

AWS Audit Manager Tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat perubahan [AWS Audit Manager ketersediaan](https://docs.aws.amazon.com/audit-manager/latest/userguide/audit-manager-availability-change.html). 

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Memecahkan masalah pencari bukti
<a name="evidence-finder-issues"></a>



Gunakan informasi di halaman ini untuk menyelesaikan masalah pencari bukti umum di Manajer Audit.

**Masalah pencari bukti umum**
+ [Saya tidak dapat mengaktifkan pencari bukti](#cannot-enable-evidence-finder)
+ [Saya mengaktifkan pencari bukti, tetapi saya tidak melihat bukti masa lalu di hasil pencarian saya](#cannot-see-past-evidence)
+ [Saya tidak dapat menonaktifkan pencari bukti](#cannot-disable-evidence-finder)
+ [Kueri pencarian saya gagal](#cannot-start-query)
+ [Saya melihat bahwa domain kontrol ditandai sebagai “usang”. Apa artinya ini?](#outdated-control-domains)

**Masalah laporan penilaian pencari bukti**
+  [Saya tidak dapat membuat beberapa laporan penilaian dari hasil pencarian](#cannot-generate-multiple-reports-from-search-results)
+ [Saya tidak dapat memasukkan bukti spesifik dari hasil pencarian saya](#cannot-add-individual-evidence)
+ [Tidak semua hasil pencari bukti saya disertakan dalam laporan penilaian](#not-all-results-present-in-report)
+ [Saya ingin membuat laporan penilaian dari hasil pencarian saya, tetapi pernyataan kueri saya gagal](#querystatement-exceptions)
+ [Sumber daya tambahan](#evidence-finder-assessment-report-see-also)

**Masalah ekspor CSV pencari bukti**
+ [Ekspor CSV saya gagal](#export-checklist)
+ [Saya tidak dapat mengekspor bukti spesifik dari hasil pencarian saya](#cannot-include-individual-evidence)
+ [Saya tidak dapat mengekspor beberapa file CSV sekaligus](#cannot-export-multiple-files-from-search-results)

## Saya tidak dapat mengaktifkan pencari bukti
<a name="cannot-enable-evidence-finder"></a>

Alasan umum mengapa Anda tidak dapat mengaktifkan pencari bukti meliputi situasi berikut:

**Anda kehilangan izin**  
Jika Anda mencoba mengaktifkan pencari bukti untuk pertama kalinya, pastikan Anda memiliki izin yang [ diperlukan untuk mengaktifkan pencari bukti](https://docs.aws.amazon.com/audit-manager/latest/userguide/security_iam_id-based-policy-examples.html#full-administrator-access-enable-evidence-finder). Izin ini memungkinkan Anda membuat dan mengelola penyimpanan data peristiwa di CloudTrail Lake, yang diperlukan untuk mendukung permintaan pencarian pencari bukti. Izin juga memungkinkan Anda untuk menjalankan kueri pencarian di pencari bukti.  
Jika Anda memerlukan bantuan dengan izin, hubungi AWS administrator Anda. Jika Anda seorang AWS administrator, Anda dapat menyalin pernyataan izin yang diperlukan dan [ melampirkannya ke kebijakan ](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage-attach-detach.html#add-policies-console) IAM.

**Anda menggunakan akun manajemen Organisasi**  
Perlu diingat bahwa Anda tidak dapat menggunakan akun manajemen untuk mengaktifkan pencari bukti. Masuk sebagai akun administrator yang didelegasikan, dan coba lagi.

**Anda sebelumnya menonaktifkan pencari bukti**  
Re-enabling Pencari bukti saat ini tidak didukung. Jika sebelumnya Anda menonaktifkan pencari bukti, Anda tidak dapat mengaktifkannya lagi. 

## Saya mengaktifkan pencari bukti, tetapi saya tidak melihat bukti masa lalu di hasil pencarian saya
<a name="cannot-see-past-evidence"></a>

Ketika Anda mengaktifkan pencari bukti, dibutuhkan waktu hingga 7 hari agar semua data bukti masa lalu Anda tersedia.

