AWS Audit Manager ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der AWS Audit Manager Verfügbarkeit.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Beweissuche deaktivieren
Wenn Sie den Beweisfinder nicht mehr verwenden möchten, können Sie die Funktion jederzeit deaktivieren.
Folgen Sie diesen Schritten, um zu erfahren, wie Sie den Beweisfinder deaktivieren können. Achten Sie genau auf die Voraussetzungen, da Sie spezielle Berechtigungen benötigen, um den Event-Datenspeicher in CloudTrail Lake zu löschen, der bei der Aktivierung der Beweissuche erstellt wurde.
Voraussetzungen
Erforderliche Berechtigungen zur Deaktivierung der Beweissuche
Um die Beweissuche zu deaktivieren, benötigen Sie Berechtigungen zum Löschen eines Event-Datenspeichers in CloudTrail Lake. Eine Beispielrichtlinie, die Sie verwenden können, finden Sie unter Berechtigungen zur Deaktivierung der Beweissuche.
Wenn Sie Hilfe bei den Berechtigungen benötigen, wenden Sie sich an Ihren AWS Administrator. Wenn Sie AWS Administrator sind, können Sie die erforderliche Berechtigungserklärung an eine IAM-Richtlinie https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage-attach-detach.html#add-policies-console anhängen.
Verfahren
Sie können diese Aufgabe mithilfe der Audit Manager-Konsole, der AWS Command Line Interface (AWS CLI) oder der Audit Manager-API ausführen.
Warnung
Wenn Sie den Evidence Finder deaktivieren, wird der CloudTrail Lake Event Data Store gelöscht, den Audit Manager erstellt hat. Daher können Sie die Funktion nicht erneut aktivieren. Um die Beweissuche nach der Deaktivierung erneut verwenden zu können, müssen Sie AWS Audit Manager deaktivieren und den Service anschließend vollständig wieder aktivieren.