AWS Audit Manager Tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat perubahan AWS Audit Manager ketersediaan.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengkonfigurasi tujuan ekspor default Anda untuk pencari bukti
Saat menjalankan kueri di pencari bukti, Anda dapat mengekspor hasil penelusuran ke file nilai yang dipisahkan koma (CSV). Gunakan pengaturan ini untuk memilih bucket S3 default tempat Audit Manager menyimpan file yang diekspor.
Prasyarat
Bucket S3 Anda harus memiliki kebijakan izin yang diperlukan CloudTrail untuk mengizinkan menulis file ekspor ke dalamnya. Lebih khusus lagi, kebijakan bucket harus menyertakan s3:PutObject tindakan dan bucket ARN, dan daftar CloudTrail sebagai prinsipal layanan.
-
Untuk contoh kebijakan izin yang dapat Anda gunakan, lihatResource-based Contoh kebijakan untuk AWS Audit Manager.
-
Untuk petunjuk untuk melampirkan kebijakan ini ke bucket S3 Anda, lihat Men ambahkan kebijakan bucket menggunakan konsol Amazon S3.
-
Untuk tips selengkapnya, lihat kiat konfigurasi untuk tujuan ekspor Anda di halaman ini.
Kiat konfigurasi untuk tujuan ekspor Anda
Untuk memastikan ekspor file berhasil, kami sarankan Anda memverifikasi konfigurasi berikut untuk tujuan ekspor Anda.
- Wilayah AWS
-
K Wilayah AWS unci yang dikelola pelanggan Anda (jika Anda menyediakannya) harus sesuai dengan Wilayah penilaian Anda. Untuk petunjuk tentang cara mengubah kunci KMS Anda, lihat pengaturan enkripsi data Audit Manager.
- Cross-account Bucket S3
Menggunakan bucket S3 lintas akun sebagai tujuan ekspor Anda tidak didukung di konsol Audit Manager. Dimungkinkan untuk menentukan bucket lintas akun menggunakan AWS CLI atau salah satu AWS SDK, tetapi untuk kesederhanaan, kami menyarankan Anda untuk tidak melakukan ini. Jika Anda memilih untuk menggunakan bucket S3 lintas akun sebagai tujuan ekspor, pertimbangkan hal-hal berikut.
-
Secara default, objek S3 — seperti ekspor CSV — dimiliki oleh yang mengunggah objek. Akun AWS Anda dapat menggunakan set elan Kepemilikan Objek S3 untuk mengubah perilaku default ini, sehingga setiap objek baru yang ditulis oleh akun dengan daftar
bucket-owner-full-controlkontrol akses tersimpan (ACL) secara otomatis menjadi milik pemilik bucket.Meskipun ini bukan persyaratan, kami sarankan Anda membuat perubahan berikut pada pengaturan bucket lintas akun Anda. Membuat perubahan ini memastikan bahwa pemilik bucket memiliki kontrol penuh atas file yang diekspor yang Anda publikasikan ke bucket mereka.
-
Tetapkan kepemilikan objek bucket S3 ke bucket owner yang lebih disukai, bukan penulis objek default
-
Tambahkan kebijakan bucket untuk memastikan bahwa objek yang diunggah ke bucket tersebut memiliki
bucket-owner-full-controlACL
-
-
Untuk mengizinkan Audit Manager mengekspor file ke bucket S3 lintas akun, Anda harus menambahkan kebijakan bucket S3 berikut ke bucket tujuan ekspor Anda. Ganti
placeholder textdengan informasi Anda sendiri.PrincipalElemen dalam kebijakan ini adalah pengguna atau peran yang memiliki penilaian dan mengekspor file. MenResourceentukan bucket S3 lintas akun tempat file diekspor.
-
Prosedur
Anda dapat memperbarui setelan ini menggunakan konsol Audit Manager, AWS Command Line Interface (AWS CLI), atau Audit Manager API.