

AWS Audit Manager ya no está abierto a nuevos clientes. Los clientes existentes pueden seguir utilizando el servicio con normalidad. Para obtener más información, consulte [Cambio en la disponibilidad de AWS Audit Manager](https://docs.aws.amazon.com/audit-manager/latest/userguide/audit-manager-availability-change.html). 

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# AWS Llamadas a la API compatibles con AWS Audit Manager
<a name="control-data-sources-api"></a>



Puede usar Audit Manager para capturar instantáneas de su AWS entorno como evidencia para las auditorías. Al crear o editar un control personalizado, puede especificar una o más llamadas a la AWS API como una asignación de fuentes de datos para la recopilación de pruebas. A continuación, Audit Manager realiza llamadas a la API a las instancias pertinentes Servicios de AWS y recopila una instantánea de los detalles de configuración de sus AWS recursos. 

Audit Manager realiza una instantánea de la configuración de cada recurso que esté en el ámbito de una llamada a la API y la convierte en prueba. Esto da como resultado una prueba por recurso, en lugar de una prueba por llamada a la API.

Por ejemplo, si la llamada a la API `ec2_DescribeRouteTables` captura instantáneas de la configuración de cinco tablas de rutas, obtendrá cinco pruebas en total para cada llamada a la API. Cada prueba es una instantánea de la configuración de una tabla de enrutamiento individual.

**Topics**
+ [Puntos clave](#control-data-sources-api-key-points)
+ [Se admiten llamadas a la API para orígenes de datos de control personalizadas](#apis-for-custom-control-data-sources)
+ [Llamadas a la API utilizadas en AWS License Manager marco estándar](#apis-in-license-manager-framework)
+ [Recursos adicionales](#using-api-calls-additional-resources)

## Puntos clave
<a name="control-data-sources-api-key-points"></a>

### Llamadas a la API paginadas
<a name="paginated-api-calls"></a>

Muchos Servicios de AWS recopilan y almacenan una gran cantidad de datos. Como resultado, cuando una llamada a la API `get`, `describe` o `list` intenta devolver sus datos, pueden producirse muchos resultados. Si la cantidad de datos es demasiado grande para devolverla en una sola respuesta, los resultados se pueden dividir en partes más fáciles de gestionar mediante el uso de la *paginación*. Esto divide los resultados en «páginas» de datos, lo que facilita el manejo de las respuestas. 

Se han paginado algunos de los [Se admiten llamadas a la API para orígenes de datos de control personalizadas](#apis-for-custom-control-data-sources). Esto significa que al principio devuelven resultados parciales y requieren que las solicitudes posteriores devuelvan todo el conjunto de resultados. Por ejemplo, la operación [DescribeDBInstances](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_DescribeDBInstances.html) de Amazon RDS devuelven hasta 100 instancias a la vez y se necesitan solicitudes posteriores para devolver la siguiente página de resultados.

Audit Manager admite las llamadas paginadas a la API como origen de datos para la recopilación de pruebas desde el 8 de marzo de 2023. Antes, si se utilizaba una llamada a la API paginada como origen de datos, en la respuesta a la API solo se devolvía un subconjunto de sus recursos (hasta 100 resultados). Ahora, Audit Manager llama a la operación de la API paginada varias veces y obtiene cada página de resultados hasta que se devuelven todos los recursos. A continuación, Audit Manager captura una instantánea de la configuración para cada recurso y la guarda como prueba. Dado que ahora todo el conjunto de recursos se incluye en la respuesta de la API, es probable que observe un aumento en la cantidad de evidencias recopiladas a partir del 8 de marzo de 2023. 

Audit Manager gestiona automáticamente la paginación de las llamadas a la API. Si crea un control personalizado que utiliza una llamada a la API paginada como origen de datos, no necesita especificar ningún parámetro de paginación. 