Selama periode 7 hari ini, penyimpanan data acara diisi ulang dengan data bukti dua tahun terakhir Anda. Ini berarti bahwa jika Anda menggunakan pencari bukti segera setelah Anda mengaktifkannya, tidak semua hasil tersedia sampai pengisian ulang selesai.

Untuk petunjuk tentang cara memeriksa status isi ulang data, lihat[Mengkonfirmasikan status pencari bukti](confirm-status-of-evidence-finder.md).

## Saya tidak dapat menonaktifkan pencari bukti
<a name="cannot-disable-evidence-finder"></a>

Ini bisa disebabkan oleh salah satu alasan berikut.

**Anda kehilangan izin**  
Jika Anda mencoba menonaktifkan pencari bukti, pastikan Anda memiliki izin yang [ diperlukan untuk menonaktifkan pencari bukti](https://docs.aws.amazon.com/audit-manager/latest/userguide/security_iam_id-based-policy-examples.html#full-administrator-access-disable-evidence-finder). Izin ini memungkinkan Anda memperbarui dan menghapus penyimpanan data peristiwa di CloudTrail Lake, yang diperlukan untuk menonaktifkan pencari bukti.  
Jika Anda memerlukan bantuan dengan izin, hubungi AWS administrator Anda. Jika Anda seorang AWS administrator, Anda dapat menyalin pernyataan izin yang diperlukan dan [ melampirkannya ke kebijakan ](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage-attach-detach.html#add-policies-console) IAM.

**Permintaan untuk mengaktifkan pencari bukti masih berlangsung**  
Saat Anda meminta untuk mengaktifkan pencari bukti, kami membuat penyimpanan data peristiwa untuk mendukung kueri pencari bukti. Anda tidak dapat menonaktifkan pencari bukti saat penyimpanan data peristiwa sedang dibuat.  
Untuk melanjutkan, tunggu sampai penyimpanan data acara dibuat, dan coba lagi. Untuk informasi selengkapnya, lihat [Mengkonfirmasikan status pencari bukti](confirm-status-of-evidence-finder.md).

**Anda sudah meminta untuk menonaktifkan pencari bukti**  
Saat Anda meminta untuk menonaktifkan pencari bukti, kami menghapus penyimpanan data peristiwa yang digunakan untuk kueri pencari bukti. Jika Anda mencoba lagi untuk menonaktifkan pencari bukti saat penyimpanan data peristiwa sedang dihapus, Anda mendapatkan pesan kesalahan.  
Dalam hal ini, tidak diperlukan tindakan. Tunggu penyimpanan data acara dihapus. Segera setelah ini selesai, pencari bukti dinonaktifkan. Untuk informasi selengkapnya, lihat [Mengkonfirmasikan status pencari bukti](confirm-status-of-evidence-finder.md).

## Kueri pencarian saya gagal
<a name="cannot-start-query"></a>

Permintaan pencarian yang gagal dapat disebabkan oleh salah satu alasan berikut.

**Anda kehilangan izin**  
Verifikasi bahwa pengguna memiliki izin yang [ diperlukan untuk menjalankan kueri penel ](https://docs.aws.amazon.com/audit-manager/latest/userguide/security_iam_id-based-policy-examples.html#evidence-finder-query-access) usuran dan mengakses hasil pencarian. Secara khusus, Anda memerlukan izin untuk CloudTrail tindakan berikut:  
+ [StartQuery](https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/API_StartQuery.html)
+ [DescribeQuery](https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/API_DescribeQuery.html)
+ [CancelQuery](https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/API_CancelQuery.html)
+ [GetQueryResults](https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/API_GetQueryResults.html)
Jika Anda memerlukan bantuan dengan izin, hubungi AWS administrator Anda. Jika Anda seorang AWS administrator, Anda dapat menyalin pernyataan izin yang diperlukan dan [ melampirkannya ke kebijakan ](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage-attach-detach.html#add-policies-console) IAM.

**Anda menjalankan jumlah kueri maksimum**  
Anda dapat menjalankan hingga 5 kueri sekaligus. Jika Anda menjalankan jumlah maksimum kueri bersamaan, ini akan menghasilkan `MaxConcurrentQueriesException` kesalahan. Jika Anda mendapatkan pesan kesalahan ini, tunggu sebentar hingga beberapa kueri selesai, lalu jalankan kueri lagi.

