View a markdown version of this page

Aturan AWS Config didukung oleh AWS Audit Manager - AWS Audit Manager

AWS Audit Manager Tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat perubahan AWS Audit Manager ketersediaan.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Aturan AWS Config didukung oleh AWS Audit Manager

Anda dapat menggunakan Audit Manager untuk menangkap AWS Config evaluasi sebagai bukti audit. Saat Anda membuat atau mengedit kontrol kustom, Anda dapat menentukan satu atau lebih AWS Config aturan sebagai pemetaan sumber data untuk pengumpulan bukti. AWS Config melakukan pemeriksaan kepatuhan berdasarkan aturan ini, dan Manajer Audit melaporkan hasilnya sebagai bukti pemeriksaan kepatuhan.

Selain aturan terkelola, Anda juga dapat memetakan aturan kustom Anda ke sumber data kontrol.

Poin kunci

  • Audit Manager tidak mengumpulkan bukti dari AWS Config aturan terkait layanan, dengan pengecualian aturan terkait layanan dari Paket Kesesuaian dan dari. AWS Organizations

  • Audit Manager tidak mengelola AWS Config aturan untuk Anda. Sebelum memulai pengumpulan bukti, sebaiknya tinjau parameter AWS Config aturan saat ini. Kemudian, validasi parameter tersebut terhadap persyaratan kerangka kerja yang Anda pilih. Jika diperlukan, Anda dapat memperbarui parameter aturan AWS Config sehingga selaras dengan persyaratan kerangka kerja. Ini akan membantu memastikan bahwa penilaian Anda mengumpulkan bukti pemeriksaan kepatuhan yang benar untuk kerangka kerja tersebut.

    Misalnya, Anda membuat penilaian untuk CIS v1.2.0. Kerangka kerja ini memiliki kontrol bernama Pastikan kebijakan kata sandi IAM memerlukan panjang minimum 14 atau lebih. Di AWS Config, aturan iam-password-policy memiliki MinimumPasswordLength parameter yang memeriksa panjang kata sandi. Nilai default untuk parameter ini adalah 14 karakter. Akibatnya, aturan selaras dengan persyaratan kontrol. Jika Anda tidak menggunakan nilai parameter default, pastikan nilai yang Anda gunakan sama dengan atau lebih besar dari persyaratan 14 karakter dari CIS v1.2.0. Anda dapat menemukan detail parameter default untuk setiap aturan terkelola dalam AWS Config dokumentasi.

  • Jika Anda perlu memverifikasi apakah AWS Config aturan adalah aturan terkelola atau aturan khusus, Anda dapat melakukannya menggunakan AWS Config konsol. Dari menu navigasi kiri, pilih A turan dan cari aturan di tabel. Jika ini adalah aturan terkelola, kolom Jenis menampilkan AWS dikelola.

    Aturan terkelola seperti yang ditunjukkan di AWS Config konsol.

Didukung AWS Config aturan yang dikelola

Aturan ter AWS Config kelola berikut didukung oleh Audit Manager. Anda dapat menggunakan salah satu kata kunci pengenal aturan terkelola berikut saat menyiapkan sumber data untuk kontrol kustom. Untuk informasi selengkapnya tentang salah satu aturan terkelola yang tercantum di bawah ini, pilih item dari daftar atau lihat AWS Config Aturan Ter kelola di Panduan AWS Config Pengguna.

Tip

Saat memilih aturan terkelola di konsol Audit Manager selama pembuatan kontrol kustom, pastikan Anda mencari salah satu kata kunci pengidentifikasi aturan berikut, dan bukan nama aturan. Untuk informasi tentang perbedaan antara nama aturan dan pengidentifikasi aturan, dan cara menemukan pengidentifikasi untuk aturan terkelola, lihat bagian Pem ecahan masalah pada panduan pengguna ini.

Kata kunci aturan AWS Config terkelola yang didukung

Penggunaan AWS Config aturan khusus dengan Audit Manager

Anda dapat menggunakan aturan AWS Config khusus sebagai sumber data untuk pelaporan audit. Ketika kontrol memiliki sumber data yang dipetakan ke AWS Config aturan, Audit Manager menambahkan evaluasi yang dibuat oleh AWS Config aturan.

Aturan kustom yang dapat Anda gunakan bergantung pada Akun AWS yang Anda gunakan untuk masuk ke Audit Manager. Jika Anda dapat mengakses aturan khusus di AWS Config, Anda dapat menggunakannya sebagai pemetaan sumber data di Audit Manager.

  • Untuk individu Akun AWS — Anda dapat menggunakan salah satu aturan khusus yang Anda buat dengan akun Anda.

  • Untuk akun yang merupakan bagian dari organisasi — Keduanya, Anda dapat menggunakan salah satu aturan kustom tingkat anggota Anda. Atau, Anda dapat menggunakan salah satu aturan kustom tingkat organisasi yang tersedia untuk Anda di. AWS Config

Setelah Anda memetakan aturan kustom Anda sebagai sumber data untuk kontrol, Anda dapat menambahkan kontrol tersebut ke kerangka kerja khusus di Audit Manager.

Sumber daya tambahan