AWS Audit Manager Tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat perubahan AWS Audit Manager ketersediaan.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengirim permintaan untuk berbagi kerangka kerja khusus di AWS Audit Manager
Tutorial ini menjelaskan cara berbagi kerangka kerja khusus Anda di seluruh Akun AWS dan Wilayah AWS.
Saat Anda berbagi kerangka kerja khusus, Audit Manager membuat snapshot kerangka kerja Anda dan mengirimkan permintaan berbagi ke penerima. Penerima memiliki waktu 120 hari untuk menerima kerangka kerja bersama. Ketika mereka menerima, Audit Manager mereplikasi kerangka kerja khusus bersama ke pustaka kerangka kerja mereka dalam yang ditentukan Wilayah AWS. Jika Anda ingin mereplikasi kerangka kerja khusus ke Wilayah lain di bawah akun Anda sendiri, gunakan tutorial berikut dan masukkan Akun AWS ID Anda sendiri sebagai ID akun penerima.
Prasyarat
Sebelum Anda memulai tutorial ini, pastikan bahwa Anda terlebih dahulu memenuhi persyaratan berikut:
-
Anda akrab dengan kerangka kerja Audit Manager berbagi konsep dan terminologi.
-
Kerangka kerja khusus yang ingin Anda bagikan memenuhi syarat untuk dibagikan dan ada di pustaka kerangka kerja AWS Audit Manager lingkungan Anda.
-
Penerima sudah diaktifkan AWS Audit Manager di Wilayah AWS tempat Anda ingin berbagi kerangka kerja khusus.
-
Penerima bukan akun AWS Organizations manajemen.
-
Identitas IAM Anda memiliki izin yang sesuai untuk berbagi kerangka kerja khusus di AWS Audit Manager. Dua kebijakan yang disarankan yang memberikan izin ini adalah AWSAuditManagerAdministratorAccess danIzinkan akses manajemen pengguna ke AWS Audit Manager.
Tip
Sebelum memulai, catat Akun AWS ID yang ingin Anda bagikan kerangka kustom Anda. Ini bisa menjadi ID akun Anda sendiri, jika tujuan Anda adalah mereplikasi kerangka kerja ke yang lain Wilayah AWS di bawah akun Anda. Anda memerlukan informasi ini untuk langkah 2 dari tutorial.
Prosedur
Tugas
Langkah 1: Identifikasi kerangka kerja khusus yang ingin Anda bagikan
Mulailah dengan mengidentifikasi kerangka kerja khusus yang ingin Anda bagikan. Anda dapat menemukan daftar semua kerangka kerja khusus yang tersedia di halaman pustaka Framework di Audit Manager.
penting
Jangan berbagi kerangka kerja khusus yang berisi data sensitif. Ini termasuk data yang ditemukan dalam kerangka itu sendiri, kumpulan kontrolnya, dan salah satu kontrol khusus yang terdiri dari kerangka kerja khusus. Untuk informasi selengkapnya, lihat Kelayakan Framework.
Untuk melihat kerangka kerja khusus yang tersedia
Buka konsol AWS Audit Manager di https://console.aws.amazon.com/auditmanager/home
. Di panel navigasi, pilih pust aka Framework.
Pilih tab Kerangka kerja khusus. Ini menampilkan daftar kerangka kerja khusus yang tersedia. Anda dapat memilih nama kerangka kerja apa pun untuk melihat detail kerangka kerja khusus itu.
Langkah 2: Kirim permintaan berbagi
Selanjutnya, tentukan penerima dan kirimkan permintaan berbagi untuk kerangka kerja khusus. Penerima memiliki 120 hari untuk menanggapi permintaan berbagi sebelum kedaluwarsa.
Untuk mengirim permintaan berbagi
-
Dari tab Kerangka kerja khusus pada pustaka kerangka kerja, pilih nama kerangka kerja untuk membuka halaman detail. Dari sini, pilih Tind akan dan kemudian pilih Bagikan kerangka kerja khusus.
-
Atau, pilih kerangka kerja khusus dari daftar di pustaka kerangka kerja, pilih Tind akan, lalu pilih Bagikan kerangka kerja khusus. Tergantung pada ukuran kerangka kerja khusus, metode ini dapat memakan waktu beberapa detik sementara Audit Manager menyiapkan permintaan berbagi.
-
-
Tinjau pemberitahuan yang ditampilkan di kotak dialog.
-
Jika Anda tidak yakin apakah Anda dapat membagikan kerangka kerja khusus Anda, tinjau kelayakan Framework untuk panduan lebih lanjut.
