Skip to main content

AWS Cloud Security

AWS Services in Scope by Compliance Program

Multi-Tier Cloud Security (MTCS)

We include generally available services in the scope of our compliance efforts based on the expected use case, feedback and demand. If a service is not currently listed as in scope of the most recent assessment, it does not mean that you cannot use the service. It is part of the shared responsibility for your organization to determine the nature of the data. Based on the nature of what you are building on AWS, you should determine if the service will process or store customer data and how it will or will not impact the compliance of your customer data environment.

We encourage you to discuss your workload objectives and goals with your AWS account team; they will be able to evaluate your proposed use case and architecture, and how our security and compliance processes overlay that architecture. Need to connect with an AWS business representative?

This webpage provides a list of AWS Services in Scope of AWS assurance programs. Unless specifically excluded, generally available features of each of the services are considered in scope of the assurance programs, and are reviewed and tested at the next opportunity for assessment. Refer to the AWS Documentation for the features of an AWS service.

βœ“ = This service is currently in scope and is reflected in current reports. For more specific details on status, please refer to each compliance program tab below.

 

MTCS
Last updated: January 6, 2026

SERVICES / PROGRAMS US-East
(Ohio)
US-East
(N.Virginia)
US-West
(Oregon)
US-West
(N.California)
Singapore Seoul
Amazon API Gateway βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon AppFlow βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Application Recovery Controller βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Athena βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Augmented AI [excludes Public Workforce and Vendor Workforce for all features]  βœ“ βœ“ βœ“   βœ“ βœ“
Amazon Bedrock   βœ“ βœ“   βœ“  
Amazon Chime βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Chime SDK βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Cloud Directory βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon CloudFront [excludes content delivery through Amazon CloudFront Embedded Point of Presences] βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon CloudWatch βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon CloudWatch Logs βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Cognito βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Comprehend βœ“ βœ“ βœ“   βœ“ βœ“
Amazon Comprehend Medical βœ“ βœ“ βœ“      
Amazon Connect   βœ“ βœ“   βœ“ βœ“
Amazon Data Firehose βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Datazone βœ“ βœ“ βœ“   βœ“ βœ“
Amazon Detective βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon DevOps Guru βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon DocumentDB (with MongoDB compatibility) βœ“ βœ“ βœ“   βœ“ βœ“
Amazon DynamoDB βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon EC2 Auto Scaling βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Elastic Block Store (EBS) βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Elastic Compute Cloud (EC2) βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Elastic Container Registry (ECR)
βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Elastic Container Service (ECS) βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Elastic File System (EFS) βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Elastic Kubernetes Service (EKS) βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Elastic MapReduce (EMR) βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon ElastiCache
βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon EventBridge
βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Finspace βœ“ βœ“ βœ“   βœ“  
Amazon Forecast βœ“ βœ“ βœ“   βœ“ βœ“
Amazon Fraud Detector βœ“ βœ“ βœ“   βœ“  
Amazon FSx βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon GuardDuty βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Inspector βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Inspector Classic βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Kendra βœ“ βœ“ βœ“   βœ“  
Amazon Keyspaces (for Apache Cassandra) βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Kinesis Data Streams βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Kinesis Video Streams βœ“ βœ“ βœ“   βœ“ βœ“
Amazon Lex   βœ“ βœ“   βœ“  
Amazon Location Service βœ“ βœ“ βœ“   βœ“  
Amazon Macie βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Managed Grafana βœ“ βœ“ βœ“   βœ“ βœ“
Amazon Managed Service for Apache Flink βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Managed Service for Prometheus βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Managed Streaming for Apache Kafka βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Managed Workflows for Apache Airflow (Amazon MWAA) βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon MemoryDB  βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon MQ βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Neptune βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon OpenSearch Service βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Personalize βœ“ βœ“ βœ“   βœ“ βœ“
Amazon Pinpoint and End User Messaging βœ“ βœ“ βœ“   βœ“ βœ“
Amazon Polly βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Q Business   βœ“ βœ“      
Amazon Q Developer βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Quantum Ledger Database (QLDB) βœ“ βœ“ βœ“   βœ“ βœ“
Amazon Quick Suite [formerly Amazon QuickSight] βœ“ βœ“ βœ“   βœ“ βœ“
Amazon Redshift βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Rekognition βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Relational Database Service (RDS) βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Route 53 βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon S3 Glacier βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon SageMaker AI [excludes Studio Lab, Public Workforce and Vendor Workforce for all features] βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Security Lake βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Simple Email Service (SES) βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Simple Notification Service (SNS) βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Simple Queue Service (SQS) βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Simple Storage Service (S3) βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Simple Workflow Service (SWF) βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon SimpleDB   βœ“ βœ“ βœ“ βœ“  
