Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Questo tutorial descrive come condividere i framework personalizzati tra Account AWS e. Regioni AWS
Quando condividi un framework personalizzato, Gestione audit crea un'istantanea del framework e invia una richiesta di condivisione al destinatario. Il destinatario ha 120 giorni per accettare il framework condiviso. Se il destinatario accetta, Gestione audit replica il framework personalizzato condiviso nella sua libreria di framework nella Regione AWS specificata. Se desideri replicare un framework personalizzato in un'altra regione con il tuo account, usa il seguente tutorial e inserisci il tuo Account AWS ID come ID dell'account del destinatario.
Prerequisiti
Prima di iniziare questo tutorial, assicurati che siano soddisfatte le seguenti condizioni:
-
Conosci il framework che condivide concetti e terminologia Gestione audit.
-
Il framework personalizzato che desideri condividere è idoneo alla condivisione ed è presente nella libreria di framework del tuo ambiente AWS Audit Manager .
-
Il destinatario è già abilitato AWS Audit Manager nel Regione AWS luogo in cui desideri condividere il framework personalizzato.
-
Il destinatario non è un account AWS Organizations di gestione.
-
La tua identità IAM dispone delle autorizzazioni appropriate per condividere un framework personalizzato. AWS Audit Manager Due politiche suggerite per concedere queste autorizzazioni sono AWSAuditManagerAdministratorAccesse. Consentire l’accesso alla gestione degli utenti a AWS Audit Manager
Suggerimento
Prima di iniziare, prendi nota dell' Account AWS ID con cui desideri condividere il framework personalizzato. Questo può essere l'ID del tuo account, se il tuo obiettivo è replicare il framework su un altro del tuo Regione AWS account. Queste informazioni serviranno per la fase 2 del tutorial.
Procedura
Attività
Fase 1: Identificare il framework personalizzato da condividere
Inizia identificando il framework personalizzato da condividere. Puoi visualizzare un elenco di tutti i framework disponibili nella pagina della libreria Framework in Gestione audit.
Importante
Non condividere framework personalizzati che contengono dati sensibili. Tra essi figurano i dati trovati all'interno del framework stesso, i relativi set di controlli e tutti i controlli personalizzati che fanno parte del framework personalizzato. Per ulteriori informazioni, consulta Idoneità al framework.
Per visualizzare i framework personalizzati disponibili
Apri la console AWS Audit Manager da https://console.aws.amazon.com/auditmanager/casa
. Nel riquadro di navigazione, scegli Libreria Framework.
Scegli la scheda Framework personalizzati. Viene visualizzato un elenco dei framework personalizzati disponibili. Puoi scegliere un nome di framework per visualizzarne i dettagli.
Fase 2: inviare una richiesta di condivisione
Successivamente, specifica un destinatario e inviagli una richiesta di condivisione per il framework personalizzato. Il destinatario ha 120 giorni per rispondere alla richiesta di condivisione prima che scada.
Per inviare una richiesta di condivisione
-
Dalla scheda Framework personalizzati della libreria di framework, scegli il nome di un framework per aprire la pagina dei dettagli. Da qui, scegli Azioni, quindi scegli Condividi framework personalizzato.
-
In alternativa, seleziona un framework personalizzato dall'elenco nella libreria del framework, scegli Azioni, quindi scegli Condividi framework personalizzato. A seconda delle dimensioni del framework personalizzato, questo metodo può richiedere alcuni secondi mentre Gestione audit prepara la richiesta di condivisione.
-
-
Rivedere l'avviso visualizzato nella finestra di dialogo.
-
Se non sei sicuro di poter condividere il tuo framework personalizzato, consulta idoneità al Framework per ulteriori indicazioni.
-
Se il tuo framework dispone di controlli che utilizzano AWS Config regole personalizzate come fonte di dati, ti consigliamo di contattare il destinatario per informarlo. Il destinatario può quindi creare e abilitare le stesse AWS Config regole nella propria istanza di AWS Config. Per ulteriori informazioni, consulta Il mio framework condiviso dispone di controlli che utilizzano AWS Config regole personalizzate come fonte di dati. Il destinatario può raccogliere prove per questi controlli?.