**Pernyataan kueri Anda memiliki kesalahan validasi**  
Jika Anda menggunakan API atau CLI untuk melakukan [ StartQuery ](https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/API_StartQuery.html) operasi CloudTrail Lake, pastikan bahwa Anda `queryStatement` valid. Jika pernyataan kueri memiliki kesalahan validasi, sintaks yang salah, atau kata kunci yang tidak didukung, ini menghasilkan. `InvalidQueryStatementException`   
Untuk informasi selengkapnya tentang menulis kueri, lihat [ Membuat atau mengedit kueri ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/query-create-edit-query.html) di Panduan *AWS CloudTrail Pengguna*.   
Untuk contoh sintaks yang valid, tinjau contoh pernyataan kueri berikut yang dapat digunakan untuk menanyakan penyimpanan data peristiwa Audit Manager.  
**Contoh 1: Selidiki bukti dan status kepatuhannya**  
Contoh ini menemukan bukti dengan status kepatuhan apa pun di semua penilaian dalam akun, dalam rentang tanggal tertentu. 

```
SELECT eventData.evidenceId, eventData.resourceArn, eventData.resourceComplianceCheck FROM $EDS_ID WHERE eventTime > '2022-11-02 00:00:00.000' AND eventTime < '2022-11-03 00:00:00.000'
```
**Contoh 2: Tentukan bukti yang tidak sesuai untuk kontrol**  
Contoh ini menemukan semua bukti yang tidak sesuai dalam rentang tanggal tertentu untuk penilaian dan kontrol tertentu. 

```
SELECT * FROM $EDS_ID WHERE eventData.assessmentId = '11aa33bb-55cc-77dd-99ee-ff22gg44hh66' AND eventTime > '2022-10-27 22:05:00.000' AND eventTime < '2022-11-03 22:05:00.000' AND eventData.resourceComplianceCheck IN ('NON_COMPLIANT','FAILED','WARNING') AND eventData.controlId IN ('aa11bb22-cc33-dd44-ee55-ff66gg77hh88')
```
**Contoh 3: Hitung bukti berdasarkan nama**  
Contoh ini mencantumkan bukti total untuk penilaian dalam rentang tanggal tertentu, dikelompokkan berdasarkan nama dan diurutkan berdasarkan jumlah bukti. 

```
SELECT eventData.eventName as eventName, COUNT(*) as totalEvidence FROM  $EDS_ID WHERE eventData.assessmentId = '11aa33bb-55cc-77dd-99ee-ff22gg44hh66' AND eventTime > '2022-10-27 22:05:00.000' AND eventTime < '2022-11-03 22:05:00.000' GROUP BY eventData.eventName ORDER BY totalEvidence DESC
```
**Contoh 4: Jelajahi bukti berdasarkan sumber data dan layanan**  
Contoh ini menemukan semua bukti dalam rentang tanggal tertentu untuk sumber dan layanan data tertentu. 

```
SELECT * FROM $EDS_ID WHERE eventTime > '2022-10-27 22:05:00.000' AND eventTime < '2022-11-03 22:05:00.000' AND eventData.service IN ('dynamodb') AND eventData.dataSource IN ('AWS API calls')
```
**Contoh 5: Jelajahi bukti yang sesuai berdasarkan sumber data dan domain kontrol**  
Contoh ini menemukan bukti yang sesuai untuk domain kontrol tertentu, di mana bukti berasal dari sumber data yang bukan AWS Config. 

```
 SELECT * FROM $EDS_ID WHERE eventData.resourceComplianceCheck IN ('PASSED','COMPLIANT') AND eventData.controlDomainName IN ('Logging and monitoring','Data security and privacy') AND eventData.dataSource NOT IN ('AWS Config')
```

**Pengecualian API lainnya**  
[StartQuery](https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/API_StartQuery.html)API mungkin gagal karena beberapa alasan lain. Untuk daftar lengkap kemungkinan kesalahan dan deskripsi, lihat Kes [ StartQuery alahan ](https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/API_StartQuery.html#API_StartQuery_Errors) dalam Referensi *AWS CloudTrail API. *

## Saya melihat bahwa domain kontrol ditandai sebagai “usang”. Apa artinya ini?
<a name="outdated-control-domains"></a>

Saat Anda menerapkan filter domain kontrol di pencari bukti, Anda mungkin memperhatikan bahwa beberapa domain kontrol yang tersedia digambarkan sebagai Kedaluwar ** sa**. 

