

AWS Audit Manager Tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat perubahan [AWS Audit Manager ketersediaan](https://docs.aws.amazon.com/audit-manager/latest/userguide/audit-manager-availability-change.html). 

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# AWS Panggilan API didukung oleh AWS Audit Manager
<a name="control-data-sources-api"></a>



Anda dapat menggunakan Audit Manager untuk mengambil snapshot AWS lingkungan Anda sebagai bukti audit. Saat membuat atau mengedit kontrol kustom, Anda dapat menentukan satu atau beberapa panggilan AWS API sebagai pemetaan sumber data untuk pengumpulan bukti. Audit Manager kemudian membuat panggilan API ke yang relevan Layanan AWS, dan mengumpulkan snapshot dari detail konfigurasi untuk AWS sumber daya Anda. 

Untuk setiap sumber daya yang berada dalam lingkup panggilan API, Audit Manager menangkap snapshot konfigurasi dan mengubahnya menjadi bukti. Ini menghasilkan satu bukti per sumber daya, sebagai lawan dari satu bukti per panggilan API.

Misalnya, jika panggilan `ec2_DescribeRouteTables` API menangkap snapshot konfigurasi dari lima tabel rute, maka Anda akan mendapatkan lima bukti secara total untuk panggilan API tunggal. Setiap bukti adalah snapshot dari konfigurasi tabel rute individu.

**Topics**
+ [Poin kunci](#control-data-sources-api-key-points)
+ [Panggilan API yang didukung untuk sumber data kontrol kustom](#apis-for-custom-control-data-sources)
+ [Panggilan API yang digunakan di AWS License Manager kerangka standar](#apis-in-license-manager-framework)
+ [Sumber daya tambahan](#using-api-calls-additional-resources)

## Poin kunci
<a name="control-data-sources-api-key-points"></a>

### Panggilan API berpaginasi
<a name="paginated-api-calls"></a>

Banyak yang Layanan AWS mengumpulkan dan menyimpan sejumlah besar data. Akibatnya, ketika panggilan`list`,`describe`, atau `get` API mencoba mengembalikan data Anda, bisa ada banyak hasil. Jika jumlah data terlalu besar untuk dikembalikan dalam satu respons, hasilnya dapat dipecah menjadi bagian-bagian yang lebih mudah dikelola melalui penggunaan * pagination*. Ini membagi hasil menjadi “halaman” data, membuat tanggapan lebih mudah ditangani. 

Beberapa di antaranya [Panggilan API yang didukung untuk sumber data kontrol kustom](#apis-for-custom-control-data-sources) dipaginasikan. Ini berarti bahwa mereka mengembalikan hasil parSIAL pada awalnya, dan memerlukan permintaan berikutnya untuk mengembalikan seluruh rangkaian hasil. Misalnya, [ operasi Amazon RDS ](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_DescribeDBInstances.html) DescribedBInstances mengembalikan hingga 100 instans sekaligus, dan permintaan berikutnya diperlukan untuk mengembalikan halaman hasil berikutnya.

Mulai 08 Maret 2023, Audit Manager mendukung panggilan API berpaginasi sebagai sumber data untuk pengumpulan bukti. Sebelumnya, jika panggilan API berpaginasi digunakan sebagai sumber data, hanya sebagian sumber daya Anda yang dikembalikan dalam respons API (hingga 100 hasil). Sekarang, Audit Manager memanggil operasi API berpaginasi beberapa kali, dan mendapatkan setiap halaman hasil sampai semua sumber daya dikembalikan. Untuk setiap sumber daya, Audit Manager kemudian mengambil snapshot konfigurasi dan menyimpannya sebagai bukti. Karena rangkaian lengkap sumber daya Anda sekarang ditangkap dalam respons API, kemungkinan Anda akan melihat peningkatan jumlah bukti yang dikumpulkan setelah 08 Maret 2023. 

Audit Manager menangani paginasi panggilan API untuk Anda secara otomatis. Jika Anda membuat kontrol kustom yang menggunakan panggilan API berpaginasi sebagai sumber data, Anda tidak perlu menentukan parameter pagination apa pun. 

