AWS Audit Manager Tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat perubahan AWS Audit Manager ketersediaan.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memantau AWS Audit Manager dengan Amazon EventBridge
Amazon EventBridge membantu Anda mengotomatiskan Layanan AWS dan merespons secara otomatis peristiwa sistem seperti masalah ketersediaan aplikasi atau perubahan sumber daya.
Anda dapat menggunakan EventBridge aturan untuk mendeteksi dan bereaksi terhadap peristiwa Audit Manager. Berdasarkan aturan yang Anda buat, memang EventBridge gil satu atau lebih tindakan target saat peristiwa cocok dengan nilai yang Anda tentukan dalam aturan. Bergantung pada jenis acara, Anda mungkin ingin mengirim notifikasi, menangkap informasi peristiwa, mengambil tindakan korektif, memulai peristiwa, atau mengambil tindakan lain.
Misalnya, Anda dapat mendeteksi setiap kali peristiwa Manajer Audit berikut terjadi di akun Anda:
-
Pemilik audit membuat, memperbarui, atau menghapus penilaian
-
Pemilik audit mendelegasikan kumpulan kontrol untuk ditinjau
-
Seorang delegasi menyelesaikan peninjauan mereka dan mengirimkan set kontrol yang ditinjau kembali kepada pemilik audit
-
Pemilik audit memperbarui status kontrol penilaian
Tindakan yang dapat dipicu secara otomatis meliputi hal-hal berikut:
-
Gunakan AWS Lambda fungsi untuk meneruskan notifikasi ke saluran Slack.
-
Dorong data tentang pemeriksaan ke Amazon Kinesis Data Streams untuk mendukung pemantauan status yang komprehensif dan real-time.
-
Kirim topik Amazon Simple Notification Service (Amazon SNS) ke email Anda.
-
Dapatkan pemberitahuan dengan tindakan CloudWatch alarm Amazon.
catatan
Manajer Audit memberikan acara secara tahan lama. Ini berarti bahwa Audit Manager akan berhasil mencoba mengirimkan acara EventBridge setidaknya sekali. Jika peristiwa tidak dapat disampaikan karena gangguan EventBridge layanan, acara tersebut akan dicoba lagi nanti oleh Manajer Audit hingga 24 jam.
EventBridge contoh format untuk Audit Manager
Kode JSON berikut menunjukkan contoh peristiwa pembuatan penilaian di Audit Manager. Untuk informasi tentang salah satu bidang dalam acara ini, lihat Refer ensi struktur peristiwa.
{ "version": "0", "id": "55c5a6f3-6183-3989-49ec-a3c998857644", "detail-type": "Assessment Created", "source": "aws.auditmanager", "account": "111122223333", "time": "2023-07-27T00:38:33Z", "region": "us-west-2", "resources": [ "arn:aws:auditmanager:us-west-2:111122223333:assessment/a1b2c3d4-e5f6-g7h8-i9j0-k1l2m3n4o5p6" ], "detail": { "eventID": "4e939b2f-9429-3141-beec-d640d83ef68e", "author": "arn:aws:sts::111122223333:assumed-role/roleName/role-session-name", "assessmentTenantId": "111122223333", "assessmentName": "myAssessment", "eventTime": 1690418289068, "eventName": "CREATE", "eventType": "ASSESSMENT", "assessmentID": "a1b2c3d4-e5f6-g7h8-i9j0-k1l2m3n4o5p6" } }
Prasyarat untuk membuat EventBridge aturan
Sebelum membuat aturan untuk acara Audit Manager, sebaiknya lakukan hal berikut:
-
Biasakan diri Anda dengan acara, aturan, dan target di dalamnya EventBridge. Untuk informasi lebih lanjut, lihat Apa itu Amazon EventBridge? dalam Panduan EventBridge Pengguna Amazon.
-
Buat target untuk digunakan dalam aturan acara Anda. Misalnya, Anda dapat membuat topik Amazon SNS sehingga setiap kali peninjauan kumpulan kontrol selesai, Anda akan menerima pesan teks atau email. Untuk informasi selengkapnya, lihat EventBridge target.
