AWS는 조직에서 계정 전체에 대해 AWS 서비스에 대한 원하는 구성을 선언하고 적용할 수 있도록 하여 거버넌스를 간소화하는 새로운 기능인 "선언적 정책" 출시를 발표했습니다. 이 기능은 구성 표준을 적용하는 중앙 집중식 방법을 제공하여 여러 계정에서 규정 준수를 관리하는 문제를 해결합니다. 예를 들어 조직은 이제 Amazon EBS 스냅샷에 대한 공용 액세스를 차단하거나 허용된 AMI 설정을 지정하는 정책을 정의할 수 있으며 이러한 정책은 모든 계정에 자동으로 적용됩니다. 사용자 지정 오류 메시지를 사용하면 최종 사용자가 작업이 거부된 이유를 이해할 수 있으므로 투명성이 향상되고 거버넌스 관리의 복잡성이 줄어듭니다. 선언적 정책은 현재 Amazon EC2, Amazon VPC 및 Amazon EBS를 지원하며 향후 더 많은 서비스에 대한 지원을 확장할 계획입니다. 이 기능은 거버넌스 프로세스를 간소화하고 AWS에서 보안을 강화하려는 기업에게 귀중한 추가 기능입니다.