-
Jika kerangka kerja Anda memiliki kontrol yang menggunakan AWS Config aturan khusus sebagai sumber data, sebaiknya hubungi penerima untuk memberi tahu mereka. Penerima kemudian dapat membuat dan mengaktifkan AWS Config aturan yang sama dalam instance mereka AWS Config. Untuk informasi selengkapnya, lihat Kerangka kerja bersama saya memiliki kontrol yang menggunakan kustom AWS Config aturan sebagai sumber data. Dapatkah penerima mengumpulkan bukti untuk kontrol ini?.
-
Mas
agreeuk dan kemudian pilih Setuju untuk melanjutkan.-
Pada layar berikutnya, ikuti langkah-langkah ini:
-
Di bawah Akun AWS, masukkan ID akun penerima. Ini bisa menjadi ID akun Anda sendiri.
-
Di bawah Wilayah AWS, pilih Wilayah penerima dari daftar dropdown.
-
(Opsional) Di bawah Pesan ke penerima, masukkan komentar opsional tentang kerangka kerja khusus yang Anda bagikan.
-
Di bawah Detail kerangka kerja khusus, tinjau detailnya untuk mengonfirmasi bahwa Anda ingin membagikan kerangka kerja ini.
-
-
Pilih Bagikan.
catatan
Ingatlah poin-poin berikut:
Ketika Anda berbagi kerangka kerja khusus dengan yang lain Akun AWS, kerangka kerja direplikasi hanya ke yang ditentukan Wilayah AWS. Setelah menerima permintaan berbagi, penerima kemudian dapat mereplikasi kerangka kerja di seluruh Wilayah sesuai kebutuhan.
Saat berbagi kerangka kerja khusus Wilayah AWS, diperlukan waktu hingga 10 menit untuk memproses tindakan permintaan berbagi. Setelah mengirim permintaan berbagi lintas wilayah, sebaiknya periksa kembali nanti untuk mengonfirmasi bahwa permintaan berbagi berhasil dikirim.
Saat Anda mengirim permintaan berbagi, Audit Manager mengambil snapshot dari kerangka kerja khusus pada saat pembuatan permintaan berbagi. Jika Anda memperbarui kerangka kerja khusus setelah mengirim permintaan berbagi, permintaan tidak diperbarui secara otomatis. Untuk membagikan versi terbaru dari kerangka kerja yang diperbarui, Anda dapat mengirim ulang permintaan berbagi. Tanggal kedaluwarsa snapshot baru ini adalah 120 hari sejak tanggal pembagian ulang.
Langkah 3: Lihat permintaan yang Anda kirim
Anda dapat memilih tab Permintaan terkirim untuk melihat daftar semua permintaan berbagi yang Anda kirim. Anda dapat memfilter daftar ini sesuai kebutuhan. Misalnya, Anda dapat menerapkan filter untuk hanya menampilkan permintaan yang kedaluwarsa dalam 30 hari ke depan.
Untuk melihat dan memfilter permintaan yang dikirim
-
Dari panel navigasi, pilih Bagikan permintaan.
-
Pilih tab Per mintaan Terkirim.
-
(Opsional) Terapkan filter untuk menyempurnakan permintaan terkirim mana yang terlihat. Anda dapat melakukan ini dengan menemukan daftar dropdown Semua status, dan mengubah filter ke salah satu dari berikut ini.
Status Deskripsi Aktif
Filter ini menampilkan permintaan berbagi yang sedang menunggu tanggapan dari penerima. Kedaluwarsa
Filter ini menampilkan permintaan berbagi yang kedaluwarsa dalam 30 hari ke depan. Berbagi
Filter ini menampilkan permintaan berbagi yang diterima oleh penerima. Kerangka kerja kustom bersama sekarang ada di pustaka kerangka kerja penerima. Tidak aktif
Filter ini menampilkan permintaan berbagi yang ditolak, dicabut, atau kedaluwarsa sebelum penerima mengambil tindakan. Pilih kata Tidak aktif untuk melihat detail lebih lanjut. Mereplikasi
Ini menunjukkan permintaan berbagi yang diterima yang sedang direplikasi ke pustaka kerangka penerima. Gagal
Filter ini menampilkan permintaan berbagi yang tidak berhasil dikirim ke penerima. Pilih kata Gagal untuk melihat detail selengkapnya.
catatan
Diperlukan waktu hingga 15 menit untuk memproses permintaan berbagi. Akibatnya, jika terjadi kesalahan saat mengirim permintaan berbagi ke penerima, status Gagal mungkin tidak segera ditampilkan. Sebaiknya periksa kembali nanti untuk mengonfirmasi bahwa permintaan berbagi berhasil dikirim.