![Tangkapan layar filter domain kontrol yang sudah ketinggalan zaman di pencari bukti.](https://docs.aws.amazon.com/id_id/audit-manager/latest/userguide/images/troubleshooting-outdated-control-domain-filter-console.png)


Mulai 6 Juni 2024, Manajer Audit mendukung serangkaian domain kontrol baru yang disediakan oleh Katalog AWS Kontrol. Untuk mengambil daftar domain kontrol ini, lihat [ ListDomains ](https://docs.aws.amazon.com/controlcatalog/latest/APIReference/API_ListDomains.html) di Refer * ensi API Katalog *AWS Kontrol. 

Jika domain kontrol ditandai sebagai Ked ** alu ** warsa, ini berarti domain kontrol yang Anda lihat bukan salah satu domain kontrol baru yang disediakan oleh Katalog AWS Kontrol. Audit Manager terus mendukung domain kontrol yang sudah ketinggalan zaman ini sehingga Anda masih dapat menggunakannya sebagai kriteria saat Anda mencari bukti. 

Meskipun kami terus mendukung domain kontrol yang sudah ketinggalan zaman, kami menyarankan Anda untuk menggunakan domain kontrol baru sebagai gantinya. Domain kontrol baru dipetakan ke kontrol standar yang diperbarui yang diluncurkan sebagai bagian dari pustaka kontrol umum pada 6 Juni 2024. Pada tanggal ini, kami merilis kontrol standar yang diperbarui yang dapat mengumpulkan bukti dari sumber [AWS terkelola](https://docs.aws.amazon.com/audit-manager/latest/userguide/concepts.html#aws-managed-source). Ini berarti bahwa setiap kali ada pembaruan ke sumber data yang mendasari untuk kontrol umum atau inti, Audit Manager secara otomatis menerapkan pembaruan yang sama ke semua kontrol standar terkait. 

## Saya tidak dapat membuat beberapa laporan penilaian dari hasil pencarian
<a name="cannot-generate-multiple-reports-from-search-results"></a>

Kesalahan ini disebabkan oleh menjalankan terlalu banyak kueri CloudTrail Lake secara bersamaan. 

Kesalahan ini dapat terjadi jika Anda mengelompokkan hasil pencarian dan mencoba untuk segera membuat laporan penilaian untuk setiap item baris dalam hasil yang dikelompokkan. Ketika Anda mendapatkan hasil pencarian dan membuat laporan penilaian, setiap tindakan akan memanggil kueri. Anda hanya dapat menjalankan hingga 5 kueri sekaligus. Jika Anda menjalankan jumlah maksimum kueri bersamaan, `MaxConcurrentQueriesException` kesalahan dikembalikan. 

Untuk mencegah kesalahan ini, pastikan Anda tidak menghasilkan terlalu banyak laporan penilaian sekaligus. Jika Anda menjalankan jumlah maksimum kueri bersamaan, `MaxConcurrentQueriesException` kesalahan dikembalikan. Jika Anda mendapatkan pesan kesalahan ini, tunggu beberapa menit hingga laporan penilaian yang sedang berjalan selesai. 

Anda dapat memeriksa status laporan penilaian Anda dari halaman pusat unduhan di konsol Audit Manager. Setelah laporan Anda selesai, kembali ke hasil yang dikelompokkan di pencari bukti. Anda kemudian dapat terus mendapatkan hasil dan menghasilkan laporan penilaian untuk setiap item baris.

## Saya tidak dapat memasukkan bukti spesifik dari hasil pencarian saya
<a name="cannot-add-individual-evidence"></a>

Semua hasil pencarian Anda disertakan dalam laporan penilaian. Anda tidak dapat secara selektif menambahkan baris individual dari kumpulan hasil pencarian Anda. 