## Panggilan API yang didukung untuk sumber data kontrol kustom
<a name="apis-for-custom-control-data-sources"></a>

Dalam kontrol kustom Anda, Anda dapat menggunakan salah satu panggilan API berikut sebagai sumber data. Audit Manager kemudian dapat menggunakan panggilan API ini untuk mengumpulkan bukti tentang AWS penggunaan Anda.


| Panggilan API yang didukung | Bagaimana Audit Manager menggunakan API ini untuk mengumpulkan bukti | 
| --- | --- | 
| [acm\_ GetAccountConfiguration ](https://docs.aws.amazon.com/acm/latest/APIReference/API_GetAccountConfiguration.html) | Kumpulkan snapshot dari opsi konfigurasi akun yang terkait dengan Anda Akun AWS. | 
| [acm\_ ListCertificates ](https://docs.aws.amazon.com/acm/latest/APIReference/API_ListCertificates.html) | Ambil daftar ARN sertifikat dan nama domain.  | 
| [penskalaan otomatis\_ DescribeAutoScalingGroups ](https://docs.aws.amazon.com/autoscaling/ec2/APIReference/API_DescribeAutoScalingGroups.html) | Kumpulkan snapshot tentang grup Penskalaan Otomatis di grup Anda Akun AWS. | 
| [cadangan\_ ListBackupPlans ](https://docs.aws.amazon.com/aws-backup/latest/devguide/API_ListBackupPlans.html) | Ambil daftar semua rencana cadangan aktif di Anda Akun AWS.  | 
| [batu dasar\_ GetModelInvocationLoggingConfiguration ](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_GetModelInvocationLoggingConfiguration.html) | Kumpulkan snapshot dari nilai konfigurasi saat ini untuk logging pemanggilan model untuk model di Anda Akun AWS. | 
| [cloudfront\_ ListDistributions ](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributions.html) | Ambil daftar semua distribusi di Anda Akun AWS. | 
| [cloudtrail\_ DescribeTrails ](https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/API_DescribeTrails.html) | Kumpulkan snapshot pengaturan untuk satu atau lebih jalur yang terkait dengan Wilayah saat ini untuk Anda Akun AWS. | 
| [cloudtrail\_ ListTrails ](https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/API_ListTrails.html) | Ambil daftar jalur yang ada di Anda Akun AWS.  | 
| [cloudwatch\_ DescribeAlarms ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/APIReference/API_DescribeAlarms.html) | Kumpulkan snapshot konfigurasi alarm yang digunakan untuk Anda Akun AWS. | 
| [konfigurasi\_ DescribeConfigRules ](https://docs.aws.amazon.com/config/latest/APIReference/API_DescribeConfigRules.html) | Ambil detail tentang AWS Config aturan Anda. | 
| [konfigurasi\_ DescribeDeliveryChannels ](https://docs.aws.amazon.com/config/latest/APIReference/API_DescribeDeliveryChannels.html) | Kumpulkan snapshot konfigurasi untuk saluran pengiriman di dalam Anda Akun AWS. | 
| [directconnect\_ DescribeDirectConnectGateways ](https://docs.aws.amazon.com/directconnect/latest/APIReference/API_DescribeDirectConnectGateways.html) | Ambil daftar semua Direct Connect gateway Anda. | 
| [directconnect\_ DescribeVirtualGateways ](https://docs.aws.amazon.com/directconnect/latest/APIReference/API_DescribeVirtualGateways.html) | Ambil daftar gateway pribadi virtual yang dimiliki oleh Anda Akun AWS. | 
| [docdb\_ DescribeCertificates ](https://docs.aws.amazon.com/documentdb/latest/developerguide/API_DescribeCertificates.html) | Kumpulkan daftar sertifikat untuk Anda Akun AWS. | 
| [docdb\_ DescribeDBClusterParameterGroups ](https://docs.aws.amazon.com/documentdb/latest/developerguide/API_DescribeDBClusterParameterGroups.html) | Kumpulkan daftar DBCLusterParameterGroup deskripsi untuk Anda Akun AWS. | 
| [docdb\_describedbInstances ](https://docs.aws.amazon.com/documentdb/latest/developerguide/API_DescribeDBInstances.html) | Kumpulkan informasi tentang instans Amazon DynamoDB yang disediakan untuk Anda. Akun AWS | 
| [cloudwatch\_ DescribeAlarms ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/APIReference/API_DescribeAlarms.html) | Kumpulkan informasi tentang alarm di Anda Akun AWS. | 