## Se admiten llamadas a la API para orígenes de datos de control personalizadas
<a name="apis-for-custom-control-data-sources"></a>

En sus controles personalizados, puede usar cualquiera de las siguientes llamadas a la API como origen de datos. Luego, Audit Manager puede usar estas llamadas a la API para recopilar pruebas sobre su AWS uso.


| Llamada a la API compatible | Cómo Audit Manager utiliza esta API para recopilar pruebas | 
| --- | --- | 
| [acm\_ GetAccountConfiguration ](https://docs.aws.amazon.com/acm/latest/APIReference/API_GetAccountConfiguration.html) | Recopila una instantánea de las opciones de configuración de la cuenta asociadas a su Cuenta de AWS. | 
| [acm\_ ListCertificates ](https://docs.aws.amazon.com/acm/latest/APIReference/API_ListCertificates.html) | Recupera una lista de los ARN de los certificados y los nombres de dominio.  | 
| [escalado automático\_ DescribeAutoScalingGroups ](https://docs.aws.amazon.com/autoscaling/ec2/APIReference/API_DescribeAutoScalingGroups.html) | Recopila una instantánea de los grupos de Auto Scaling de tu. Cuenta de AWS | 
| [respaldo\_ ListBackupPlans ](https://docs.aws.amazon.com/aws-backup/latest/devguide/API_ListBackupPlans.html) | Obtenga una lista de todos los planes de respaldo activos en su. Cuenta de AWS | 
| [fundamento\_ GetModelInvocationLoggingConfiguration ](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_GetModelInvocationLoggingConfiguration.html) | Le permite recopilar una instantánea de los valores de configuración actuales para el registro de invocación de modelos para los modelos de la Cuenta de AWS. | 
| [frente a la nube\_ ListDistributions ](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributions.html) | Recupera una lista de todas las distribuciones de tu. Cuenta de AWS | 
| [cloudtrail\_ DescribeTrails ](https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/API_DescribeTrails.html) | Recopila una instantánea de la configuración de uno o más registros asociados a la región actual de su Cuenta de AWS. | 
| [cloudtrail\_ ListTrails ](https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/API_ListTrails.html) | Recupera una lista de las rutas que hay en tu. Cuenta de AWS | 
| [cloudwatch\_ DescribeAlarms ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/APIReference/API_DescribeAlarms.html) | Recopila una instantánea de la configuración de las alarmas que se utilizan en su Cuenta de AWS. | 
| [config\_ DescribeConfigRules ](https://docs.aws.amazon.com/config/latest/APIReference/API_DescribeConfigRules.html) | Recupera detalles sobre tus reglas. AWS Config  | 
| [config\_ DescribeDeliveryChannels ](https://docs.aws.amazon.com/config/latest/APIReference/API_DescribeDeliveryChannels.html) | Recopila una instantánea de la configuración de los canales de entrega en su Cuenta de AWS. | 
| [directconnect\_ DescribeDirectConnectGateways ](https://docs.aws.amazon.com/directconnect/latest/APIReference/API_DescribeDirectConnectGateways.html) | Recupera una lista de todas tus Direct Connect pasarelas. | 
| [directconnect\_ DescribeVirtualGateways ](https://docs.aws.amazon.com/directconnect/latest/APIReference/API_DescribeVirtualGateways.html) | Recupera una lista de las puertas de enlace privadas virtuales que son de su Cuenta de AWS. | 
| [docdb\_ DescribeCertificates ](https://docs.aws.amazon.com/documentdb/latest/developerguide/API_DescribeCertificates.html) | Recopila una lista de certificados para su Cuenta de AWS. | 
| [docdb\_ DescribeDBClusterParameterGroups ](https://docs.aws.amazon.com/documentdb/latest/developerguide/API_DescribeDBClusterParameterGroups.html) | Recopila una lista de descripciones de DBCLusterParameterGroup para su Cuenta de AWS. | 
| [docdb\_DescribeDBInstances](https://docs.aws.amazon.com/documentdb/latest/developerguide/API_DescribeDBInstances.html) | Recopila información sobre las instancias de Amazon DynamoDB aprovisionadas para su Cuenta de AWS. | 
| [cloudwatch\_ DescribeAlarms ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/APIReference/API_DescribeAlarms.html) | Recopile información sobre las alarmas de su. Cuenta de AWS | 
| [cloudtrail\_ DescribeTrails ](https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/API_DescribeTrails.html) | Le permite recopilar una instantánea de la configuración de uno o varios registros de seguimiento asociados a la Cuenta de AWS. | 
