

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# の有効化 AWS Audit Manager
<a name="setup-audit-manager"></a>





Audit Manager を設定するための前提条件を完了したので、 AWS 環境でサービスを有効にできます。

このページでは、Audit Manager コンソール、 AWS Command Line Interface (AWS CLI)、または Audit Manager API を使用して Audit Manager を有効にする方法について説明します。ニーズに最適な方法を選択し、対応する手順に従って Audit Manager を起動して実行します。

## 前提条件
<a name="setup-audit-manager-prerequisites"></a>

[を設定するための前提条件 AWS Audit Manager](setup-prerequisites.md) で説明されているすべてのタスクを完了していることを確認してください。

## 手順
<a name="setup-audit-manager-procedure"></a>

Audit Manager は AWS マネジメントコンソール、、Audit Manager API、または AWS Command Line Interface () を使用して有効にできますAWS CLI。

------
#### [ Audit Manager console ]

**Audit Manager コンソールを使用してを有効にするには**

1. AWS Audit Manager コンソール [(https://console.aws.amazon.com/auditmanager/home)](https://console.aws.amazon.com/auditmanager/home) を開きます。

1. IAM アイデンティティの認証情報を使用してサインインします。

1. **[設定] AWS Audit Manager** を選択します。  
![\[セットアップコールトゥアクションのスクリーンショット。\]](http://docs.aws.amazon.com/ja_jp/audit-manager/latest/userguide/images/setup-set-up-audit-manager-console.png)

1. **[許可]** で、デフォルトではアクションは不要です。これは、Audit Manager が[サービスリンクロール](https://docs.aws.amazon.com/audit-manager/latest/userguide/security-iam-awsmanpol.html#security-iam-awsmanpol-AWSAuditManagerServiceRolePolicy)を使用して、ユーザーに代わってデータソースに接続するためです。必要に応じて、**[IAM サービスリンクロールの許可を表示]** を選択して、サービスにリンクされたロールを確認できます。  
![\[Audit Manager 設定オプションの権限セクションのスクリーンショット。\]](http://docs.aws.amazon.com/ja_jp/audit-manager/latest/userguide/images/setup-permissions-console.png)

1. **データ暗号化**のデフォルトのオプションは、Audit Manager がデータを安全に保存 AWS KMS key するための を作成および管理することです。  
![\[Audit Manager セットアップのデフォルト暗号化設定のスクリーンショット。\]](http://docs.aws.amazon.com/ja_jp/audit-manager/latest/userguide/images/setup-encryption-default-console.png)

   独自のカスタマーマネージドキーを使用して Audit Manager でデータを暗号化する場合は、**[暗号化の設定をカスタマイズ (アドバンスト)]** を選択します。その後、既存の KMS キーを選択するか、[新しい KMS キーを作成](https://docs.aws.amazon.com/kms/latest/developerguide/create-keys.html)できます。  
![\[Audit Manager セットアップのカスタム暗号化設定のスクリーンショット。\]](http://docs.aws.amazon.com/ja_jp/audit-manager/latest/userguide/images/setup-encryption-custom-console.png)

1. (オプション) Audit Manager に複数のアカウントの評価を実行させる場合は、**[委任された管理者 - オプション]** で、委任された管理者アカウントを指定できます。詳細と推奨事項については、「[を有効にしてセットアップする AWS Organizations](setup-recommendations.md#enabling-orgs)」を参照してください。  
![\[Audit Manager 設定オプションの委任管理者セクションのスクリーンショット。\]](http://docs.aws.amazon.com/ja_jp/audit-manager/latest/userguide/images/setup-delegated-admin-console.png)

1. (オプション) 下 **AWS Config – オプション**で、最適なエクスペリエンス AWS Config を実現するために を有効にすることをお勧めします。これにより、Audit Manager は AWS Config ルールを使用して証拠を生成できます。手順と推奨設定については、「[を有効にしてセットアップする AWS Config](setup-recommendations.md#config-recommendations)」を参照してください。  
![\[Audit Manager のセットアップオプションの AWS Config セクションのスクリーンショット。\]](http://docs.aws.amazon.com/ja_jp/audit-manager/latest/userguide/images/setup-config-console.png)