| [cloudtrail\_ DescribeTrails ](https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/API_DescribeTrails.html) | Kumpulkan snapshot pengaturan untuk satu atau lebih jalur yang terkait dengan Anda Akun AWS. | 
| [dynamodb\_ DescribeTable ](https://docs.aws.amazon.com/amazondynamodb/latest/APIReference/API_DescribeTable.html) | Kumpulkan snapshot konfigurasi untuk tabel DynamoDB di Anda. Akun AWS<br />Saat Anda menggunakan API ini sebagai sumber data, Anda tidak perlu memberikan nama tabel DynamoDB tertentu. Sebagai gantinya, Audit Manager menggunakan `ListTables` operasi untuk mencantumkan semua tabel Anda. Untuk setiap tabel yang terdaftar, Audit Manager kemudian melakukan `DescribeTable` operasi untuk menghasilkan bukti untuk sumber daya tersebut. | 
| [dynamodb\_ ListBackups ](https://docs.aws.amazon.com/amazondynamodb/latest/APIReference/API_ListBackups.html) | Ambil daftar cadangan DynamoDB yang terkait dengan Anda. Akun AWS | 
| [dynamodb\_ ListTables ](https://docs.aws.amazon.com/amazondynamodb/latest/APIReference/API_ListTables.html) | Ambil daftar semua nama tabel yang terkait dengan titik akhir Anda Akun AWS dan Anda saat ini. | 
| [ec2\_ DescribeAddresses ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeAddresses.html) | Kumpulkan snapshot dari alamat IP Elastic Anda. | 
| [ec2\_ DescribeCustomerGateways ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeCustomerGateways.html) | Kumpulkan snapshot dari gateway pelanggan VPN Anda. | 
| [ec2\_ DescribeEgressOnlyInternetGateways ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeEgressOnlyInternetGateways.html) | Kumpulkan snapshot dari gateway internet khusus pintu masuk Anda. | 
| [ec2\_ DescribeFlowLogs ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeFlowLogs.html) | Kumpulkan snapshot dari log alur Anda. | 
| [ec2\_ DescribeInstances ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeInstances.html) | Kumpulkan snapshot dari instance Anda. | 
| [ec2\_ DescribeInternetGateways ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeInternetGateways.html) | Kumpulkan snapshot dari gateway internet Anda. | 
| [ec2\_ DescribeLocalGatewayRouteTableVirtualInterfaceGroupAssociations ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeLocalGatewayRouteTableVirtualInterfaceGroupAssociations.html) | Kumpulkan deskripsi asosiasi antara grup antarmuka virtual dan tabel rute gateway lokal di Anda Akun AWS. | 
| [ec2\_ DescribeLocalGateways ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeLocalGateways.html) | Kumpulkan snapshot dari gateway lokal Anda. | 
| [ec2\_ DescribeLocalGatewayVirtualInterfaces ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeLocalGatewayVirtualInterfaces.html) | Kumpulkan snapshot dari antarmuka virtual gateway lokal Anda. | 
| [ec2\_ DescribeNatGateways ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeNatGateways.html) | Kumpulkan snapshot dari gateway NAT Anda. | 
| [ec2\_ DescribeNetworkAcls ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeNetworkAcls.html) | Kumpulkan snapshot dari ACL jaringan Anda. | 
| [ec2\_ DescribeRouteTables ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeRouteTables.html) | Kumpulkan snapshot dari tabel rute Anda. | 
| [ec2\_ DescribeSecurityGroups ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeSecurityGroups.html) | Kumpulkan snapshot dari grup keamanan Anda. | 
| [ec2\_ DescribeSecurityGroupRules ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeSecurityGroupRules.html) | Kumpulkan snapshot dari satu atau beberapa aturan grup keamanan Anda. | 
| [ec2\_ DescribeTransitGateways ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeTransitGateways.html) | Kumpulkan snapshot dari gateway transit Anda. | 
| [ec2\_ DescribeVolumes ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVolumes.html) | Kumpulkan snapshot dari titik akhir VPC Anda. | 
