AZ 冗余的函数

容错能力

L4dfs2Q4C6

有关如何在 Lambda 中使用这些检查的更多信息,请参阅Amazon Lambda 开发人员指南中查看建议 Amazon Trusted Advisor 的工作流程示例。

Trusted Advisor 支票移除

Trusted Advisor 2021 年 3 月 8 日取消了对中国(北京)地区的以下检查。

检查名称 检查类别 检查 ID

EC2 弹性 IP 地址

服务限制

aW9HH0l8J6

更新了 Amazon Elastic Block Store 的检查

Trusted Advisor 2021 年 3 月 5 日将以下检查的亚马逊 EBS 卷量单位从千兆字节 (GiB) 更新为太字节 (TiB)。

注意

如果您使用 Trusted Advisor 亚马逊 CloudWatch 指标,则这五项检查的指标名称也会更新。有关更多信息,请参阅 创建要监控的 Amazon CloudWatch 警报 Amazon Trusted Advisor metrics

检查名称 检查类别 检查 ID 更新的 CloudWatch 指标 ServiceLimit

EBS 冷 HDD (sc1) 卷存储

服务限制

gH5CC0e3J9

冷 HDD (sc1) 卷存储 (TiB)

EBS 通用型 SSD (gp2) 卷存储

服务限制

dH7RR0l6J9

通用型 SSD (gp2) 卷存储 (TiB)

EBS 磁介质(标准)卷存储

服务限制

cG7HH0l7J9

磁介质(标准)卷存储 (TiB)

EBS 预置 IOPS SSD (io1) 卷存储

服务限制

gI7MM0l7J9

预置 IOPS (SSD) 存储 (TiB)

EBS 吞吐量优化型 HDD (st1) 卷存储

服务限制

wH7DD0l3J9

吞吐量优化型 HDD (st1) 卷存储 (TiB)

Trusted Advisor 支票移除

注意

Trusted Advisor 2020 年 11 月 18 日取消了以下支票。

2020 年 11 月 18 日删除的检查 检查类别 检查 ID

适用于 EC2 Windows 实例的 EC2Config 服务

容错能力

V77iOLlBqz

适用于 EC2 Windows 实例的 ENA 驱动程序版本

容错能力

TyfdMXG69d

适用于 EC2 Windows 实例的 NVMe 驱动程序版本

容错能力

yHAGQJV9K5

适用于 EC2 Windows 实例的 PV 驱动程序版本

容错能力

Wnwm9Il5bG

EBS 活动卷

服务限制

fH7LL0l7J9

Amazon Elastic Block Store 对您可以预置的卷数量不再有相应的限制。

您可以通过使用 Amazon Systems Manager Distributor、其他第三方工具监控 Amazon EC2 实例并验证它们是否处于最新状态,或编写自己的脚本以返回 Windows Management Instrumentation (WMI) 的驱动程序信息。

Trusted Advisor 支票移除

Trusted Advisor 2020 年 2 月 18 日删除了以下检查。

检查名称 检查类别 检查 ID

Service Limits

性能

eW7HH0l7J9