选择您的 Cookie 首选项

我们使用必要 Cookie 和类似工具提供我们的网站和服务。我们使用性能 Cookie 收集匿名统计数据,以便我们可以了解客户如何使用我们的网站并进行改进。必要 Cookie 无法停用,但您可以单击“自定义”或“拒绝”来拒绝性能 Cookie。

如果您同意,AWS 和经批准的第三方还将使用 Cookie 提供有用的网站功能、记住您的首选项并显示相关内容,包括相关广告。要接受或拒绝所有非必要 Cookie,请单击“接受”或“拒绝”。要做出更详细的选择,请单击“自定义”。

启用证据查找器

聚焦模式
启用证据查找器 - Amazon Audit Manager

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

您可以在 Audit Manager 中启用证据查找器特征,在您的 AWS 账户中搜索证据。如果您是 Audit Manager 的委派管理员,可以搜索组织中所有成员账户的证据。

按以下步骤了解如何启用证据查找器。请密切注意先决条件,因为要使用此功能,您需要特定的权限才能在 CloudTrail Lake 中创建和管理事件数据存储。

先决条件

启用证据查找器所需的权限

要启用证据查找器,您需要拥有在 La CloudTrail ke 中创建和管理事件数据存储的权限。要使用该功能,您需要具有执行 CloudTrail Lake 查询的权限。有关您可以使用的权限策略示例,请参阅示例 4(启用证据查找器的权限)

如果您需要权限方面的帮助,请联系您的 AWS 管理员。如果您是 AWS 管理员,则可以复制所需的权限声明并将其附加到 IAM 策略中。

过程

请求启用证据查找器

您可以使用 Audit Manager 控制台、 AWS Command Line Interface (AWS CLI) 或 Audit Manager API 来完成此任务。

注意

您必须在每个要搜索证据 AWS 区域 的地方启用证据查找器。

Audit Manager console
在 Audit Manager 控制台上请求启用证据查找器
  1. https://console.aws.amazon.com/auditmanager/家中打开 AWS Audit Manager 控制台。

  2. 证据查找器设置选项卡中,转到证据查找器部分。

  3. 选择 “必填权限策略”,然后选择 View CloudTrail Lake 权限以查看所需的证据查找器权限。如果您还没有这些权限,则可以复制此策略声明并将其附加到 IAM policy 中

  4. 请选择启用

  5. 在弹出窗口中,选择请求启用

AWS CLI
请求在中启用证据查找器 AWS CLI

update-settings 命令与 --evidence-finder-enabled 参数一起运行。

aws auditmanager update-settings --evidence-finder-enabled
Audit Manager API
使用 API 请求启用证据查找器

调用UpdateSettings操作并使用evidenceFinderEnabled参数。

如需了解更多信息,请选择前面的任一链接,在 Audit Manager API 参考中阅读更多内容。这包括有关如何使用此操作和特定语言 AWS SDKs中的参数的信息。

在 Audit Manager 控制台上请求启用证据查找器
  1. https://console.aws.amazon.com/auditmanager/家中打开 AWS Audit Manager 控制台。

  2. 证据查找器设置选项卡中,转到证据查找器部分。

  3. 选择 “必填权限策略”,然后选择 View CloudTrail Lake 权限以查看所需的证据查找器权限。如果您还没有这些权限,则可以复制此策略声明并将其附加到 IAM policy 中

  4. 请选择启用

  5. 在弹出窗口中,选择请求启用

后续步骤

请求启用证据查找器后,可以查看请求的状态。有关说明,请参阅 确认证据查找器的状态

其他资源

本页内容

隐私网站条款Cookie 首选项
© 2025, Amazon Web Services, Inc. 或其附属公司。保留所有权利。