| [ec2\_ DescribeVpcs ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpcs.html) | Kumpulkan snapshot dari VPC Anda. | 
| [ec2\_ DescribeVpcEndpoints ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpcEndpoints.html) | Kumpulkan snapshot dari titik akhir VPC Anda. | 
| [ec2\_ DescribeVpcEndpointConnections ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpcEndpointConnections.html) | Kumpulkan snapshot koneksi titik akhir VPC ke layanan titik akhir VPC Anda, termasuk titik akhir yang menunggu penerimaan Anda. | 
| [ec2\_ DescribeVpcEndpointServiceConfigurations ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpcEndpointServiceConfigurations.html) | Kumpulkan snapshot konfigurasi layanan titik akhir VPC di Anda Akun AWS. | 
| [ec2\_ DescribeVpcPeeringConnections ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpcPeeringConnections.html) | Kumpulkan snapshot koneksi VPN Anda. | 
| [ec2\_ DescribeVpnConnections ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpnConnections.html) | Kumpulkan snapshot koneksi VPN Anda. | 
| [ec2\_ DescribeVpnGateways ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpnGateways.html) | Kumpulkan snapshot dari gateway pribadi virtual Anda. | 
| [ec2\_ GetEbsDefaultKmsKeyId ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_GetEbsDefaultKmsKeyId.html) | Kumpulkan snapshot dari default AWS KMS key untuk enkripsi EBS untuk Anda Akun AWS di Wilayah saat ini. | 
| [ec2\_ GetEbsEncryptionByDefault ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_GetEbsEncryptionByDefault.html) | Jelaskan apakah enkripsi EBS secara default diaktifkan untuk Anda Akun AWS di Wilayah saat ini. | 
| [ecs\_ DescribeClusters ](https://docs.aws.amazon.com/AmazonECS/latest/APIReference/API_DescribeClusters.html) | Kumpulkan snapshot dari cluster ECS Anda. | 
| [ex\_ DescribeAddonVersions ](https://docs.aws.amazon.com/eks/latest/APIReference/API_DescribeAddonVersions.html) | Kumpulkan snapshot dari versi add-on Anda. | 
| [Elasticache\_ DescribeCacheClusters ](https://docs.aws.amazon.com/AmazonElastiCache/latest/APIReference/API_DescribeCacheClusters.html) | Kumpulkan snapshot dari cluster yang Anda sediakan. | 
| [Elasticache\_ DescribeServiceUpdates ](https://docs.aws.amazon.com/AmazonElastiCache/latest/APIReference/API_DescribeServiceUpdates.html) | Kumpulkan snapshot pembaruan layanan untuk Amazon ElastiCache. | 
| [elastisfilesystem\_ DescribeAccessPoints ](https://docs.aws.amazon.com/efs/latest/ug/API_DescribeAccessPoints.html) | Kumpulkan snapshot dari titik akses Amazon EFS di situs Anda Akun AWS. | 
| [elastisfilesystem\_ DescribeFileSystems ](https://docs.aws.amazon.com/efs/latest/ug/API_DescribeFileSystems.html) | Kumpulkan snapshot sistem file Amazon EFS Anda. | 
| [elasticloadbalancingv2\_ DescribeLoadBalancers ](https://docs.aws.amazon.com/elasticloadbalancing/latest/APIReference/API_DescribeLoadBalancers.html) | Kumpulkan snapshot penyeimbang beban di Anda Akun AWS. | 
| [ElasticLoadBalancingV2\_describesSLPolicies ](https://docs.aws.amazon.com/elasticloadbalancing/latest/APIReference/API_DescribeSSLPolicies.html) | Kumpulkan snapshot kebijakan yang Anda gunakan untuk negosiasi SSL. | 
| [elasticloadbalancingv2\_ DescribeTargetGroups ](https://docs.aws.amazon.com/elasticloadbalancing/latest/APIReference/API_DescribeTargetGroups.html) | Kumpulkan snapshot dari kelompok target ELB Anda. | 
| [elasticmapreduce\_ ListSecurityConfigurations ](https://docs.aws.amazon.com/emr/latest/APIReference/API_ListSecurityConfigurations.html) | Ambil daftar konfigurasi keamanan yang terlihat oleh Anda Akun AWS, bersama dengan tanggal dan waktu pembuatannya, serta namanya. | 
| [acara\_ ListConnections ](https://docs.aws.amazon.com/eventbridge/latest/APIReference/API_ListConnections.html) | Ambil daftar EventBridge koneksi Amazon di Anda Akun AWS. | 