| [dynamodb\_ DescribeTable ](https://docs.aws.amazon.com/amazondynamodb/latest/APIReference/API_DescribeTable.html) | Recopila instantáneas de configuración para las tablas de DynamoDB de su Cuenta de AWS.<br />Cuando utiliza esta API como origen de datos, no necesita proporcionar el nombre de una tabla de DynamoDB específica. En su lugar, Audit Manager utiliza la operación `ListTables` para enumerar todas las tablas. Para cada tabla que aparece en la lista, Audit Manager realiza la operación `DescribeTable` para generar prueba para ese recurso. | 
| [dynamodb\_ ListBackups ](https://docs.aws.amazon.com/amazondynamodb/latest/APIReference/API_ListBackups.html) | Recupera una lista de las copias de seguridad de DynamoDB que están asociadas a su Cuenta de AWS. | 
| [dynamodb\_ ListTables ](https://docs.aws.amazon.com/amazondynamodb/latest/APIReference/API_ListTables.html) | Recupera una lista de todos los nombres de las tablas que están asociados a su Cuenta de AWS y a su punto de conexión actual. | 
| [ec2\_ DescribeAddresses ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeAddresses.html) | Recopila una instantánea de sus direcciones IP elásticas. | 
| [ec2\_ DescribeCustomerGateways ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeCustomerGateways.html) | Recopila una instantánea de las puertas de enlace de cliente de VPN. | 
| [ec2\_ DescribeEgressOnlyInternetGateways ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeEgressOnlyInternetGateways.html) | Recopila una instantánea de sus puertas de enlace de Internet de solo salida. | 
| [ec2\_ DescribeFlowLogs ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeFlowLogs.html) | Recopila una instantánea de los registros de flujo. | 
| [ec2\_ DescribeInstances ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeInstances.html) | Recopila una instantánea de sus instancias. | 
| [ec2\_ DescribeInternetGateways ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeInternetGateways.html) | Recopila una instantánea de sus puertas de enlace de Internet. | 
| [ec2\_ DescribeLocalGatewayRouteTableVirtualInterfaceGroupAssociations ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeLocalGatewayRouteTableVirtualInterfaceGroupAssociations.html) | Recopile una descripción de las asociaciones entre los grupos de interfaces virtuales y las tablas de rutas de la puerta de enlace local de su. Cuenta de AWS | 
| [ec2\_ DescribeLocalGateways ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeLocalGateways.html) | Recopila una instantánea de sus puertas de enlace locales. | 
| [ec2\_ DescribeLocalGatewayVirtualInterfaces ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeLocalGatewayVirtualInterfaces.html) | Recopila una instantánea de las interfaces virtuales de su puerta de enlace local. | 
| [ec2\_ DescribeNatGateways ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeNatGateways.html) | Recopila una instantánea de sus puertas de enlace NAT. | 
| [ec2\_ DescribeNetworkAcls ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeNetworkAcls.html) | Recopila una instantánea de las ACL de la red. | 
| [ec2\_ DescribeRouteTables ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeRouteTables.html) | Recopila una instantánea de sus tablas de enrutamiento. | 
| [ec2\_ DescribeSecurityGroups ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeSecurityGroups.html) | Recopila una instantánea de sus grupos de seguridad. | 
| [ec2\_ DescribeSecurityGroupRules ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeSecurityGroupRules.html) | Le permite recopilar una instantánea de una o varias reglas de grupos de seguridad. | 
| [ec2\_ DescribeTransitGateways ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeTransitGateways.html) | Recopila una instantánea de sus puertas de enlace de tránsito. | 
| [ec2\_ DescribeVolumes ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVolumes.html) | Recopila una instantánea de sus puntos de conexión de VPC. | 
| [ec2\_ DescribeVpcs ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpcs.html) | Recopila una instantánea de sus VPC. | 
| [ec2\_ DescribeVpcEndpoints ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpcEndpoints.html) | Recopila una instantánea de sus puntos de conexión de VPC. | 