-
Inserisci
agree
e scegli Accetta per procedere.-
Nella schermata successiva, esegui le operazioni seguenti:
-
Nella sezione Account AWS, inserisci l'ID dell'account del destinatario. Può essere il tuo ID account.
-
Nella sezione Regione AWS, seleziona la regione del destinatario dall'elenco a discesa.
-
(Facoltativo) Nella sezione Messaggio al destinatario, inserisci un commento facoltativo sul framework personalizzato che stai condividendo.
-
Nella sezione Dettagli del framework personalizzato, rivedi i dettagli per confermare che desideri condividere questo framework.
-
-
Scegli Condividi.
Nota
Tieni presenti le informazioni seguenti:
Quando condividi un framework personalizzato con un altro Account AWS, il framework viene replicato solo nella versione specificata Regione AWS. Dopo aver accettato la richiesta di condivisione, il destinatario può quindi replicare il framework tra le regioni, se necessario.
Quando si condividono framework personalizzati Regioni AWS, possono essere necessari fino a 10 minuti per elaborare le azioni di richiesta di condivisione. Dopo aver inviato una richiesta di condivisione tra aree geografiche, ti consigliamo di ricontrollare in un secondo momento per confermare che la richiesta di condivisione è stata inviata correttamente.
Quando invii una richiesta di condivisione, Gestione audit scatta un'istantanea del framework personalizzato al momento della creazione della richiesta di condivisione. Se aggiorni il framework personalizzato dopo aver inviato una richiesta di condivisione, la richiesta non viene aggiornata automaticamente. Per condividere l'ultima versione di un framework aggiornato, puoi inviare nuovamente la richiesta di condivisione. La data di scadenza di questa nuova istantanea è di 120 giorni dalla data di ricondivisione.
Fase 3: visualizzazione delle richieste inviate
Puoi selezionare la scheda Richieste inviate per visualizzare un elenco di tutte le richieste di condivisione che hai inviato. Puoi filtrare questo elenco in base alle tue esigenze. Ad esempio, puoi applicare filtri per visualizzare solo le richieste che scadono entro i prossimi 30 giorni.
Per visualizzare e filtrare le richieste inviate
-
Nel riquadro di navigazione, scegli Richieste di condivisione.
-
Scegli la scheda Richieste inviate.
-
(Facoltativo) Applica filtri per definire quali richieste inviate sono visibili. Puoi farlo cercando l'elenco a discesa Tutti gli stati e modificando il filtro impostandolo su uno dei seguenti.
Stato Descrizione Active (Attivo)
Questo filtro mostra le richieste di condivisione in attesa di risposta dal destinatario. In scadenza
Questo filtro mostra le richieste di condivisione che scadono nei prossimi 30 giorni. Condiviso
Questo filtro mostra le richieste di condivisione accettate dal destinatario. Il framework personalizzato condiviso ora esiste nella libreria di framework del destinatario. Inattivo
Questo filtro mostra le richieste di condivisione che sono state rifiutate, revocate o scadute prima che il destinatario agisse. Scegli la parola Inattivo per visualizzare ulteriori dettagli. Replica
Ciò indica una richiesta di condivisione accettata che viene replicata nella libreria di framework del destinatario. Failed (Non riuscito)
Questo filtro mostra le richieste di condivisione che non sono state inviate correttamente al destinatario. Scegli la parola Non riuscito per visualizzare ulteriori dettagli.
Nota
L'elaborazione di una richiesta di condivisione può richiedere fino a 15 minuti. Di conseguenza, se si verifica un errore durante l'invio della richiesta di condivisione al destinatario, lo stato Non riuscito potrebbe non essere visualizzato immediatamente. T consigliamo di ricontrollare in un secondo momento per confermare che la richiesta di condivisione è stata inviata correttamente.
