Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Ce didacticiel explique comment partager vos frameworks personnalisés entre Comptes AWS et Régions AWS.
Lorsque vous partagez un framework personnalisé, Audit Manager crée un instantané de votre framework et envoie une demande de partage au destinataire. Le destinataire dispose de 120 jours pour accepter le framework partagé. Lorsqu’il accepte la demande de partage, Audit Manager réplique le framework personnalisé partagé dans sa bibliothèque de frameworks dans la Région AWS spécifiée. Si vous souhaitez répliquer un framework personnalisé dans une autre région sous votre propre compte, utilisez le didacticiel suivant et entrez votre propre Compte AWS identifiant comme identifiant de compte du destinataire.
Prérequis
Avant de commencer ce tutoriel, vérifiez d’abord que vous remplissez les conditions suivantes :
-
Vous connaissez les concepts et la terminologie de partage de frameworks Audit Manager.
-
Le framework personnalisé que vous souhaitez partager est éligible au partage et existe dans la bibliothèque de frameworks de votre environnement AWS Audit Manager .
-
Le destinataire a déjà activé AWS Audit Manager l' Région AWS endroit où vous souhaitez partager le framework personnalisé.
-
Le destinataire n'est pas un compte AWS Organizations de gestion.
-
Votre identité IAM dispose des autorisations appropriées pour partager un framework personnalisé. AWS Audit Manager Les deux politiques suggérées pour accorder ces autorisations sont AWSAuditManagerAdministratorAccessetAutoriser l’accès de gestion des utilisateurs à AWS Audit Manager.
Astuce
Avant de commencer, notez l' Compte AWS identifiant avec lequel vous souhaitez partager votre framework personnalisé. Il peut s'agir de votre propre identifiant de compte, si votre objectif est de reproduire le framework sur un autre Région AWS sous votre compte. Vous aurez besoin de ces informations à l’étape 2 de ce tutoriel.
Procédure
Tâches
Étape 1 : Identifier le framework personnalisé que vous souhaitez partager
Commencez par identifier le framework personnalisé que vous souhaitez partager. Vous pouvez consulter tous les frameworks personnalisés disponibles sur la page Bibliothèque de frameworks d’Audit Manager.
Important
Ne partagez pas de frameworks personnalisés contenant des données sensibles. Cela inclut les données présentes dans le framework lui-même, ses ensembles de contrôles et tous les contrôles personnalisés qui composent le framework personnalisé. Pour plus d’informations, consultez Éligibilité du framework.
Pour consulter vos frameworks personnalisés disponibles
Ouvrez la console AWS Audit Manager à la https://console.aws.amazon.com/auditmanager/maison
. Dans le volet de navigation, choisissez Bibliothèque de frameworks.
Choisissez l’onglet Frameworks personnalisés. Cela affiche une liste de vos frameworks personnalisés disponibles. Vous pouvez choisir un nom de framework pour afficher les détails de ce framework personnalisé.
Étape 2 : Envoyer une demande de partage
Ensuite, spécifiez un destinataire et envoyez-lui une demande de partage pour le framework personnalisé. La destinataire dispose de 120 jours pour répondre à cette demande de partage avant qu’elle n’expire.
Pour envoyer une demande de partage
-
Dans l’onglet Frameworks personnalisés de la bibliothèque de frameworks, choisissez le nom d’un framework pour ouvrir la page de détails. À partir de là, choisissez Actions, puis sélectionnez Partager le framework personnalisé.
-
Vous pouvez également sélectionner un framework personnalisé dans la liste de la bibliothèque de frameworks, choisir Actions, puis Partager le framework personnalisé. En fonction de la taille du framework personnalisé, cette méthode peut prendre quelques secondes, le temps qu’Audit Manager prépare la demande de partage.
-
-
Consultez l’avis qui s’affiche dans la boîte de dialogue.
-
Si vous ne savez pas si vous pouvez partager votre framework personnalisé, consultez Éligibilité du framework pour obtenir des conseils supplémentaires.
