AWS Audit Manager ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der AWS Audit Manager Verfügbarkeit.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Konfiguration Ihres Standardexportziels für Evidence Finder
Wenn Sie Abfragen im Evidence Finder ausführen, können Sie Ihre Suchergebnisse in eine CSV-Datei (Comma-Separated Values) exportieren. Verwenden Sie diese Einstellung, um den Standard-S3-Bucket auszuwählen, in dem Audit Manager Ihre exportierten Dateien speichert.
Voraussetzungen
Ihr S3-Bucket muss über die erforderlichen Berechtigungsrichtlinien verfügen, damit die Exportdateien CloudTrail in den Bucket geschrieben werden können. Insbesondere muss die Bucket-Richtlinie eine s3:PutObject Aktion und den Bucket-ARN enthalten und CloudTrail als Dienstprinzipal aufgeführt sein.
-
Ein Beispiel für eine Berechtigungsrichtlinie, die Sie verwenden können, finden Sie unterResource-based Beispiele für Richtlinien AWS Audit Manager.
-
Anweisungen zum Anhängen dieser Richtlinie an Ihren S3-Bucket finden Sie unter Hinzufügen einer Bucket-Richtlinie mithilfe der Amazon S3-Konsole.
-
Weitere Tipps finden Sie auf dieser Seite unter Konfigurationstipps für Ihr Exportziel.
Konfigurationstipps für Ihr Exportziel
Um einen erfolgreichen Dateiexport zu gewährleisten, empfehlen wir Ihnen, die folgenden Konfigurationen für Ihr Exportziel zu überprüfen.
- AWS-Region
-
Der Schlüssel AWS-Region Ihres vom Kunden verwalteten Schlüssels (falls Sie einen angegeben haben) muss mit der Region Ihrer Bewertung übereinstimmen. Anweisungen zum Ändern Ihres KMS-Schlüssels finden Sie unter Datenverschlüsselungseinstellungen für Audit Manager.
- Cross-account S3-Buckets
Die Verwendung eines kontoübergreifenden S3-Buckets als Exportziel wird in der Audit Manager-Konsole nicht unterstützt. Es ist möglich, einen kontoübergreifenden Bucket mithilfe des AWS CLI oder eines der AWS SDKs anzugeben. Der Einfachheit halber empfehlen wir jedoch, dies nicht zu tun. Wenn Sie sich dafür entscheiden, einen kontoübergreifenden S3-Bucket als Exportziel zu verwenden, sollten Sie die folgenden Punkte berücksichtigen.
-
Standardmäßig gehören S3-Objekte — wie CSV-Exporte — demjenigen, der das Objekt hochlädt. AWS-Konto Sie können die Einstellung S3 Object Ownership verwenden, um dieses Standardverhalten so zu ändern, dass alle neuen Objekte, die von Konten mit der
bucket-owner-full-controlvordefinierten Zugriffssteuerungsliste (Access Control List, ACL) geschrieben werden, automatisch in den Besitz des Bucket-Eigentümers übergehen.Obwohl dies keine Voraussetzung ist, empfehlen wir Ihnen, die folgenden Änderungen an Ihren kontoübergreifenden Bucket-Einstellungen vorzunehmen. Durch diese Änderungen wird sichergestellt, dass der Bucket-Besitzer die volle Kontrolle über die exportierten Dateien hat, die Sie in seinem Bucket veröffentlichen.
-
Setzen Sie den Objekteigentum des S3-Buckets auf Bucket Owner Preferred und nicht auf den standardmäßigen Objektschreiber
-
Fügen Sie eine Bucket-Richtlinie hinzu, um sicherzustellen, dass Objekte, die in diesen Bucket hochgeladen werden, den
bucket-owner-full-controlACL haben
-
-
Damit Audit Manager Dateien in einen kontoübergreifenden S3-Bucket exportieren kann, müssen Sie Ihrem Exportzielbucket die folgende S3-Bucket-Richtlinie hinzufügen. Ersetzen Sie
placeholder textdurch Ihre Informationen. DasPrincipal-Element in dieser Richtlinie ist der Benutzer oder die Rolle, die für die Bewertung verantwortlich ist und die die Bewertung innehat und exportiert. DerResourcegibt den kontoübergreifenden S3-Bucket an, in den die Datei exportiert wird.
-
Verfahren
Sie können diese Einstellung mithilfe der Audit Manager-Konsole, der AWS Command Line Interface (AWS CLI) oder der Audit Manager-API aktualisieren.