本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
評估自動化敏感資料探索涵蓋範圍
隨著您帳戶或組織的自動化敏感資料探索進度,Amazon Macie 提供統計資料和詳細資訊,協助您評估和監控 Amazon Simple Storage Service (Amazon S3) 資料資產的涵蓋範圍。使用此資料,您可以檢查資料資產整體和其中個別 S3 儲存貯體的自動敏感資料探索狀態。您也可以識別讓 Macie 無法分析特定儲存貯體中物件的問題。如果您修復了問題,您可以在後續分析週期中增加 Amazon S3 資料的涵蓋範圍。
涵蓋範圍資料提供目前 中 S3 一般用途儲存貯體自動敏感資料探索的目前狀態快照 AWS 區域。如果您是組織的 Macie 管理員,這包含成員帳戶擁有的儲存貯體。對於每個儲存貯體,資料會指出 Macie 嘗試分析儲存貯體中的物件時是否發生問題。如果發生問題,資料會指出每個問題的性質,在某些情況下也會指出發生次數。資料會隨著自動化敏感資料探索每天進行更新。如果 Macie 在每日分析週期期間分析或嘗試分析儲存貯體中的一或多個物件,Macie 會更新涵蓋範圍和其他資料以反映結果。
對於某些類型的問題,您可以檢閱所有 S3 一般用途儲存貯體的彙總資料,並選擇性地向下切入以取得每個儲存貯體的其他詳細資訊。例如,涵蓋範圍資料可協助您快速識別 Macie 不允許存取您帳戶的所有儲存貯體。涵蓋範圍資料也會報告發生的物件層級問題。這些問題稱為分類錯誤 ,使得 Macie 無法分析儲存貯體中的特定物件。例如,您可以判斷 Macie 無法在儲存貯體中分析多少物件,因為物件已使用不再可用的 AWS Key Management Service (AWS KMS) 金鑰加密。
如果您使用 Amazon Macie 主控台來檢閱涵蓋範圍資料,則您對資料的檢視包含修復每種類型問題的指引。本節中的後續主題也提供每種類型的修復指引。