| [ec2\_ DescribeVpcEndpointConnections ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpcEndpointConnections.html) | Le permite recopilar una instantánea de las conexiones del punto de conexión de VPC a los servicios de punto de conexión de VPC, incluidas las que están pendientes de su aceptación. | 
| [ec2\_ DescribeVpcEndpointServiceConfigurations ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpcEndpointServiceConfigurations.html) | Le permite recopilar una instantánea de las configuraciones de servicio de punto de conexión de VPC de la Cuenta de AWS. | 
| [ec2\_ DescribeVpcPeeringConnections ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpcPeeringConnections.html) | Recopila una instantánea de sus conexiones VPN. | 
| [ec2\_ DescribeVpnConnections ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpnConnections.html) | Recopila una instantánea de sus conexiones VPN. | 
| [ec2\_ DescribeVpnGateways ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpnGateways.html) | Recopila una instantánea de sus puertas de enlace privadas virtuales. | 
| [ec2\_ GetEbsDefaultKmsKeyId ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_GetEbsDefaultKmsKeyId.html) | Recopile una instantánea del cifrado de EBS predeterminado AWS KMS key para su Cuenta de AWS región actual. | 
| [ec2\_ GetEbsEncryptionByDefault ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_GetEbsEncryptionByDefault.html) | Describa si el cifrado de EBS está activado de forma predeterminada Cuenta de AWS en su región actual. | 
| [ecs\_ DescribeClusters ](https://docs.aws.amazon.com/AmazonECS/latest/APIReference/API_DescribeClusters.html) | Recopila una instantánea de los clústeres de ECS. | 
| [eks\_ DescribeAddonVersions ](https://docs.aws.amazon.com/eks/latest/APIReference/API_DescribeAddonVersions.html) | Recopila una instantánea de las versiones de los complementos. | 
| [elasticache\_ DescribeCacheClusters ](https://docs.aws.amazon.com/AmazonElastiCache/latest/APIReference/API_DescribeCacheClusters.html) | Recopila una instantánea de sus clústeres aprovisionados. | 
| [elasticache\_ DescribeServiceUpdates ](https://docs.aws.amazon.com/AmazonElastiCache/latest/APIReference/API_DescribeServiceUpdates.html) | Recopile una instantánea de las actualizaciones de servicio de Amazon. ElastiCache | 
| [sistema de archivos elástico\_ DescribeAccessPoints ](https://docs.aws.amazon.com/efs/latest/ug/API_DescribeAccessPoints.html) | Recopile una instantánea de los puntos de acceso de Amazon EFS de su. Cuenta de AWS | 
| [sistema de archivos elástico\_ DescribeFileSystems ](https://docs.aws.amazon.com/efs/latest/ug/API_DescribeFileSystems.html) | Recopila una instantánea de sus sistemas de archivos de Amazon EFS. | 
| [balanceo de carga elástico v2\_ DescribeLoadBalancers ](https://docs.aws.amazon.com/elasticloadbalancing/latest/APIReference/API_DescribeLoadBalancers.html) | Recopila una instantánea de los balanceadores de carga de tu. Cuenta de AWS | 
| [elasticloadbalancingv2\_DescribeSSLPolicies](https://docs.aws.amazon.com/elasticloadbalancing/latest/APIReference/API_DescribeSSLPolicies.html) | Recopila una instantánea de las políticas que utiliza para la negociación de SSL. | 
| [elasticloadbalancing v2\_ DescribeTargetGroups ](https://docs.aws.amazon.com/elasticloadbalancing/latest/APIReference/API_DescribeTargetGroups.html) | Recopila una instantánea de sus grupos de destino de ELB. | 
| [elasticmapreduce\_ ListSecurityConfigurations ](https://docs.aws.amazon.com/emr/latest/APIReference/API_ListSecurityConfigurations.html) | Recupera una lista de las configuraciones de seguridad que tiene visibles en su Cuenta de AWS, junto con sus fechas y horas de creación y sus nombres. | 
| [eventos\_ ListConnections ](https://docs.aws.amazon.com/eventbridge/latest/APIReference/API_ListConnections.html) | Recupera una lista de las EventBridge conexiones de Amazon en tu. Cuenta de AWS | 
| [eventos\_ ListEventBuses ](https://docs.aws.amazon.com/eventbridge/latest/APIReference/API_ListEventBuses.html) | Obtén una lista de los autobuses para EventBridge eventos de Amazon que tienes Cuenta de AWS, incluidos el autobús para eventos predeterminado, los autobuses para eventos personalizados y los autobuses para eventos asociados. | 
