

AWS Audit Manager Tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat perubahan [AWS Audit Manager ketersediaan](https://docs.aws.amazon.com/audit-manager/latest/userguide/audit-manager-availability-change.html). 

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# AWS CloudTrail nama acara didukung oleh AWS Audit Manager
<a name="control-data-sources-cloudtrail"></a>



Anda dapat menggunakan Audit Manager untuk menangkap peristiwa AWS CloudTrail [ manajemen ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-concepts.html#cloudtrail-concepts-management-events) dan peristiwa layanan [ global ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-concepts.html#cloudtrail-concepts-global-service-events) sebagai bukti audit. Saat Anda membuat atau mengedit kontrol kustom, Anda dapat menentukan satu atau beberapa nama CloudTrail peristiwa sebagai pemetaan sumber data untuk pengumpulan bukti. Audit Manager kemudian menyaring CloudTrail log Anda berdasarkan kata kunci yang Anda pilih, dan mengimpor hasilnya sebagai bukti aktivitas pengguna.

**catatan**  
Audit Manager menangkap peristiwa manajemen dan acara layanan global saja. Peristiwa data dan peristiwa wawasan tidak tersedia sebagai bukti. Untuk informasi selengkapnya tentang berbagai jenis CloudTrail acara, lihat [ CloudTrail konsep ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-concepts.html#cloudtrail-concepts-data-events) di Panduan *AWS CloudTrail Pengguna*. 

Sebagai pengecualian untuk hal di atas, CloudTrail peristiwa berikut tidak didukung oleh Audit Manager:
+ kms\_ GenerateDataKey
+ KMS\_Decrypt
+ sts\_ AssumeRole
+ kinesisvideo\_ GetDataEndpoint
+ kinesisvideo\_ GetSignalingChannelEndpoint 
+ kinesisvideo\_ DescribeSignalingChannel 
+ kinesisvideo\_ DescribeStream

Pada 11 Mei 2023, Manajer Audit tidak lagi mendukung CloudTrail acara read-only sebagai kata kunci untuk pengumpulan bukti. Kami menghapus total 3.135 kata kunci read-only. Karena pelanggan dan Layanan AWS keduanya melakukan panggilan baca ke API, acara read-only berisik. Akibatnya, kata kunci read-only mengumpulkan banyak bukti yang tidak dapat diandalkan atau relevan untuk audit. Read-only kata kunci termasuk `List``Describe`,, dan panggilan `Get` API (misalnya, [ GetObject ](https://docs.aws.amazon.com/AmazonS3/latest/API/API_GetObject.html) dan [ ListBuckets ](https://docs.aws.amazon.com/AmazonS3/latest/API/API_ListBuckets.html) untuk Amazon S3). Jika Anda menggunakan salah satu kata kunci ini untuk pengumpulan bukti, Anda tidak perlu melakukan apa pun. Kata kunci secara otomatis dihapus dari konsol Audit Manager dan dari penilaian Anda, dan bukti tidak lagi dikumpulkan untuk kata kunci ini.

## Sumber daya tambahan
<a name="using-cloudtrail-events-additional-resources"></a>
+ Untuk menemukan bantuan dengan masalah pengumpulan bukti untuk jenis sumber data ini, lihat[Penilaian saya tidak mengumpulkan bukti aktivitas pengguna dari AWS CloudTrail](evidence-collection-issues.md#no-evidence-from-cloudtrail).
+ Untuk membuat kontrol kustom menggunakan jenis sumber data ini, lihat[Membuat kontrol khusus di AWS Audit Manager](create-controls.md).
+ Untuk membuat kerangka kerja khusus yang menggunakan kontrol kustom Anda, lihat[Membuat kerangka kerja khusus di AWS Audit Manager](custom-frameworks.md). 
+ Untuk menambahkan kontrol kustom Anda ke kerangka kustom yang ada, lihat[Mengedit kerangka kerja khusus di AWS Audit Manager](edit-custom-frameworks.md).