Membuat EventBridge aturan untuk Manajer Audit
Ikuti langkah-langkah ini untuk membuat EventBridge aturan yang memicu peristiwa yang dipancarkan oleh Audit Manager. Peristiwa dipancarkan atas dasar upaya terbaik.
Untuk membuat EventBridge aturan untuk Audit Manager
-
Buka EventBridge konsol Amazon di https://console.aws.amazon.com/events/
. -
Di panel navigasi, pilih Aturan.
-
Pilih Buat aturan.
-
Pada halaman Define rule detail, masukkan nama dan deskripsi aturan.
-
Pertahankan nilai default untuk bus acara dan tipe Aturan, lalu pilih Ber ikutnya.
-
Pada halaman Membangun pola acara, untuk Sumber acara, pilih AWS acara atau acara EventBridge mitra.
-
Untuk Metode Pembuatan, pilih Pola kustom (editor JSON).
-
Di bawah P ola peristiwa, tulis pola peristiwa di JSON dan tentukan bidang yang ingin Anda gunakan untuk pencocokan.
Untuk mencocokkan acara Audit Manager, Anda dapat menggunakan pola sederhana berikut:
{ "detail-type": ["Event"] }Ganti
Eventdengan salah satu nilai yang didukung berikut:-
Mas
Assessment Createduk untuk mendapatkan notifikasi saat penilaian dibuat. -
Mas
Assessment Updateduk untuk mendapatkan notifikasi saat penilaian diperbarui. -
Mas
Assessment Deleteduk untuk mendapatkan notifikasi saat penilaian dihapus. -
Masukkan
Assessment ControlSet Delegation Createduntuk mendapatkan notifikasi saat kumpulan kontrol didelegasikan untuk ditinjau. -
Masukkan
Assessment ControlSet Revieweduntuk mendapatkan notifikasi saat kumpulan kontrol penilaian ditinjau. -
Mas
Assessment Control Revieweduk untuk mendapatkan notifikasi saat kontrol penilaian ditinjau.
Tip
Tambahkan lebih banyak bidang ke pola acara Anda sesuai kebutuhan. Untuk informasi selengkapnya tentang bidang yang tersedia, lihat P EventBridge ola acara Amazon.
-
-
Pilih Berikutnya.
-
Pada halaman Pilih target, pilih target yang Anda buat untuk aturan ini, lalu konfigurasikan opsi tambahan apa pun yang diperlukan untuk jenis tersebut. Misalnya, jika Anda memilih Amazon SNS, pastikan topik SNS Anda dikonfigurasi dengan benar sehingga Anda akan diberi tahu melalui email atau SMS.
Tip
Bidang yang ditampilkan bervariasi tergantung pada layanan yang dipilih. Untuk informasi selengkapnya tentang target yang tersedia, lihat Target tersedia di EventBridge konsol.
-
Untuk banyak jenis target, EventBridge perlu izin untuk mengirim acara ke target. Dalam kasus ini, Anda EventBridge dapat membuat peran IAM yang diperlukan agar aturan Anda dapat berjalan.
-
Untuk membuat IAM role secara otomatis, pilih Buat peran baru untuk sumber daya khusus ini.
-
Untuk menggunakan IAM role yang Anda buat sebelumnya, pilih Gunakan peran yang ada.
-
-
(Opsional) Pilih Tambahkan target lain untuk menambahkan target lain untuk aturan ini.
-
Pilih Berikutnya.
-
(Opsional) Pada halaman Konfigurasi tag, tambahkan tag apa pun lalu pilih Ber ikutnya.
-
Pada halaman T injau dan buat, tinjau pengaturan aturan Anda dan pastikan aturan tersebut memenuhi persyaratan pemantauan acara Anda.
-
Pilih Buat aturan. Aturan Anda sekarang akan memantau peristiwa Manajer Audit dan kemudian mengirimkannya ke target yang Anda tentukan.