| [acara\_ ListEventBuses ](https://docs.aws.amazon.com/eventbridge/latest/APIReference/API_ListEventBuses.html) | Ambil daftar bus EventBridge acara Amazon di Anda Akun AWS, termasuk bus acara default, bus acara khusus, dan bus acara mitra. | 
| [acara\_ ListEventSources ](https://docs.aws.amazon.com/eventbridge/latest/APIReference/API_ListEventSources.html) | Ambil daftar sumber acara mitra yang telah dibagikan dengan Anda Akun AWS.  | 
| [acara\_ ListRules ](https://docs.aws.amazon.com/eventbridge/latest/APIReference/API_ListRules.html) | Ambil daftar EventBridge aturan Amazon Anda.  | 
| [selang perapia\_ ListDeliveryStreams ](https://docs.aws.amazon.com/firehose/latest/APIReference/API_ListDeliveryStreams.html) | Ambil daftar aliran pengiriman Anda. | 
| [fsx\_ DescribeFileSystems ](https://docs.aws.amazon.com/efs/latest/ug/API_DescribeFileSystems.html) | Kumpulkan snapshot dari sistem file yang dimiliki oleh Anda Akun AWS. | 
| [penjaga\_ ListDetectors ](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html) | Ambil daftar sumber daya `detectorIds` GuardDuty detektor Amazon Anda. | 
| [iam\_ GenerateCredentialReport ](https://docs.aws.amazon.com/IAM/latest/APIReference/API_GenerateCredentialReport.html) | Buat laporan kredensi untuk Anda Akun AWS. | 
| [iam\_ GetAccountPasswordPolicy ](https://docs.aws.amazon.com/IAM/latest/APIReference/API_GetAccountPasswordPolicy.html) | Kumpulkan snapshot kebijakan kata sandi untuk Anda Akun AWS. | 
| [iam\_ GetAccountSummary ](https://docs.aws.amazon.com/IAM/latest/APIReference/API_GetAccountSummary.html) | Kumpulkan snapshot penggunaan entitas IAM dan kuota IAM di Anda. Akun AWS | 
| [iam\_ ListGroups ](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListGroups.html) | Ambil daftar grup IAM yang terkait dengan awalan jalur yang tersedia di Anda Akun AWS. | 
| [iam\_ ListOpenIDConnectProviders ](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListOpenIDConnectProviders.html) | Ambil daftar objek sumber daya penyedia IAM OpenID Connect (OIDC) yang didefinisikan di file Anda. Akun AWS | 
| [iam\_ ListPolicies ](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListPolicies.html) | Ambil daftar semua kebijakan terkelola yang tersedia di Anda Akun AWS, termasuk kebijakan terkelola yang ditentukan pelanggan Anda sendiri dan semua kebijakan terkelola AWS. | 
| [iam\_ ListRoles ](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListRoles.html) | Ambil daftar peran IAM yang terkait dengan awalan jalur yang tersedia di Anda Akun AWS. | 
| [IAM\_ListSamlProviders ](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListSAMLProviders.html) | Ambil daftar objek sumber daya penyedia SAML yang ditentukan di IAM di Anda. Akun AWS | 
| [iam\_ ListUsers ](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListUsers.html) | Ambil daftar pengguna IAM di Anda Akun AWS. | 
| [iam\_ ListVirtualMFADevices ](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListVirtualMFADevices.html) | Ambil daftar perangkat MFA virtual yang ditentukan di perangkat Anda Akun AWS. | 
| [kafka\_ ListClusters ](https://docs.aws.amazon.com/msk/1.0/apireference/clusters.html#clustersget) | Ambil daftar cluster Amazon MSK di Anda Akun AWS. | 
| [kafka\_ ListKafkaVersions ](https://docs.aws.amazon.com/msk/1.0/apireference/kafka-versions.html#kafka-versionsget) | Ambil daftar objek versi Apache Kafka di Anda Akun AWS. | 
| [kinesis\_ ListStreams ](https://docs.aws.amazon.com/kinesis/latest/APIReference/API_ListStreams.html) | Ambil daftar aliran data Kinesis Anda. | 
| [kms\_ GetKeyPolicy ](https://docs.aws.amazon.com/kms/latest/APIReference/API_GetKeyPolicy.html) | Audit Manager menggunakan API ini untuk mengumpulkan snapshot dari kebijakan utama untuk AWS KMS keys di Anda Akun AWS.<br />Saat Anda menggunakan API ini sebagai sumber data, Anda tidak perlu memberikan nama tertentu AWS KMS key. Sebagai gantinya, Audit Manager menggunakan `ListKeys` operasi untuk mencantumkan semua kunci KMS Anda. Untuk setiap kunci KMS yang terdaftar, Audit Manager kemudian melakukan `GetKeyPolicy` operasi untuk menghasilkan bukti untuk sumber daya tersebut. | 
