View a markdown version of this page

Arbeiten mit Auditberichten - AWS Backup

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Arbeiten mit Auditberichten

AWS Backup Audit Manager-Berichte sind automatisch generierte Nachweise Ihrer AWS Backup Aktivitäten, wie z. B.:

  • welche Backup-Jobs abgeschlossen wurden und wann

  • welche Ressourcen Sie gesichert haben

Es gibt zwei Arten von Berichten. Wenn Sie einen Bericht erstellen, können Sie auswählen, welcher Typ erstellt werden soll.

Ein Typ ist ein Jobbericht, der die in den letzten 24 Stunden abgeschlossenen Aufträge sowie alle aktiven Jobs mit umfassendem Kontext zu Tresoreigenschaften, Backup-Plankonfigurationen und Lebenszykluseinstellungen anzeigt. Auftragsberichte zeigen nicht den Status completed with issues an. Um diesen Status zu ermitteln, können Sie nach Completed Jobs mit einer oder mehreren Statusmeldungen filtern. AWS Backup enthält nur dann eine Statusmeldung als Teil des Completed Jobstatus, wenn die Meldung Aufmerksamkeit oder Aktion erfordert.

Die zweite Art von Bericht ist ein Compliance-Bericht. Mit Compliance-Berichten können die Ressourcenebenen oder die verschiedenen gültigen Kontrollen überwacht werden.

AWS Backup Audit Manager übermittelt täglich einen Bericht in Ihren Amazon S3-Bucket. Wenn sich der Bericht auf die aktuelle Region und das aktuelle Konto bezieht, können Sie wählen, ob Sie den Bericht im CSV- oder im JSON-Format erhalten möchten. Andernfalls steht der Bericht im CSV-Format zur Verfügung. Der Zeitpunkt der Erstellung des Tagesberichts kann über mehrere Stunden schwanken, da der AWS Backup Audit Manager zur Aufrechterhaltung der Leistung eine Zufallsauswahl durchführt. Sie können auch jederzeit einen On-Demand-Bericht ausführen.

Alle Kontoinhaber können regionsübergreifende Berichte erstellen. Inhaber von Verwaltungskonten und Konten delegierter Administratoren können ebenfalls kontenübergreifende Berichte erstellen.

Tipp

Um sicherzustellen, dass Berichte, die von delegierten Administratorkonten generiert werden, alle Mitgliedskontodaten enthalten, erstellen Sie Frameworks in jedem dieser Mitgliedskonten.

Wichtig

AWS Backup Audit Manager übermittelt Berichte nur an Amazon S3-Buckets, die zu dem Konto gehören, in dem der Berichtsplan oder der On-Demand-Bericht erstellt wurde. Cross-account Die Amazon S3-Bucket-Lieferung wird nicht unterstützt.

Verbesserter Kontext für Jobberichte

AWS Backup Die Jobberichte von Audit Manager enthalten jetzt einen erweiterten Kontext, damit Kunden Backup-Vorgänge besser verstehen können. Dies gilt insbesondere für die delegierte Überwachung von Administratorkonten in verschiedenen Organisationen.

Die erweiterten Berichte beinhalten jetzt:

  • Tresorinformationen: Tresortyp, Sperrstatus und Verschlüsselungsdetails

  • Kontext des Backup-Plans: Plannamen, Regelnamen, Zeitpläne und Zeitzonen

  • Lebenszykluseinstellungen: Aufbewahrungsfristen und Einstellungen für die Umstellung auf Cold Storage

  • Ressourcendetails: Ressourcennamen und erweiterte Job-Metadaten

Dieser erweiterte Kontext macht zusätzliche API-Aufrufe überflüssig und DescribeRecoveryPoint bietet umfassende Jobinformationen in einem einzigen Bericht. DescribeBackupVault DescribeBackupPlan

Anmerkung

Der erweiterte Kontext bietet Informationen, für die zuvor separate API-Aufrufe mit zusätzlichen Berechtigungen erforderlich waren. Stellen Sie sicher, dass Benutzer mit Zugriff auf diese Berichte über die entsprechenden Berechtigungen für die bereitgestellten erweiterten Informationen verfügen.

Sie können maximal 20 Berichtspläne pro Paket haben AWS-Konto.

Anmerkung

Ressourcen wie RDS, die nicht in der Lage sind, inkrementelle Bytes an Daten eines bestimmten Backups anzuzeigen, zeigen für den Wert backupSizeInBytes 0 an.

Anmerkung

Der Validierungs- und Löschstatus von Wiederherstellungsaufträgen, nachdem Ihr Bericht über Wiederherstellungsaufträge generiert wurde, wird nach Abschluss des Wiederherstellungsauftrags im Bericht über nachfolgende Wiederherstellungsaufträge mit derselben Wiederherstellungsauftrags-ID angezeigt.

Damit AWS Backup Audit Manager tägliche oder On-Demand-Berichte erstellen kann, müssen Sie zunächst einen Berichtsplan anhand einer Berichtsvorlage erstellen.