AWS Audit Manager 不再向新客户开放。现有客户可以继续正常使用该服务。有关更多信息,请参阅 AWS Audit Manager 可用性变更。
本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
设置的先决条件 AWS Audit Manager
在使用之前 AWS Audit Manager,必须确保已正确设置 AWS 账户 和用户权限。
注册参加 AWS 账户
要开始使用 AWS,你需要一个 AWS 账户. 有关创建的信息 AWS 账户,请参阅《AWS 账户管理 参考指南》 AWS 账户中的 “入门” 。
添加访问和启用 Audit Manager 所需的权限
您必须向用户授予启用 Audit Manager 所需的权限。对于需要完全访问审计管理器的用户,请使用AWSAuditManagerAdministratorAccess托管策略。这是一项可在您的中使用的 AWS 托管策略 AWS 账户,也是向审计经理管理员推荐的策略。
提示
要提供访问权限,请为您的用户、组或角色添加权限:
-
用户和群组位于 AWS IAM Identity Center:
创建权限集合。按照《AWS IAM Identity Center 用户指南》中创建权限集的说明进行操作。
-
通过身份提供者在 IAM 中托管的用户:
创建适用于身份联合验证的角色。按照《IAM 用户指南》中针对第三方身份提供者创建角色(联合身份验证)的说明进行操作。
-
IAM 用户:
-
创建您的用户可以担任的角色。按照《IAM 用户指南》中为 IAM 用户创建角色的说明进行操作。
-
(不推荐使用)将策略直接附加到用户或将用户添加到用户组。按照《IAM 用户指南》中向用户添加权限(控制台)中的说明进行操作。
-
后续步骤
现在,您已经设置了自己的权限 AWS 账户 并授予了所需的权限,可以启用 Audit Manager 了。如需分步指导,请参阅 正在启用 AWS Audit Manager。