-
Si votre infrastructure comporte des contrôles qui utilisent des AWS Config règles personnalisées comme source de données, nous vous recommandons de contacter le destinataire pour le lui faire savoir. Le destinataire peut ensuite créer et activer les mêmes AWS Config règles dans son instance de AWS Config. Pour de plus amples informations, veuillez consulter Mon framework partagé comporte des contrôles qui utilisent des AWS Config règles personnalisées comme source de données. Le destinataire peut-il collecter des éléments probants pour ces contrôles ?.
-
Saisissez
agree
, puis choisissez Accepter pour continuer.-
Sur l’écran suivant, procédez comme suit :
-
Dans Compte AWS, saisissez l’identifiant de compte du destinataire. Il peut s’agir de votre propre ID de compte.
-
Dans Région AWS, sélectionnez la région du destinataire dans la liste déroulante.
-
(Facultatif) Sous Message au destinataire, entrez un commentaire facultatif concernant le framework personnalisé que vous partagez.
-
Sous Détails du framework personnalisé, passez en revue les détails pour confirmer que vous souhaitez partager ce framework.
-
-
Choisissez Partager.
Note
Gardez les points suivants à l’esprit :
Lorsque vous partagez un framework personnalisé avec un autre Compte AWS, le framework est répliqué uniquement vers le framework spécifié Région AWS. Après avoir accepté la demande de partage, le destinataire peut ensuite reproduire le framework dans toutes les régions selon ses besoins.
Lorsque vous partagez des frameworks personnalisés entre Régions AWS eux, le traitement des actions de demande de partage peut prendre jusqu'à 10 minutes. Après avoir envoyé une demande de partage entre régions, nous vous recommandons de revenir ultérieurement vérifier que votre demande de partage a bien été envoyée.
Lorsque vous envoyez une demande de partage, Audit Manager prend un instantané du framework personnalisé au moment de la création de la demande de partage. Si vous mettez à jour le framework personnalisé d’origine après avoir envoyé une demande de partage, la demande n’est pas automatiquement mise à jour. Pour partager la dernière version d’un framework mis à jour, vous pouvez renvoyer la demande de partage. La date d’expiration de ce nouvel instantané est de 120 jours à compter de la date du nouveau partage.
Étape 3 : Afficher vos demandes envoyées
Vous pouvez sélectionner l’onglet Demandes envoyées pour afficher la liste de toutes les demandes de partage que vous avez envoyées. Vous pouvez filtrer cette liste selon vos besoins. Par exemple, vous pouvez appliquer des filtres pour afficher uniquement les demandes qui expirent dans les 30 prochains jours.
Pour consulter et filtrer les demandes que vous avez envoyées
-
Dans le panneau de navigation, sélectionnez Demandes de partage.
-
Choisissez l’onglet Demandes envoyées.
-
(Facultatif) Appliquez des filtres pour affiner les demandes envoyées qui sont visibles. Pour ce faire, recherchez la liste déroulante Tous les statuts et remplacez le filtre par l’un des filtres suivants.
État Description Actif
Ce filtre affiche les demandes de partage en attente d'une réponse du destinataire. Expirant
Ce filtre affiche les demandes de partage qui expirent dans les 30 prochains jours. Partagé
Ce filtre affiche les demandes de partage acceptées par le destinataire. Le framework personnalisé partagé existe désormais dans la bibliothèque de frameworks du destinataire. Inactif
Ce filtre affiche les demandes de partage qui ont été refusées, révoquées ou expirées avant que le destinataire n'agisse. Choisissez le mot Inactif pour afficher plus de détails. Réplication
Cela indique une demande de partage acceptée qui est répliquée dans la bibliothèque de cadres du destinataire. Échec
Ce filtre affiche les demandes de partage qui n'ont pas été envoyées avec succès au destinataire. Choisissez le mot Échec pour afficher plus de détails.
Note
Le traitement d’une demande de partage peut prendre jusqu’à 15 minutes. Par conséquent, si une erreur se produit lors de l’envoi de votre demande de partage au destinataire, le statut Échec risque de ne pas s’afficher immédiatement. Nous vous recommandons de revenir ultérieurement vérifier que votre demande de partage a bien été envoyée.