Jika Anda hanya ingin menyertakan hasil penelusuran tertentu dalam laporan penilaian, sebaiknya [ edit filter penelusuran saat ini](https://docs.aws.amazon.com/audit-manager/latest/userguide/search-for-evidence-in-evidence-finder.html#editing-a-search). Dengan cara ini, Anda dapat mempersempit hasil Anda untuk menargetkan hanya bukti yang ingin Anda sertakan dalam laporan.

## Tidak semua hasil pencari bukti saya disertakan dalam laporan penilaian
<a name="not-all-results-present-in-report"></a>

Ketika Anda membuat laporan penilaian, ada batasan untuk berapa banyak bukti yang dapat Anda tambahkan. Batas didasarkan pada Wilayah AWS penilaian Anda, Wilayah bucket S3 yang digunakan sebagai tujuan laporan penilaian Anda, dan apakah penilaian Anda menggunakan pengelolaan pelanggan AWS KMS key.

1. Batasnya adalah 22.000 untuk laporan wilayah yang sama (di mana bucket S3 dan penilaian berada di tempat yang sama) Wilayah AWS

1. Batasnya adalah 3.500 untuk laporan lintas wilayah (di mana bucket S3 dan penilaian berbeda) Wilayah AWS

1. Batasnya adalah 3.500 jika penilaian menggunakan kunci KMS yang dikelola pelanggan

Jika Anda melebihi batas ini, laporan masih dibuat. Namun, Audit Manager hanya menambahkan 3.500 atau 22.000 item bukti pertama ke dalam laporan.

Untuk mencegah masalah ini, kami sarankan Anda [ mengedit filter pencarian Anda saat ini](https://docs.aws.amazon.com/audit-manager/latest/userguide/search-for-evidence-in-evidence-finder.html#editing-a-search). Dengan cara ini, Anda dapat mengurangi hasil pencarian Anda dengan menargetkan jumlah bukti yang lebih kecil. Jika perlu, Anda dapat mengulangi metode ini dan menghasilkan beberapa laporan penilaian alih-alih satu laporan yang lebih besar.

## Saya ingin membuat laporan penilaian dari hasil pencarian saya, tetapi pernyataan kueri saya gagal
<a name="querystatement-exceptions"></a>

Jika Anda menggunakan [ CreateAssessmentReport ](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_CreateAssessmentReport.html) API dan pernyataan kueri Anda mengembalikan pengecualian validasi, periksa tabel di bawah ini untuk panduan tentang cara memperbaikinya. 

**catatan**  
Bahkan jika pernyataan kueri berfungsi CloudTrail, kueri yang sama mungkin tidak valid untuk pembuatan laporan penilaian di Audit Manager. Ini karena beberapa perbedaan dalam validasi kueri antara kedua layanan. 