| [eventos\_ ListEventSources ](https://docs.aws.amazon.com/eventbridge/latest/APIReference/API_ListEventSources.html) | Recupera una lista de los orígenes de eventos de socios que se han compartido con su Cuenta de AWS.  | 
| [eventos\_ ListRules ](https://docs.aws.amazon.com/eventbridge/latest/APIReference/API_ListRules.html) | Recupera una lista de tus reglas de Amazon EventBridge .  | 
| [firehose\_ ListDeliveryStreams ](https://docs.aws.amazon.com/firehose/latest/APIReference/API_ListDeliveryStreams.html) | Recupera una lista de sus flujos de entrega. | 
| [fsx\_ DescribeFileSystems ](https://docs.aws.amazon.com/efs/latest/ug/API_DescribeFileSystems.html) | Recopila una instantánea de los sistemas de archivos que le pertenecen a su Cuenta de AWS. | 
| [deber de guardia\_ ListDetectors ](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html) | Obtenga una lista de los recursos de detectores `detectorIds` de Amazon. GuardDuty  | 
| [iam\_ GenerateCredentialReport ](https://docs.aws.amazon.com/IAM/latest/APIReference/API_GenerateCredentialReport.html) | Genera un informe de credencial para su Cuenta de AWS. | 
| [iam\_ GetAccountPasswordPolicy ](https://docs.aws.amazon.com/IAM/latest/APIReference/API_GetAccountPasswordPolicy.html) | Recopila una instantánea de la política de contraseñas de su Cuenta de AWS. | 
| [iam\_ GetAccountSummary ](https://docs.aws.amazon.com/IAM/latest/APIReference/API_GetAccountSummary.html) | Recopila una instantánea del uso de entidades de IAM y cuotas de IAM en su Cuenta de AWS. | 
| [iam\_ ListGroups ](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListGroups.html) | Recupera una lista de los grupos de IAM que están asociados a un prefijo de ruta que esté disponible en tu. Cuenta de AWS | 
| [iam\_ ListOpenIDConnectProviders ](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListOpenIDConnectProviders.html) | Recupera una lista de los objetos del recurso del proveedor OpenID Connect (OIDC) de IAM que están definidos en su Cuenta de AWS. | 
| [iam\_ ListPolicies ](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListPolicies.html) | Recupera una lista de todas las políticas administradas que están disponibles en su Cuenta de AWS, incluidas las políticas administradas definidas por su propio cliente y todas las políticas administradas por AWS. | 
| [iam\_ ListRoles ](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListRoles.html) | Obtenga una lista de las funciones de IAM asociadas a un prefijo de ruta que esté disponible en su. Cuenta de AWS | 
| [iam\_ListSAMLProviders](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListSAMLProviders.html) | Recupera una lista de los objetos del recurso del proveedor SAML que están definidos en IAM en su Cuenta de AWS.  | 
| [iam\_ ListUsers ](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListUsers.html) | Recupera una lista de los usuarios de IAM de tu. Cuenta de AWS | 
| [iam\_ ListVirtualMFADevices ](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListVirtualMFADevices.html) | Recupera una lista de los dispositivos MFA virtuales que están definidos en su Cuenta de AWS. | 
| [kafka\_ ListClusters ](https://docs.aws.amazon.com/msk/1.0/apireference/clusters.html#clustersget) | Recupere una lista de los clústeres de Amazon MSK de su. Cuenta de AWS | 
| [kafka\_ ListKafkaVersions ](https://docs.aws.amazon.com/msk/1.0/apireference/kafka-versions.html#kafka-versionsget) | Recupera una lista de los objetos de la versión de Apache Kafka en su Cuenta de AWS. | 
| [kinesis\_ ListStreams ](https://docs.aws.amazon.com/kinesis/latest/APIReference/API_ListStreams.html) | Recupera una lista de sus flujos de datos de Kinesis. | 
| [kms\_ GetKeyPolicy ](https://docs.aws.amazon.com/kms/latest/APIReference/API_GetKeyPolicy.html) | Audit Manager utiliza esta API para recopilar una instantánea de las políticas de claves para AWS KMS keys en su Cuenta de AWS.<br />Cuando usas esta API como fuente de datos, no necesitas proporcionar el nombre de una fuente específica. AWS KMS key En su lugar, Audit Manager utiliza la operación `ListKeys` para enumerar todas las claves de KMS. Por cada clave de KMS que aparece en la lista, Audit Manager realiza la operación `GetKeyPolicy` con el fin de generar prueba para ese recurso. | 