Étape 4 (Facultatif) : Révoquer la demande de partage
Si vous devez annuler une demande de partage active avant son expiration, vous pouvez la révoquer à tout moment. Cette étape est facultative. Si vous ne faites rien, le destinataire ne sera plus en mesure d’accepter la demande de partage après la date d’expiration.
Pour révoquer une demande de partage
-
Dans le panneau de navigation, sélectionnez Demandes de partage.
-
Choisissez l’onglet Demandes envoyées.
-
Sélectionnez le framework que vous souhaitez révoquer, puis Révoquer la demande.
Dans la fenêtre contextuelle qui s’affiche, choisissez Révoquer.
Note
Vous ne pouvez révoquer l’accès qu’aux demandes de partage dont le statut est Actif ou Arrive à expiration. Une fois qu’un destinataire a accepté une demande de partage, vous ne pouvez plus révoquer l’accès du destinataire à ce framework personnalisé. Cela est dû au fait qu’une copie du framework personnalisé existe désormais dans la bibliothèque de frameworks du destinataire.
Lorsque vous partagez des frameworks entre Régions AWS eux, le traitement des actions de demande de partage peut prendre jusqu'à 10 minutes. Après avoir révoqué une demande de partage entre régions, nous vous recommandons de revenir ultérieurement vérifier que votre demande de partage a bien été révoquée.
Étapes suivantes
Renvoi d’une demande de partage pour un framework mis à jour
Vous pouvez envoyer une demande de partage pour un framework personnalisé, puis mettre à jour le même framework par la suite. Dans ce cas, la demande de partage n’est pas automatiquement mise à jour pour refléter la dernière version du framework. Toutefois, si le statut est Actif, Partagé ou Arrive à expiration, vous pouvez mettre à jour une demande de partage existante. Pour ce faire, vous devez renvoyer une nouvelle demande de partage avec les mêmes informations que la demande existante. Dans la nouvelle demande de partage, incluez le même identifiant de framework personnalisé, le même identifiant de compte destinataire et la même Région AWS destinataire. Vous pouvez également ajouter un nouveau commentaire à la nouvelle demande de partage.
Gardez à l’esprit les points suivants lorsque vous renvoyez une demande de partage :
-
Pour que la mise à jour soit réussie, la nouvelle demande doit concerner le même identifiant de framework personnalisé. Elle doit également spécifier le même numéro de compte destinataire et la même région que pour la demande existante.
Si le nom du framework personnalisé a changé, la demande de partage mise à jour affiche le nom le plus récent.
Si vous fournissez un nouveau commentaire, la demande de partage mise à jour affiche le dernier commentaire.
Lorsque vous renvoyez une demande de partage, la date d’expiration est prolongée de six mois.
Pour renvoyer une demande de partage pour un framework mis à jour
-
Dans l’onglet Frameworks personnalisés de la bibliothèque de frameworks, choisissez le nom du framework que vous souhaitez partager. Cette action ouvre la page détaillée du framework.
-
Choisissez Actions, puis sélectionnez Partager le cadre personnalisé.
-
Consultez l’avis qui s’affiche dans la boîte de dialogue, entrez
agree
, puis choisissez Accepter pour continuer. -
Sur l’écran suivant, procédez comme suit :
-
Sous Compte AWS, entrez le même identifiant de compte que celui que vous avez spécifié dans la demande de partage existante.
-
Sous Région AWS, entrez la même région que celle que vous avez spécifiée dans la demande de partage existante.
-
(Facultatif) Sous Message au destinataire, entrez un commentaire facultatif concernant le framework personnalisé mis à jour.
-
Sous Détails du framework personnalisé, passez en revue les détails pour confirmer que vous souhaitez renvoyer la demande de partage.
-
-
Choisissez Partager pour renvoyer et mettre à jour la demande de partage.
Ressources supplémentaires
Pour trouver des solutions aux problèmes que vous pouvez rencontrer lors du partage d'un framework personnalisé, consultezRésolution des problèmes liés au framework.