| Klausul | Isu | Solusi | Catatan | 
| --- | --- | --- | --- | 
| `SELECT` | Kla `SELECT` usa berisi nama kolom | Hapus `SELECT` klausa dan ganti dengan`SELECT eventJson`. | Hanya `SELECT eventJson` didukung. <br />Validasi ini ditangani oleh Audit Manager. | 
| `FROM` | Kla `FROM` usa berisi ID penyimpanan data peristiwa yang tidak valid<br />atau<br />ID penyimpanan data peristiwa yang disediakan tidak cocok dengan ID penyimpanan data peristiwa di setelan Audit Manager Anda | Hapus `FROM` klausa dan ganti dengan`FROM {{edsID}}`, di mana nilai `edsID` cocok dengan ID penyimpanan data peristiwa yang ditentukan dalam pengaturan Manajer Audit Anda. <br />Anda dapat mengambil ARN dari penyimpanan data peristiwa dari pengaturan Audit Manager Anda. Untuk informasi selengkapnya, lihat [GetSettings](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_GetSettings.html) di dalam *Referensi API AWS Audit Manager *.  | Validasi ini ditangani oleh Audit Manager. | 
| `GROUP BY` | Sebuah `GROUP BY` klausa hadir dalam query | Hapus `GROUP BY` klausa. | Validasi ini ditangani oleh Audit Manager. | 
| `HAVING` | Sebuah `HAVING` klausa hadir dalam query | Hapus `HAVING` klausa. | Validasi ini ditangani oleh Audit Manager. | 
| `LIMIT` | Kla `LIMIT` usa berisi nilai yang melebihi batas maksimum yang diizinkan | Jika `LIMIT` klausa ada, pastikan nilainya sama dengan atau kurang dari batas maksimum yang didukung:+  Untuk laporan wilayah yang sama, batasnya adalah 22.000 <br />+  Untuk laporan lintas wilayah, batasnya adalah 3.500 <br />+  Untuk laporan di mana penilaian terkait menggunakan pengelolaan pelanggan AWS KMS key, batasnya adalah 3.500   | Di konsol, tidak ada batasan jumlah hasil bukti yang dapat dikembalikan. Namun, saat membuat laporan penilaian, batas berlaku untuk jumlah bukti yang dapat Anda sertakan.<br />Jika tidak ada `LIMIT` nilai yang diberikan dalam pernyataan kueri Anda, batas maksimum default diterapkan.Validasi ini ditangani oleh Audit Manager. | 
| `ORDER BY` | Kla `ORDER BY` usa berisi fungsi Agreg [ at ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/query-limitations.html#query-aggregates-condition-operators) atau [ Ali ](https://www.w3schools.com/sql/sql_alias.asp) as yang tidak ada dalam klausa `SELECT` | Pastikan `ORDER BY` klausa tidak mengandung kondisi apa pun menggunakan fungsi A [ gregat ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/query-limitations.html#query-aggregates-condition-operators) atau [ Alias. ](https://www.w3schools.com/sql/sql_alias.asp) | Validasi ini ditangani oleh CloudTrail [ StartQuery API. ](https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/API_StartQuery.html) | 
| `WHERE` | K `WHERE` lausul berisi lebih dari satu `assessmentId`<br />atau<br />Kla `WHERE` usa berisi sebuah `assessmentId` yang tidak cocok `assessmentId` dengan `createAssessmentReport` permintaan Anda<br />atau<br />Kla `WHERE` usa berisi nama kolom yang tidak didukung | Pastikan hanya satu AssessmentID yang ditentukan, dan cocok dengan parameter [ AssessmentID ](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_CreateAssessmentReport.html#auditmanager-CreateAssessmentReport-request-assessmentId) yang Anda tentukan dalam permintaan API. `createAssessmentReport`<br />Hapus nama kolom yang tidak didukung. | Validasi ini ditangani oleh CloudTrail [ StartQuery API. ](https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/API_StartQuery.html) | 

### Contoh
<a name="querystatement-examples"></a>

Contoh berikut menunjukkan bagaimana Anda dapat menggunakan `queryStatement` parameter saat memanggil [ CreateAssessmentReport ](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_CreateAssessmentReport.html) operasi. Sebelum Anda menggunakan kueri ini, ganti {{placeholder text}} dengan `assessmentId` nilai Anda sendiri`edsId`.

**Contoh 1: Buat laporan (Batas wilayah yang sama berlaku)**  
Contoh ini membuat laporan yang menyertakan hasil untuk bucket S3 yang dibuat antara 22-23 Januari 2022.

```
SELECT eventJson FROM {{12345678-abcd-1234-abcd-123456789012}} WHERE eventData.assessmentId = '{{11aa33bb-55cc-77dd-99ee-ff22gg44hh66}}' AND eventTime > '2022-01-22 00:00:00.000' AND eventTime < '2022-01-23 00:00:00.000' AND eventName='CreateBucket' LIMIT 22000
```

**Contoh 2: Buat laporan (Batas lintas wilayah berlaku)**  
Contoh ini membuat laporan yang mencakup semua hasil untuk penyimpanan dan penilaian data peristiwa tertentu, tanpa rentang tanggal yang ditentukan.

```
SELECT eventJson FROM {{12345678-abcd-1234-abcd-123456789012}} WHERE eventData.assessmentId = '{{11aa33bb-55cc-77dd-99ee-ff22gg44hh66}}' LIMIT 7000
```

**Contoh 3: Buat laporan (di bawah batas default)**  
Contoh ini membuat laporan yang mencakup semua hasil untuk penyimpanan dan penilaian data peristiwa tertentu, dengan batas yang berada di bawah maksimum default.

```
SELECT eventJson FROM {{12345678-abcd-1234-abcd-123456789012}} WHERE eventData.assessmentId = '{{11aa33bb-55cc-77dd-99ee-ff22gg44hh66}}' LIMIT 2000
```

## Sumber daya tambahan
<a name="evidence-finder-assessment-report-see-also"></a>

Halaman berikut berisi panduan pemecahan masalah umum tentang laporan penilaian:
+ [Memecahkan masalah laporan penilaian](assessment-report-issues.md)

## Ekspor CSV saya gagal
<a name="export-checklist"></a>

Ekspor CSV Anda mungkin gagal karena beberapa alasan. Anda dapat memecahkan masalah ini dengan memeriksa penyebab yang paling sering.