| [kms\_ GetKeyRotationStatus ](https://docs.aws.amazon.com/kms/latest/APIReference/API_GetKeyRotationStatus.html) | Audit Manager utiliza esta API para recopilar una instantánea de si la rotación automática está habilitada para su. AWS KMS keys Cuenta de AWS<br />Cuando usas esta API como fuente de datos, no necesitas proporcionar el nombre de una específica AWS KMS key. En su lugar, Audit Manager utiliza la operación `ListKeys` para enumerar todas las claves de KMS. Por cada clave de KMS que aparece en la lista, Audit Manager realiza la operación `GetKeyRotationStatus` con el fin de generar prueba para ese recurso. | 
| [kms\_ ListKeys ](https://docs.aws.amazon.com/kms/latest/APIReference/API_ListKeys.html) | Recupere una lista de los que están AWS KMS keys en su. Cuenta de AWS | 
| [lambda\_ ListFunctions ](https://docs.aws.amazon.com/lambda/latest/dg/API_ListFunctions.html) | Obtenga una lista de las funciones de Lambda que tiene Cuenta de AWS, con la configuración específica de la versión de cada una.  | 
| [rds\_DescribeDBClusters](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_DescribeDBClusters.html) | Recopile una instantánea de los clústeres de bases de datos de Amazon Multi-AZ Aurora y de los clústeres de bases de datos existentes en su. Cuenta de AWS | 
| [rds\_DescribeDBInstances](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_DescribeDBInstances.html) | Recopila una instantánea de las instancias de RDS aprovisionadas en su Cuenta de AWS. | 
| [rds\_ DescribeDbInstanceAutomatedBackups ](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_DescribeDBInstanceAutomatedBackups.html) | Le permite recopilar una instantánea de las copias de seguridad de las instancias actuales y eliminadas de la Cuenta de AWS. | 
| [rds\_ DescribeDbSecurityGroups ](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_DescribeDBSecurityGroups.html) | Recopila una instantánea de tu DBSecurityGroups . Cuenta de AWS | 
| [corrimiento al rojo\_ DescribeClusters ](https://docs.aws.amazon.com/redshift/latest/APIReference/API_DescribeClusters.html) | Recopila una instantánea de los clústeres de Amazon Redshift aprovisionados en su Cuenta de AWS. | 
| [s3\_ GetBucketEncryption ](https://docs.aws.amazon.com/AmazonS3/latest/API/API_GetBucketEncryption.html) | Recopila una instantánea que muestra la configuración de cifrado predeterminada para sus buckets de S3.<br />Cuando utiliza esta API como origen de datos, no necesita proporcionar el nombre de un bucket de S3 específico. En su lugar, Audit Manager usa la `ListBuckets` operación para enumerar los grupos que se crearon al Región de AWS mismo tiempo que la evaluación. Por cada bucket que aparece en la lista, Audit Manager realiza la operación `GetBucketEncryption` con el fin de generar una prueba para ese recurso.<br />Audit Manager solo puede proporcionar el estado de cifrado de los depósitos que se crearon en el mismo momento en que Región de AWS se realizó la evaluación. Si necesita ver el estado de cifrado de todos sus depósitos de S3 en varios Regiones de AWS, le recomendamos que cree una evaluación en cada uno de los depósitos de S3 en los Región de AWS que tenga un depósito de S3. | 
| [s3\_ ListBuckets ](https://docs.aws.amazon.com/AmazonS3/latest/API/API_ListBuckets.html) | Recupera una lista de los cubos de S3 de tu. Cuenta de AWS Audit Manager solo puede enumerar los grupos que se crearon al Región de AWS mismo tiempo que su evaluación. Si necesita ver todos sus depósitos de S3 en varios Región de AWS s, le recomendamos que cree una evaluación en cada uno de los depósitos de S3 en los Región de AWS que tenga un depósito de S3. | 
| [sagemaker\_ ListAlgorithms ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListAlgorithms.html) | Le permite recuperar una lista de los algoritmos de machine learning de la Cuenta de AWS. | 
| [sagemaker\_ ListDomains ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListDomains.html) | Recupera una lista de los dominios de tu. Cuenta de AWS | 
| [sagemaker\_ ListEndpoints ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListEndpoints.html) | Recupera una lista de los puntos finales de tu. Cuenta de AWS | 
