AWS CloudTrail nama acara didukung oleh AWS Audit Manager - AWS Audit Manager

View a markdown version of this page

AWS CloudTrail nama acara didukung oleh AWS Audit Manager - AWS Audit Manager

AWS Audit Manager Tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat perubahan AWS Audit Manager ketersediaan.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS CloudTrail nama acara didukung oleh AWS Audit Manager

Anda dapat menggunakan Audit Manager untuk menangkap peristiwa AWS CloudTrail manajemen dan peristiwa layanan global sebagai bukti audit. Saat Anda membuat atau mengedit kontrol kustom, Anda dapat menentukan satu atau beberapa nama CloudTrail peristiwa sebagai pemetaan sumber data untuk pengumpulan bukti. Audit Manager kemudian menyaring CloudTrail log Anda berdasarkan kata kunci yang Anda pilih, dan mengimpor hasilnya sebagai bukti aktivitas pengguna.

catatan

Audit Manager menangkap peristiwa manajemen dan acara layanan global saja. Peristiwa data dan peristiwa wawasan tidak tersedia sebagai bukti. Untuk informasi selengkapnya tentang berbagai jenis CloudTrail acara, lihat CloudTrail konsep di Panduan AWS CloudTrail Pengguna.

Sebagai pengecualian untuk hal di atas, CloudTrail peristiwa berikut tidak didukung oleh Audit Manager:

  • kms_ GenerateDataKey

  • KMS_Decrypt

  • sts_ AssumeRole

  • kinesisvideo_ GetDataEndpoint

  • kinesisvideo_ GetSignalingChannelEndpoint

  • kinesisvideo_ DescribeSignalingChannel

  • kinesisvideo_ DescribeStream

Pada 11 Mei 2023, Manajer Audit tidak lagi mendukung CloudTrail acara read-only sebagai kata kunci untuk pengumpulan bukti. Kami menghapus total 3.135 kata kunci read-only. Karena pelanggan dan Layanan AWS keduanya melakukan panggilan baca ke API, acara read-only berisik. Akibatnya, kata kunci read-only mengumpulkan banyak bukti yang tidak dapat diandalkan atau relevan untuk audit. Read-only kata kunci termasuk ListDescribe,, dan panggilan Get API (misalnya, GetObject dan ListBuckets untuk Amazon S3). Jika Anda menggunakan salah satu kata kunci ini untuk pengumpulan bukti, Anda tidak perlu melakukan apa pun. Kata kunci secara otomatis dihapus dari konsol Audit Manager dan dari penilaian Anda, dan bukti tidak lagi dikumpulkan untuk kata kunci ini.

Sumber daya tambahan