Pertama, pastikan Anda memenuhi prasyarat untuk menggunakan fitur ekspor CSV:

**Anda berhasil mengaktifkan pencari bukti **  
Jika belum [ mengaktifkan pencari bukti](https://docs.aws.amazon.com/audit-manager/latest/userguide/evidence-finder-settings-enable.html), Anda tidak dapat menjalankan kueri penelusuran dan mengekspor hasil pencarian Anda.

**Pengisian ulang penyimpanan data acara Anda selesai **  
Jika Anda menggunakan pencari bukti segera setelah Anda mengaktifkannya, dan pengisian [ ulang ](https://docs.aws.amazon.com/audit-manager/latest/userguide/evidence-finder.html#understanding-evidence-finder) bukti masih berlangsung, mungkin ada beberapa hasil yang tidak tersedia. Untuk memeriksa status isi ulang, lihat[Mengkonfirmasikan status pencari bukti](confirm-status-of-evidence-finder.md).

**Kueri penelusuran Anda berhasil **  
Audit Manager tidak dapat mengekspor hasil kueri yang gagal. Untuk memecahkan masalah kueri yang gagal, lihat[Kueri pencarian saya gagal](#cannot-start-query).

Setelah Anda mengonfirmasi bahwa Anda memenuhi prasyarat, gunakan daftar periksa berikut untuk memeriksa potensi masalah:

1. Periksa status permintaan pencarian Anda:

   1. **Apakah kueri dibatalkan? ** Pencari bukti menampilkan sebagian hasil yang diproses sebelum kueri dibatalkan. Namun, Audit Manager tidak mengekspor hasil paruh ke bucket S3 atau pusat unduhan.

   1. **Apakah kueri berjalan selama lebih dari satu jam? ** Kueri yang berjalan lebih dari satu jam mungkin habis. Pencari bukti menampilkan sebagian hasil yang diproses sebelum waktu kueri habis. Namun, Audit Manager tidak mengekspor hasil paruh. Untuk menghindari batas waktu, Anda dapat mengurangi jumlah bukti yang dipindai [Mengedit filter pencarian](search-for-evidence-in-evidence-finder.md#editing-a-search) untuk menentukan rentang waktu yang lebih sempit.

1. Periksa nama dan URI bucket S3 tujuan ekspor Anda:

   1. **Apakah bucket yang Anda tentukan ada? ** Jika Anda memasukkan URI bucket secara manual, pastikan Anda tidak salah mengetik apa pun. Salah ketik atau URI yang salah dapat mengakibatkan `RESOURCE_NOT_FOUND` kesalahan saat Audit Manager mencoba mengekspor file CSV ke Amazon S3. 

1. Periksa izin bucket S3 tujuan ekspor Anda:

   1. **Apakah Anda memiliki izin menulis untuk bucket S3? ** Anda harus memiliki akses tulis untuk bucket S3 yang Anda gunakan sebagai tujuan ekspor. Lebih khusus lagi, kebijakan izin IAM harus menyertakan `s3:PutObject` tindakan dan bucket ARN, dan daftar CloudTrail sebagai prinsipal layanan. Kami memberikan [ contoh kebijakan ](https://docs.aws.amazon.com/audit-manager/latest/userguide/security_iam_resource-based-policy-examples.html) yang dapat Anda gunakan. 

1. Periksa apakah ada Wilayah AWS informasi Anda yang tidak cocok:

   1. **Apakah kunci Wilayah AWS yang dikelola pelanggan Anda cocok Wilayah AWS dengan penilaian Anda? ** Jika Anda memberikan kunci yang dikelola pelanggan untuk enkripsi data, kunci tersebut harus Wilayah AWS sama dengan penilaian Anda. Untuk petunjuk tentang cara mengubah kunci KMS, lihat[Mengkonfigurasi pengaturan enkripsi data Anda](settings-KMS.md). 