| [kms\_ GetKeyRotationStatus ](https://docs.aws.amazon.com/kms/latest/APIReference/API_GetKeyRotationStatus.html) | Audit Manager menggunakan API ini untuk mengumpulkan snapshot apakah rotasi otomatis diaktifkan untuk AWS KMS keys di Anda Akun AWS.<br />Saat Anda menggunakan API ini sebagai sumber data, Anda tidak perlu memberikan nama tertentu AWS KMS key. Sebagai gantinya, Audit Manager menggunakan `ListKeys` operasi untuk mencantumkan semua kunci KMS Anda. Untuk setiap kunci KMS yang terdaftar, Audit Manager kemudian melakukan `GetKeyRotationStatus` operasi untuk menghasilkan bukti untuk sumber daya tersebut. | 
| [kms\_ ListKeys ](https://docs.aws.amazon.com/kms/latest/APIReference/API_ListKeys.html) | Ambil daftar AWS KMS keys di Anda Akun AWS. | 
| [Lambda\_ ListFunctions ](https://docs.aws.amazon.com/lambda/latest/dg/API_ListFunctions.html) | Ambil daftar fungsi Lambda di Anda Akun AWS, dengan konfigurasi khusus versi masing-masing.  | 
| [RDS\_deskribDBClusters ](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_DescribeDBClusters.html) | Kumpulkan snapshot dari cluster Amazon Aurora DB dan Multi-AZ cluster DB yang ada di situs Anda Akun AWS. | 
| [RDS\_describedbInstances ](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_DescribeDBInstances.html) | Kumpulkan snapshot dari instance RDS yang disediakan di Anda. Akun AWS | 
| [rds\_ DescribeDbInstanceAutomatedBackups ](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_DescribeDBInstanceAutomatedBackups.html) | Kumpulkan snapshot dari cadangan untuk instans saat ini dan yang dihapus di Anda Akun AWS. | 
| [rds\_ DescribeDbSecurityGroups ](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_DescribeDBSecurityGroups.html) | Kumpulkan snapshot dari DBSecurityGroups dalam Anda Akun AWS. | 
| [pergeseran merah\_ DescribeClusters ](https://docs.aws.amazon.com/redshift/latest/APIReference/API_DescribeClusters.html) | Kumpulkan snapshot dari cluster Amazon Redshift yang disediakan di Anda. Akun AWS | 
| [s3\_ GetBucketEncryption ](https://docs.aws.amazon.com/AmazonS3/latest/API/API_GetBucketEncryption.html) | Kumpulkan snapshot yang menunjukkan konfigurasi enkripsi default untuk bucket S3 Anda.<br />Saat Anda menggunakan API ini sebagai sumber data, Anda tidak perlu memberikan nama bucket S3 tertentu. Sebagai gantinya, Audit Manager menggunakan `ListBuckets` operasi untuk membuat daftar bucket yang dibuat Wilayah AWS sama dengan penilaian Anda. Untuk setiap bucket yang terdaftar, Audit Manager kemudian melakukan `GetBucketEncryption` operasi untuk menghasilkan bukti untuk sumber daya tersebut.<br />Audit Manager hanya dapat memberikan status enkripsi untuk bucket yang dibuat Wilayah AWS sama dengan penilaian Anda. Jika Anda perlu melihat status enkripsi semua bucket S3 Anda di beberapa bucket Wilayah AWS, sebaiknya buat penilaian di masing-masing Wilayah AWS tempat Anda memiliki bucket S3. | 
| [s3\_ ListBuckets ](https://docs.aws.amazon.com/AmazonS3/latest/API/API_ListBuckets.html) | Ambil daftar bucket S3 di Anda Akun AWS. Audit Manager hanya dapat mencantumkan bucket yang dibuat Wilayah AWS sama dengan penilaian Anda. Jika Anda perlu melihat semua bucket S3 Anda di beberapa Wilayah AWS s, sebaiknya buat penilaian di masing-masing Wilayah AWS tempat Anda memiliki bucket S3. | 
| [sagemaker\_ ListAlgorithms ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListAlgorithms.html) | Ambil daftar algoritma pembelajaran mesin di Anda Akun AWS. | 
| [sagemaker\_ ListDomains ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListDomains.html) | Ambil daftar domain di Anda Akun AWS. | 
| [sagemaker\_ ListEndpoints ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListEndpoints.html) | Ambil daftar titik akhir di Anda Akun AWS. | 