Langkah 4 (Opsional): Cabut permintaan berbagi
Jika Anda perlu membatalkan permintaan berbagi aktif sebelum kedaluwarsa, Anda dapat mencabut permintaan kapan saja. Langkah ini bersifat opsional. Jika Anda tidak mengambil tindakan, penerima kehilangan kemampuan untuk menerima permintaan berbagi setelah tanggal kedaluwarsa.
Untuk mencabut permintaan berbagi
-
Dari panel navigasi, pilih Bagikan permintaan.
-
Pilih tab Per mintaan Terkirim.
-
Pilih kerangka kerja yang ingin Anda cabut dan pilih Cab ut permintaan.
Di jendela pop-up yang muncul, pilih Cab ut.
catatan
Anda hanya dapat mencabut akses ke permintaan berbagi yang memiliki status Aktif atau Kedaluwarsa. Setelah penerima menerima permintaan berbagi, Anda tidak dapat lagi mencabut aksesnya ke kerangka kerja khusus tersebut. Ini karena salinan kerangka kerja khusus sekarang ada di pustaka kerangka penerima.
Saat berbagi kerangka kerja Wilayah AWS, diperlukan waktu hingga 10 menit untuk memproses tindakan permintaan berbagi. Setelah mencabut permintaan berbagi lintas wilayah, sebaiknya periksa kembali nanti untuk mengonfirmasi bahwa permintaan berbagi berhasil dicabut.
Langkah selanjutnya
Mengirim ulang permintaan berbagi untuk kerangka kerja yang diperbarui
Anda dapat mengirim permintaan berbagi untuk kerangka kerja khusus dan kemudian memperbarui kerangka kerja yang sama setelahnya. Jika Anda melakukan ini, permintaan berbagi tidak diperbarui secara otomatis untuk mencerminkan versi terbaru kerangka kerja. Namun, jika statusnya aktif, di bagikan, atau kedalu warsa, Anda dapat memperbarui permintaan berbagi yang ada. Untuk melakukan ini, Anda mengirim ulang permintaan berbagi baru dengan kumpulan detail yang sama dengan permintaan yang ada. Dalam permintaan berbagi baru, sertakan ID kerangka kerja khusus, ID akun penerima, dan penerima yang sama Wilayah AWS. Anda juga dapat memberikan komentar baru dengan permintaan berbagi baru.
Ingatlah hal-hal berikut saat Anda mengirim ulang permintaan berbagi:
-
Agar pembaruan berhasil, permintaan baru harus untuk ID kerangka kerja kustom yang sama. Itu juga harus menentukan ID akun penerima dan Wilayah yang sama dengan permintaan yang ada.
Jika nama kerangka kustom telah berubah, permintaan berbagi yang diperbarui menampilkan nama terbaru.
Jika Anda memberikan komentar baru, permintaan berbagi yang diperbarui menampilkan komentar terbaru.
Saat Anda mengirim ulang permintaan berbagi, tanggal kedaluwarsa diperpanjang enam bulan.
Untuk mengirim ulang permintaan berbagi untuk kerangka kerja yang diperbarui
-
Dari tab Kerangka kerja khusus pada pustaka kerangka kerja, pilih nama kerangka kerja yang ingin Anda bagikan. Ini membuka halaman detail kerangka kerja.
-
Pilih T ind akan dan kemudian pilih Bagikan kerangka kerja khusus.
-
Tinjau pemberitahuan yang ditampilkan di kotak dialog, masukkan
agree, lalu pilih Set uju untuk melanjutkan. -
Pada layar berikutnya, ikuti langkah-langkah ini:
-
Di bawah Akun AWS, masukkan ID akun yang sama yang Anda tentukan dalam permintaan berbagi yang ada.
-
Di bawah Wilayah AWS, pilih Wilayah yang sama yang Anda tentukan dalam permintaan berbagi yang ada.
-
(Opsional) Di bawah Pesan ke penerima, masukkan komentar opsional tentang kerangka kerja kustom yang diperbarui.
-
Di bawah Detail kerangka kerja khusus, tinjau detail untuk mengonfirmasi bahwa Anda ingin mengirim ulang permintaan berbagi.
-
-
Pilih Bag ikan untuk mengirim ulang dan memperbarui permintaan berbagi.
Sumber daya tambahan
Untuk menemukan solusi untuk masalah yang mungkin Anda temui saat berbagi kerangka kerja khusus, lihatMemecahkan masalah kerangka kerja.