| [sagemaker\_ ListEndpointConfigs ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListEndpointConfigs.html) | Recupere una lista de las configuraciones de punto final de su. Cuenta de AWS | 
| [sagemaker\_ ListFlowDefinitions ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListFlowDefinitions.html) | Recupera una lista de las definiciones de flujo de tu. Cuenta de AWS | 
| [sagemaker\_ ListHumanTaskUis ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListHumanTaskUis.html) | Recupere una lista de las interfaces de tareas humanas de su. Cuenta de AWS | 
| [sagemaker\_ ListLabelingJobs ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListLabelingJobs.html) | Recupere una lista de los trabajos de etiquetado de su. Cuenta de AWS | 
| [sagemaker\_ ListModels ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListModels.html) | Recupera una lista de los modelos de tu. Cuenta de AWS | 
| [sagemaker\_ ListModelBiasJobDefinitions ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListModelBiasJobDefinitions.html) | Le permite recuperar una lista de las definiciones de trabajo de sesgo del modelo de la Cuenta de AWS. | 
| [sagemaker\_ ListModelCards ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListModelCards.html) | Recupera una lista de los modelos de tarjetas de tu. Cuenta de AWS | 
| [sagemaker\_ ListModelQualityJobDefinitions ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListModelQualityJobDefinitions.html) | Le permite recuperar una lista de las definiciones de trabajo de supervisión de calidad del modelo de la Cuenta de AWS. | 
| [sagemaker\_ ListMonitoringAlerts ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListMonitoringAlerts.html) | Le permite recuperar una lista de las alertas de un determinado programa de supervisión. | 
| [sagemaker\_ ListMonitoringSchedules ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListMonitoringSchedules.html) | Obtenga una lista de todos los programas de monitoreo de su. Cuenta de AWS | 
| [sagemaker\_ ListTrainingJobs ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListTrainingJobs.html) | Recupere una lista de los trabajos de formación en su. Cuenta de AWS | 
| [sagemaker\_ ListUserProfiles ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListUserProfiles.html) | Le permite recuperar una lista de perfiles de usuario de la Cuenta de AWS. | 
| [administrador de secretos\_ ListSecrets ](https://docs.aws.amazon.com/secretsmanager/latest/apireference/API_ListSecrets.html) | Recupera una lista de los secretos que están almacenados en tu cuenta Cuenta de AWS, sin incluir los secretos marcados para su eliminación.  | 
| [sns\_ ListTopics ](https://docs.aws.amazon.com/sns/latest/api/API_ListTopics.html) | Obtenga una lista de los temas de SNS de su. Cuenta de AWS | 
| [sqs\_ ListQueues ](https://docs.aws.amazon.com/AWSSimpleQueueService/latest/APIReference/API_ListQueues.html) | Recupere una lista de las colas de SQS de su. Cuenta de AWS | 
| [waf-regional\_ ListWebAcls ](https://docs.aws.amazon.com/waf/latest/APIReference/API_wafRegional_ListWebACLs.html) | Le permite recuperar una lista de los objetos [WebACLSummary](https://docs.aws.amazon.com/waf/latest/APIReference/API_wafRegional_WebACLSummary.html) de la Cuenta de AWS. | 
| [waf-regional\_ ListRules ](https://docs.aws.amazon.com/waf/latest/APIReference/API_wafRegional_ListRules.html) | Recupera una lista de los objetos para tu. [ RuleSummary ](https://docs.aws.amazon.com/waf/latest/APIReference/API_wafRegional_RuleSummary.html) Cuenta de AWS | 
| [waf\_ ListRuleGroups ](https://docs.aws.amazon.com/waf/latest/APIReference/API_ListWebACLs.html) | Recupera una lista de los [ RuleGroupSummary ](https://docs.aws.amazon.com/waf/latest/APIReference/API_RuleGroupSummary.html) objetos de los grupos de reglas de tu. Cuenta de AWS | 
| [waf\_ ListRules ](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListRules.html) | Recupera una lista de los [ RuleSummary ](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_RuleSummary.html) objetos para tu. Cuenta de AWS | 
| [waf\_ ListWebAcls ](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListWebACLs.html) | Le permite recuperar una lista de los objetos [WebACLSummary](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_WebACLSummary.html) de la Cuenta de AWS. | 