1. Periksa izin akun administrator yang didelegasikan:

   1. **Apakah kunci yang dikelola pelanggan di setelan Audit Manager memberikan izin kepada administrator yang didelegasikan? ** Jika Anda menggunakan akun administrator yang didelegasikan dan Anda menentukan kunci yang dikelola pelanggan untuk enkripsi data, pastikan administrator yang didelegasikan memiliki akses pada kunci KMS tersebut. Untuk petunjuk, lihat [ Mengizinkan pengguna di akun lain menggunakan kunci KMS ](https://docs.aws.amazon.com/kms/latest/developerguide/key-policy-modifying-external-accounts.html) di Panduan Peng *AWS Key Management Service embang. * Untuk meninjau dan mengubah pengaturan enkripsi Anda di Audit Manager, lihat[Mengkonfigurasi pengaturan enkripsi data Anda](settings-KMS.md). 

**catatan**  
Jika Anda mengubah setelan enkripsi data Audit Manager, perubahan ini berlaku untuk penilaian baru yang Anda buat di masa mendatang. Ini termasuk file CSV apa pun yang Anda ekspor dari penilaian baru Anda.  
Perubahan tidak berlaku untuk penilaian yang sudah ada yang Anda buat sebelum mengubah setelan enkripsi. Ini termasuk ekspor CSV baru dari penilaian yang ada, selain ekspor CSV yang ada. Penilaian yang ada—dan semua ekspor CSV-nya—terus menggunakan kunci KMS lama. Jika identitas IAM yang mengekspor file CSV tidak memiliki izin untuk menggunakan kunci KMS lama, Anda dapat memberikan izin di tingkat kebijakan utama. 

## Saya tidak dapat mengekspor bukti spesifik dari hasil pencarian saya
<a name="cannot-include-individual-evidence"></a>

Semua hasil pencarian Anda disertakan dalam hasil. 

Jika Anda hanya ingin menyertakan bukti tertentu dalam file CSV, sebaiknya [ edit filter penelusuran saat ini](https://docs.aws.amazon.com/audit-manager/latest/userguide/search-for-evidence-in-evidence-finder.html#editing-a-search). Dengan cara ini, Anda dapat mempersempit hasil untuk menargetkan hanya bukti yang ingin Anda ekspor.

## Saya tidak dapat mengekspor beberapa file CSV sekaligus
<a name="cannot-export-multiple-files-from-search-results"></a>

Kesalahan ini disebabkan oleh menjalankan terlalu banyak kueri CloudTrail Lake secara bersamaan. 

Hal ini dapat terjadi jika Anda mengelompokkan hasil pencarian dan mencoba untuk segera mengekspor file CSV untuk setiap item baris dalam hasil yang dikelompokkan. Saat Anda mendapatkan hasil pencarian dan mengekspor file CSV, setiap tindakan ini akan memanggil kueri. Anda hanya dapat menjalankan hingga lima kueri sekaligus. Jika Anda menjalankan jumlah maksimum kueri bersamaan, `MaxConcurrentQueriesException` kesalahan dikembalikan. 

Untuk mencegah kesalahan ini, pastikan Anda tidak mengekspor terlalu banyak file CSV sekaligus. 

Untuk mengatasi kesalahan ini, tunggu hingga ekspor CSV Anda yang sedang berlangsung selesai. Sebagian besar ekspor membutuhkan waktu beberapa menit. Namun, jika Anda mengekspor data dalam jumlah yang sangat besar, mungkin diperlukan waktu hingga satu jam untuk menyelesaikan ekspor. Jangan ragu untuk menavigasi jauh dari pencari bukti saat ekspor sedang berlangsung. 

Anda dapat memeriksa status ekspor dari pusat unduhan di konsol Audit Manager. Setelah file yang diekspor siap, kembali ke hasil yang dikelompokkan di pencari bukti. Anda kemudian dapat terus mendapatkan hasil dan mengekspor file CSV untuk setiap item baris.