Amazon Textract βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Timestream βœ“ βœ“ βœ“      
Amazon Transcribe βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Translate βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Verified Permissions βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon Virtual Private Cloud (VPC) βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Amazon WorkMail   βœ“ βœ“      
Amazon WorkSpaces   βœ“ βœ“   βœ“ βœ“
Amazon WorkSpaces Applications [formerly known as Amazon AppStream 2.0]   βœ“ βœ“   βœ“ βœ“
Amazon Workspaces Secure Browser   βœ“ βœ“   βœ“  
Amazon WorkSpaces Thin Client   βœ“ βœ“      
AWS Amplify
βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS App Mesh βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS App Runner βœ“ βœ“ βœ“   βœ“  
AWS AppFabric   βœ“        
AWS Application Migration Service βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS AppSync βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Artifact βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Audit Manager βœ“ βœ“ βœ“ βœ“ βœ“  
AWS B2B Data Interchange βœ“ βœ“ βœ“      
AWS Backup βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Batch βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Certificate Manager (ACM)
βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Clean Rooms βœ“ βœ“ βœ“   βœ“ βœ“
AWS Cloud Map βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Cloud9 βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS CloudFormation βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS CloudHSM βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS CloudShell βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS CloudTrail βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS CodeBuild βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS CodeCommit βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS CodeDeploy βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS CodePipeline βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Config βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Control Tower βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Data Exchange βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Database Migration Service (DMS) βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS DataSync βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Deadline Cloud βœ“ βœ“ βœ“   βœ“ βœ“
AWS Device Farm βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Direct Connect βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Directory Service [excludes Simple AD] βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Elastic Beanstalk βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Elastic Disaster Recovery βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Elemental MediaConnect βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Elemental MediaConvert βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Elemental MediaLive βœ“ βœ“ βœ“   βœ“ βœ“
AWS Entity Resolution βœ“ βœ“ βœ“   βœ“ βœ“
AWS Fault Injection Service βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Firewall Manager βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Global Accelerator βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Glue
βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Glue DataBrew βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Ground Station βœ“ βœ“ βœ“   βœ“ βœ“
AWS Health Dashboard βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS HealthImaging   βœ“ βœ“      
AWS HealthLake βœ“ βœ“ βœ“      
AWS HealthOmics   βœ“ βœ“   βœ“ βœ“
AWS IAM Identity Center βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Identity and Access Management (IAM) βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS IoT Analytics βœ“ βœ“ βœ“      
AWS IoT Core βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS IoT Device Defender βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS IoT Device Management βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS IoT Events βœ“ βœ“ βœ“   βœ“ βœ“
AWS IoT Greengrass βœ“ βœ“ βœ“   βœ“ βœ“
AWS IoT SiteWise βœ“ βœ“ βœ“   βœ“ βœ“
AWS IoT TwinMaker   βœ“ βœ“   βœ“ βœ“
AWS Key Management Service (KMS) βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Lake Formation βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Lambda βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS License Manager βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Mainframe Modernization βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Managed Services βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Network Firewall βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Organizations βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Outposts βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Payment Cryptography βœ“ βœ“ βœ“   βœ“  
AWS Private Certificate Authority βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Resilience Hub βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Resource Access Manager (RAM) βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Resource Explorer βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Resource Groups βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Secrets Manager βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Security Hub CSPM (formerly AWS Security Hub) βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Security Incident Response βœ“ βœ“ βœ“   βœ“ βœ“
AWS Serverless Application Repository βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Service Catalog βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Shield βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Signer βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Snowball βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Step Functions βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Storage Gateway βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Systems Manager βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Transfer Family βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Trusted Advisor βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS User Notifications βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Verified Access βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS WAF βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
AWS Wickr   βœ“     βœ“  
AWS X-Ray βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
EC2 Image Builder βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
Elastic Load Balancing (ELB) βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
FreeRTOS βœ“ βœ“ βœ“ βœ“ βœ“ βœ“
VM Import/Export βœ“ βœ“ βœ“ βœ“ βœ“ βœ“

Need help?

For more information about Services in Scope?

Contact Us