## Llamadas a la API utilizadas en AWS License Manager marco estándar
<a name="apis-in-license-manager-framework"></a>

Audit Manager utiliza una actividad personalizada llamada `GetLicenseManagerSummary` para recopilar pruebas en el marco estándar [AWS License Manager](https://docs.aws.amazon.com/audit-manager/latest/userguide/Licensemanager.html). Esta actividad llama a las siguientes tres API de License Manager: 
+ [ListLicenseConfigurations](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_ListLicenseConfigurations.html)
+ [ListAssociationsForLicenseConfiguration](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_ListAssociationsForLicenseConfiguration.html)
+ [ListUsageForLicenseConfiguration](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_ListUsageForLicenseConfiguration.html) 

Los datos que se devuelven se convierten luego en pruebas y se adjuntan a los controles pertinentes de la evaluación.

**Ejemplo**  
Supongamos que utiliza dos productos con licencia (*SQL Service 2017* y *Oracle Database Enterprise Edition*). En primer lugar, la `GetLicenseManagerSummary` actividad llama a la [ ListLicenseConfigurations ](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_ListLicenseConfigurations.html) API, que proporciona detalles de las configuraciones de licencias de tu cuenta. A continuación, agrega datos contextuales adicionales para cada configuración de licencia llamando a [ ListUsageForLicenseConfiguration ](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_ListUsageForLicenseConfiguration.html) y [ ListAssociationsForLicenseConfiguration](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_ListAssociationsForLicenseConfiguration.html). Por último, convierte los datos de configuración de la licencia en pruebas y los adjunta a los controles respectivos del marco (*4.5: licencia gestionada por el cliente para SQL Server 2017* y *3.0.4: licencia gestionada por el cliente para Oracle Database Enterprise Edition*). 

Si utiliza un producto con licencia que no está cubierto por ninguno de los controles del marco, los datos de configuración de la licencia se adjuntan como evidencia del siguiente control: *5.0: Licencia gestionada por el cliente para otras licencias*.

## Recursos adicionales
<a name="using-api-calls-additional-resources"></a>
+ Para obtener ayuda con problemas relacionados con recopilación de evidencias para este tipo de origen de datos, consulte [Mi evaluación no recopila datos de configuración para un AWS Llamada a la API](evidence-collection-issues.md#no-evidence-from-aws-api-calls).
+ Para crear un control personalizado con este tipo de origen de datos, consulte [Crear un control personalizado en AWS Audit Manager](create-controls.md).
+ Para crear un marco personalizado que utilice el control personalizado, consulte [Crear un marco personalizado en AWS Audit Manager](custom-frameworks.md). 
+ Para añadir el control personalizado a un marco personalizado existente, consulte [Editar un marco personalizado en AWS Audit Manager](edit-custom-frameworks.md).