Mengonfirmasi status pencari bukti - AWSAudit Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengonfirmasi status pencari bukti

Setelah Anda mengirimkan permintaan Anda untuk mengaktifkan pencari bukti, dibutuhkan waktu hingga 10 menit untuk mengaktifkan fitur dan membuat penyimpanan data acara. Segera setelah penyimpanan data acara dibuat, semua bukti baru dicerna ke dalam penyimpanan data acara bergerak maju.

Ketika pencari bukti diaktifkan dan penyimpanan data acara dibuat, kami mengisi kembali penyimpanan data acara yang baru dibuat dengan bukti masa lalu Anda hingga dua tahun. Proses ini terjadi secara otomatis dan membutuhkan waktu hingga tujuh hari untuk menyelesaikannya.

Ikuti langkah-langkah di halaman ini untuk memeriksa dan memahami status permintaan Anda untuk mengaktifkan pencari bukti.

Prasyarat

Pastikan Anda mengikuti langkah-langkah untuk mengaktifkan pencari bukti. Untuk petunjuk, silakan lihat Mengaktifkan pencari bukti.

Prosedur

Anda dapat memeriksa status pencari bukti saat ini menggunakan konsol Audit Manager, Audit Manager AWS CLI, atau Audit ManagerAPI.

Audit Manager console
Untuk melihat status pencari bukti saat ini di konsol Audit Manager
  1. Buka konsol AWS Audit Manager di https://console.aws.amazon.com/auditmanager/rumah.

  2. Pada panel navigasi kiri, pilih Pengaturan.

  3. Di bawah Aktifkan pencari bukti — opsional, tinjau status saat ini.

    Setiap status didefinisikan sebagai berikut:

    Status Deskripsi

    Pencari bukti tidak diaktifkan

    Anda belum berhasil mengaktifkan pencari bukti.

    Anda telah meminta untuk mengaktifkan pencari bukti

    Permintaan Anda sedang menunggu penyimpanan data acara yang sedang dibuat.

    Pencari bukti diaktifkan

    Penyimpanan data acara telah dibuat. Anda sekarang dapat menggunakan pencari bukti.

    Tergantung berapa banyak bukti yang Anda miliki, dibutuhkan hingga tujuh hari untuk mengisi kembali penyimpanan data acara baru dengan data bukti masa lalu Anda. Panel informasi biru menunjukkan bahwa pengisian ulang data sedang berlangsung. Jangan ragu untuk mulai menjelajahi pencari bukti sementara itu. Namun, perlu diingat bahwa tidak semua data tersedia sampai pengisian ulang selesai.

    Anda telah meminta untuk menonaktifkan pencari bukti

    Permintaan Anda menunggu penyimpanan data acara dihapus.

    Pencari bukti telah dinonaktifkan

    Pencari bukti telah dinonaktifkan secara permanen dan penyimpanan data acara dihapus.

AWS CLI
Untuk melihat status pencari bukti saat ini di AWS CLI

Jalankan perintah get-settings dengan --attribute parameter yang disetel ke. EVIDENCE_FINDER_ENABLEMENT

aws auditmanager get-settings --attribute EVIDENCE_FINDER_ENABLEMENT

Ini mengembalikan informasi berikut:

enablementStatus

Atribut ini menunjukkan status pencari bukti saat ini.

  • ENABLE_IN_PROGRESS— Anda meminta untuk mengaktifkan pencari bukti. Penyimpanan data peristiwa saat ini sedang dibuat untuk mendukung kueri pencari bukti.

  • ENABLED— Penyimpanan data acara telah dibuat dan pencari bukti diaktifkan. Sebaiknya tunggu tujuh hari hingga penyimpanan data acara diisi kembali dengan data bukti masa lalu Anda. Anda dapat menggunakan pencari bukti sementara itu, tetapi tidak semua data tersedia sampai pengisian ulang selesai.

  • DISABLE_IN_PROGRESS— Anda meminta untuk menonaktifkan pencari bukti, dan permintaan Anda menunggu penyimpanan data acara dihapus.

  • DISABLED— Anda menonaktifkan pencari bukti secara permanen dan penyimpanan data acara dihapus. Anda tidak dapat mengaktifkan kembali pencari bukti setelah titik ini.

backfillStatus

Atribut ini menunjukkan status pengisian ulang data bukti saat ini.

  • NOT_STARTED— Isi ulang belum dimulai.

  • IN_PROGRESS— Isi ulang sedang berlangsung. Ini membutuhkan waktu hingga tujuh hari untuk menyelesaikannya, tergantung pada jumlah data bukti.

  • COMPLETED— Isi ulang selesai. Semua bukti masa lalu Anda sekarang dapat ditanyakan.

Audit Manager API
Untuk melihat status pencari bukti saat ini menggunakan API

Panggil GetSettingsoperasi dengan attribute parameter yang disetel keEVIDENCE_FINDER_ENABLEMENT. Ini mengembalikan informasi berikut:

enablementStatus

Atribut ini menunjukkan status pencari bukti saat ini.

  • ENABLE_IN_PROGRESS- Anda meminta untuk mengaktifkan pencari bukti. Penyimpanan data peristiwa saat ini sedang dibuat untuk mendukung kueri pencari bukti.

  • ENABLED- Sebuah penyimpanan data acara telah dibuat dan pencari bukti diaktifkan. Sebaiknya tunggu tujuh hari hingga penyimpanan data acara diisi kembali dengan data bukti masa lalu Anda. Anda dapat menggunakan pencari bukti sementara itu, tetapi tidak semua data tersedia sampai pengisian ulang selesai.

  • DISABLE_IN_PROGRESS- Anda meminta untuk menonaktifkan pencari bukti, dan permintaan Anda menunggu penghapusan penyimpanan data acara.

  • DISABLED- Anda menonaktifkan pencari bukti secara permanen dan penyimpanan data acara dihapus. Anda tidak dapat mengaktifkan kembali pencari bukti setelah titik ini.

backfillStatus

Atribut ini menunjukkan status pengisian ulang data bukti saat ini.

  • NOT_STARTEDberarti bahwa pengurukan belum dimulai.

  • IN_PROGRESSberarti bahwa isi ulang sedang berlangsung. Ini membutuhkan waktu hingga tujuh hari untuk menyelesaikannya, tergantung pada jumlah data bukti.

  • COMPLETEDberarti bahwa isi ulang selesai. Semua bukti masa lalu Anda sekarang dapat ditanyakan.

Untuk informasi selengkapnya, lihat evidenceFinderEnablementdi APIReferensi Audit Manager.

Langkah selanjutnya

Setelah pencari bukti berhasil diaktifkan, Anda dapat mulai menggunakan fitur tersebut. Sebaiknya tunggu tujuh hari hingga penyimpanan data acara diisi kembali dengan data bukti masa lalu Anda. Anda dapat menggunakan pencari bukti sementara itu, tetapi tidak semua data mungkin tersedia sampai pengisian ulang selesai.

Untuk memulai dengan pencari bukti, lihatMencari bukti di pencari bukti.

Sumber daya tambahan