| [sagemaker\_ ListEndpointConfigs ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListEndpointConfigs.html) | Ambil daftar konfigurasi titik akhir di Anda Akun AWS. | 
| [sagemaker\_ ListFlowDefinitions ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListFlowDefinitions.html) | Ambil daftar definisi alur di Anda Akun AWS. | 
| [sagemaker\_ ListHumanTaskUis ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListHumanTaskUis.html) | Ambil daftar antarmuka tugas manusia di Anda Akun AWS. | 
| [sagemaker\_ ListLabelingJobs ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListLabelingJobs.html) | Ambil daftar pekerjaan pelabelan di Anda Akun AWS. | 
| [sagemaker\_ ListModels ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListModels.html) | Ambil daftar model di Anda Akun AWS. | 
| [sagemaker\_ ListModelBiasJobDefinitions ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListModelBiasJobDefinitions.html) | Ambil daftar definisi pekerjaan bias model di Anda Akun AWS. | 
| [sagemaker\_ ListModelCards ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListModelCards.html) | Ambil daftar kartu model di kartu Anda Akun AWS. | 
| [sagemaker\_ ListModelQualityJobDefinitions ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListModelQualityJobDefinitions.html) | Ambil daftar definisi pekerjaan pemantauan kualitas model di Anda Akun AWS. | 
| [sagemaker\_ ListMonitoringAlerts ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListMonitoringAlerts.html) | Ambil daftar peringatan untuk jadwal pemantauan tertentu. | 
| [sagemaker\_ ListMonitoringSchedules ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListMonitoringSchedules.html) | Ambil daftar semua jadwal pemantauan di Anda Akun AWS. | 
| [sagemaker\_ ListTrainingJobs ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListTrainingJobs.html) | Ambil daftar pekerjaan pelatihan di Anda Akun AWS. | 
| [sagemaker\_ ListUserProfiles ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListUserProfiles.html) | Ambil daftar profil pengguna di Anda Akun AWS. | 
| [secretmanager\_ ListSecrets ](https://docs.aws.amazon.com/secretsmanager/latest/apireference/API_ListSecrets.html) | Ambil daftar rahasia yang disimpan di Anda Akun AWS, tidak termasuk rahasia yang ditandai untuk dihapus.  | 
| [sns\_ ListTopics ](https://docs.aws.amazon.com/sns/latest/api/API_ListTopics.html) | Ambil daftar topik SNS di Anda Akun AWS. | 
| [sqs\_ ListQueues ](https://docs.aws.amazon.com/AWSSimpleQueueService/latest/APIReference/API_ListQueues.html) | Ambil daftar antrian SQS di Anda. Akun AWS | 
| [waf-regional\_ ListWebAcls ](https://docs.aws.amazon.com/waf/latest/APIReference/API_wafRegional_ListWebACLs.html) | Ambil daftar [ objek ](https://docs.aws.amazon.com/waf/latest/APIReference/API_wafRegional_WebACLSummary.html) WebACLSummary untuk Anda. Akun AWS | 
| [waf-regional\_ ListRules ](https://docs.aws.amazon.com/waf/latest/APIReference/API_wafRegional_ListRules.html) | Ambil daftar [ RuleSummary ](https://docs.aws.amazon.com/waf/latest/APIReference/API_wafRegional_RuleSummary.html) objek untuk Anda Akun AWS. | 
| [waf\_ ListRuleGroups ](https://docs.aws.amazon.com/waf/latest/APIReference/API_ListWebACLs.html) | Ambil daftar [ RuleGroupSummary ](https://docs.aws.amazon.com/waf/latest/APIReference/API_RuleGroupSummary.html) objek untuk grup aturan di Anda Akun AWS. | 
| [waf\_ ListRules ](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListRules.html) | Ambil daftar [ RuleSummary ](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_RuleSummary.html) objek untuk Anda Akun AWS. | 
| [waf\_ ListWebAcls ](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListWebACLs.html) | Ambil daftar [ objek ](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_WebACLSummary.html) WebACLSummary untuk Anda. Akun AWS | 