Fase 4 (facoltativo): revoca della richiesta di condivisione
Se devi annullare una richiesta di condivisione attiva prima della scadenza, puoi revocarla in qualsiasi momento. Questa fase è facoltativa. Se non intraprendi alcuna azione, il destinatario perde la possibilità di accettare la richiesta di condivisione dopo la data di scadenza.
Per revocare una richiesta di condivisione
-
Nel riquadro di navigazione, scegli Richieste di condivisione.
-
Scegli la scheda Richieste inviate.
-
Seleziona il framework che desideri revocare e scegli Revoca richiesta.
Nella finestra pop-up che appare, scegli Revoca.
Nota
Puoi revocare l'accesso solo alle richieste di condivisione con lo stato Attive o In scadenza. Una volta che un destinatario ha accettato una richiesta di condivisione, non puoi più revocargli l'accesso a quel framework personalizzato. Questo perché una copia del framework personalizzato ora esiste nella libreria del framework del destinatario.
Quando si condividono framework tra più framework Regioni AWS, l'elaborazione delle azioni di richiesta di condivisione può richiedere fino a 10 minuti. Dopo aver revocato una richiesta di condivisione tra aree geografiche, ti consigliamo di ricontrollare in un secondo momento per confermare che la richiesta di condivisione è stata revocata correttamente.
Passaggi successivi
Reinvio di una richiesta di condivisione per un framework aggiornato
Puoi inviare una richiesta di condivisione per un framework personalizzato e poi aggiornare lo stesso framework in seguito. In tal caso, la richiesta di condivisione non viene aggiornata automaticamente e non riflette l'ultima versione del framework. Tuttavia, se il suo stato è attive, condivise o in scadenza, puoi aggiornare una richiesta di condivisione esistente. A tale scopo, invii nuovamente una nuova richiesta di condivisione con lo stesso set di dettagli della richiesta esistente. Nella nuova richiesta di condivisione, includi lo stesso ID del framework personalizzato, l'ID dell'account del destinatario e la stessa Regione AWS destinatario. Puoi anche fornire un nuovo commento con la nuova richiesta di condivisione.
Quando invii nuovamente una richiesta di condivisione, tieni presente quanto segue:
-
Affinché l'aggiornamento abbia esito positivo, la nuova richiesta deve riguardare lo stesso ID del framework personalizzato. Deve inoltre specificare lo stesso ID account del destinatario e la stessa regione della richiesta esistente.
Se il nome del framework personalizzato è cambiato, nella richiesta di condivisione aggiornata viene visualizzato il nome più recente.
Se fornisci un nuovo commento, nella richiesta di condivisione aggiornata viene visualizzato il commento più recente.
Quando invii nuovamente una richiesta di condivisione, la data di scadenza viene prorogata di sei mesi.
Per inviare nuovamente una richiesta di condivisione per un framework aggiornato
-
Dalla scheda Framework personalizzati della libreria di framework, scegli il nome di un framework che vuoi condividere. Si apre la pagina dei dettagli del framework.
-
Scegli Azioni, quindi scegli Condividi framework personalizzato.
-
Esamina l'avviso visualizzato nella finestra di dialogo, inserisci
agree
, quindi scegli Accetto per procedere. -
Nella schermata successiva, esegui le operazioni seguenti:
-
Nella sezione Account AWS, inserisci lo stesso ID account che hai specificato nella richiesta di condivisione esistente.
-
Nella sezione Regione AWS, seleziona la stessa regione che hai specificato nella richiesta di condivisione esistente.
-
(Facoltativo) Nella sezione Messaggio al destinatario, inserisci un commento facoltativo sul framework personalizzato aggiornato.
-
Nella sezione Dettagli del framework personalizzato, rivedi i dettagli per confermare che desideri inviare nuovamente la richiesta di condivisione.
-
-
Scegli Condividi per inviare nuovamente e aggiornare la richiesta di condivisione.
Risorse aggiuntive
Per trovare soluzioni ai problemi che potresti riscontrare quando condividi un framework personalizzato, consultaRisoluzione dei problemi relativi al framework.