AWS Audit Manager Tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat perubahan AWS Audit Manager ketersediaan.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pencari bukti
Pencari bukti menyediakan cara ampuh untuk mencari bukti di Audit Manager. Alih-alih menelusuri folder bukti yang sangat bersarang untuk menemukan apa yang Anda cari, Anda sekarang dapat menggunakan pencari bukti untuk menanyakan bukti Anda dengan cepat. Jika Anda menggunakan pencari bukti sebagai administrator yang didelegasikan, Anda dapat mencari bukti di semua akun anggota di organisasi Anda.
Dengan menggunakan kombinasi filter dan pengelompokan, Anda dapat secara progresif mempersempit cakupan permintaan pencarian Anda. Misalnya, jika Anda menginginkan tampilan tingkat tinggi kesehatan sistem Anda, lakukan pencarian luas dan filter berdasarkan penilaian, rentang tanggal, dan kepatuhan sumber daya. Jika tujuan Anda adalah memperbaiki sumber daya tertentu, Anda dapat melakukan pencarian sempit untuk menargetkan bukti untuk kontrol atau ID sumber daya tertentu. Setelah menentukan filter, Anda dapat mengelompokkan dan kemudian melihat pratinjau hasil pencarian yang cocok sebelum membuat laporan penilaian.
Untuk menggunakan pencari bukti, Anda harus mengaktifkan fitur ini dari setelan Audit Manager Anda.
Poin kunci
Memahami cara kerja pencari bukti dengan CloudTrail Lake
Pencari bukti menggunakan kemampuan AWS CloudTrail ku eri dan penyimpanan Danau. Sebelum Anda mulai menggunakan pencari bukti, akan sangat membantu untuk memahami sedikit lebih banyak tentang cara kerja CloudTrail Danau.
CloudTrail Lake menggabungkan data ke dalam satu penyimpanan data peristiwa yang dapat dicari yang mendukung kueri SQL yang kuat. Ini berarti Anda dapat mencari data di seluruh organisasi Anda dan dalam rentang waktu khusus. Dengan pencari bukti, Anda dapat menggunakan fungsi pencarian ini secara langsung di konsol Audit Manager.
Saat Anda meminta untuk mengaktifkan pencari bukti, Manajer Audit membuat penyimpanan data peristiwa atas nama Anda. Setelah pencari bukti diaktifkan, semua bukti Manajer Audit Anda di masa mendatang dicerna ke penyimpanan data peristiwa yang tersedia untuk kueri pencarian pencari bukti. Setelah Anda mengaktifkan pencari bukti, kami juga mengisi kembali penyimpanan data peristiwa yang baru dibuat dengan data bukti Anda selama dua tahun terakhir. Jika Anda mengaktifkan pencari bukti sebagai administrator yang didelegasikan, kami mengisi ulang data untuk semua akun anggota di organisasi Anda.
Semua data bukti Anda, baik yang diisi ulang atau baru, disimpan di penyimpanan data acara selama 2 tahun. Anda dapat mengubah periode penyimpanan default kapan saja. Untuk petunjuk, lihat Memperbarui penyimpanan data peristiwa di Panduan AWS CloudTrail Pengguna. Anda dapat menyimpan data di penyimpanan data acara hingga 7 tahun, atau 2.555 hari.
catatan
Ketika data bukti baru ditambahkan ke penyimpanan data peristiwa, biaya CloudTrail Lake dikeluarkan untuk penyimpanan dan konsumsi data.
Untuk pertanyaan CloudTrail Danau, Anda membayar sambil pergi. Ini berarti bahwa untuk setiap kueri penelusuran yang Anda jalankan di pencari bukti, Anda dikenakan biaya untuk data yang dipindai.
Untuk informasi lebih lanjut tentang harga CloudTrail Danau, lihat AWS CloudTrail harga
Langkah selanjutnya
Untuk memulai, aktifkan pencari bukti dari pengaturan Manajer Audit Anda. Untuk petunjuk, lihat Mengaktifkan pencari bukti.