## Panggilan API yang digunakan di AWS License Manager kerangka standar
<a name="apis-in-license-manager-framework"></a>

Dalam kerangka [AWS License Manager](https://docs.aws.amazon.com/audit-manager/latest/userguide/Licensemanager.html) standar, Manajer Audit menggunakan aktivitas khusus yang disebut `GetLicenseManagerSummary` untuk mengumpulkan bukti. Aktivitas ini memanggil tiga API Manajer Lisensi berikut: 
+ [ListLicenseConfigurations](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_ListLicenseConfigurations.html)
+ [ListAssociationsForLicenseConfiguration](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_ListAssociationsForLicenseConfiguration.html)
+ [ListUsageForLicenseConfiguration](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_ListUsageForLicenseConfiguration.html) 

Data yang dikembalikan kemudian diubah menjadi bukti dan dilampirkan ke kontrol yang relevan dalam penilaian Anda.

**Contoh**  
Katakanlah Anda menggunakan dua produk berlisensi (*SQL Service 2017 * dan * Oracle Database Enterprise Edition*). Pertama, `GetLicenseManagerSummary` aktivitas memanggil [ ListLicenseConfigurations ](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_ListLicenseConfigurations.html) API, yang memberikan rincian konfigurasi lisensi di akun Anda. Selanjutnya, menambahkan data kontekstual tambahan untuk setiap konfigurasi lisensi dengan memanggil [ ListUsageForLicenseConfiguration ](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_ListUsageForLicenseConfiguration.html) dan [ ListAssociationsForLicenseConfiguration](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_ListAssociationsForLicenseConfiguration.html). Akhirnya, ini mengubah data konfigurasi lisensi menjadi bukti dan melampirkannya ke kontrol masing-masing dalam kerangka kerja (*4.5 - Lisensi yang dikelola pelanggan untuk SQL Server 2017 * dan * 3.0.4 - Lisensi yang dikelola pelanggan untuk Oracle Database Enterprise Edition*). 

Jika Anda menggunakan produk berlisensi yang tidak tercakup oleh salah satu kontrol dalam kerangka kerja, data konfigurasi lisensi tersebut dilampirkan sebagai bukti ke kontrol berikut: * 5.0 - Lisensi yang dikelola pelanggan untuk lisensi lain*.

## Sumber daya tambahan
<a name="using-api-calls-additional-resources"></a>
+ Untuk menemukan bantuan dengan masalah pengumpulan bukti untuk jenis sumber data ini, lihat[Penilaian saya tidak mengumpulkan bukti data konfigurasi untuk AWS Panggilan API](evidence-collection-issues.md#no-evidence-from-aws-api-calls).
+ Untuk membuat kontrol kustom menggunakan jenis sumber data ini, lihat[Membuat kontrol khusus di AWS Audit Manager](create-controls.md).
+ Untuk membuat kerangka kerja khusus yang menggunakan kontrol kustom Anda, lihat[Membuat kerangka kerja khusus di AWS Audit Manager](custom-frameworks.md). 
+ Untuk menambahkan kontrol kustom Anda ke kerangka kustom yang ada, lihat[Mengedit kerangka kerja khusus di AWS Audit Manager](edit-custom-frameworks.md).