1. (オプション) **Security Hub CSPM – オプション**で、最適なエクスペリエンスを実現するために Security Hub CSPM を有効にすることをお勧めします。これにより、Audit Manager は Security Hub CSPM チェックを使用して証拠を生成できます。手順と推奨設定については、「[を有効にしてセットアップする AWS Security Hub CSPM](setup-recommendations.md#securityhub-recommendations)」を参照してください。  
![\[Audit Manager のセットアップオプションの Security Hub CSPM セクションのスクリーンショット。\]](http://docs.aws.amazon.com/ja_jp/audit-manager/latest/userguide/images/setup-securityhub-console.png)

1. **[Complete setup]** (設定を完了) を選択して、設定プロセスを終了します。  
![\[コンソールで Audit Manager の設定を完了する方法を示すスクリーンショット。\]](http://docs.aws.amazon.com/ja_jp/audit-manager/latest/userguide/images/setup-complete-console.png)

------
#### [ AWS CLI ]

**を使用して Audit Manager を有効にするには AWS CLI**  
コマンドラインで、以下の設定パラメータを使用して [register-account](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/auditmanager/register-account.html) コマンドを実行します。
+ `--kms-key` (オプション) - このパラメータを使い、独自の顧客管理キーを使用して Audit Manager データを暗号化します。ここでオプションを指定しない場合、Audit Manager はユーザーに代わってデータを安全に保管するための AWS KMS key を作成および管理します。
+ `--delegated-admin-account` (オプション) - このパラメータを使用して、Audit Manager のために 組織の委任された管理者アカウントを指定できます。ここでオプションを指定しない場合、委任管理者は登録されません。

入力例 (*プレースホルダーテキスト*を独自の情報に置き換えてください):

```
aws auditmanager register-account \ 
--kms-key arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab \
--delegated-admin-account 111122224444
```

出力例:

```
{
    "status": "ACTIVE"
}
```

の詳細 AWS CLI と AWS CLI ツールのインストール手順については、 *AWS Command Line Interface ユーザーガイド*の以下を参照してください。
+ [AWS Command Line Interface ユーザーガイド](https://docs.aws.amazon.com/cli/latest/userguide/)
+ [のセットアップ AWS Command Line Interface](https://docs.aws.amazon.com/cli/latest/userguide/cli-chap-getting-set-up.html)

------
#### [ Audit Manager API ]

**Audit Manager API を使用して Audit Manager を有効にするには**  
[RegisterAccount](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_RegisterAccount.html) オペレーションは、次の設定パラメータとともに使用します。
+ [KMSkey](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_RegisterAccount.html#auditmanager-RegisterAccount-request-kmsKey) (オプション) – このパラメータを使用して、独自の顧客管理キーを使用して Audit Manager データを暗号化します。ここでオプションを指定しない場合、Audit Manager はユーザーに代わってデータを安全に保管するための AWS KMS key を作成および管理します。
+ [delegatedAdminAccount](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_RegisterAccount.html#auditmanager-RegisterAccount-request-delegatedAdminAccount) (オプション) – このパラメータを使用して、Audit Manager のために組織用の委任管理者アカウントを指定します。指定しない場合、委任管理者は登録されません。

入力例 (*プレースホルダーテキスト*を独自の情報に置き換えてください):

```
{
    "kmsKey":"arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab",
    "delegatedAdminAccount":"111122224444"
}
```

出力例:

```
{
  "status": "ACTIVE"
}
```

------

## 次の手順
<a name="setup-audit-manager-next-steps"></a>

Audit Manager を有効にしたら、最適なエクスペリエンスを実現するために、いくつかの推奨される機能と統合を設定することをお勧めします。詳細については、「[の および AWS のサービス の推奨機能を有効にする AWS Audit Manager](setup-recommendations.md)」を参照してください。