

AWS Audit Manager Tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat perubahan [AWS Audit Manager ketersediaan](https://docs.aws.amazon.com/audit-manager/latest/userguide/audit-manager-availability-change.html). 

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mengkonfigurasi pengaturan enkripsi data Anda
<a name="settings-KMS"></a>

Anda dapat memilih bagaimana Anda mengenkripsi data Anda AWS Audit Manager. Audit Manager secara otomatis membuat unik Kunci yang dikelola AWS untuk penyimpanan data yang aman. Secara default, data Audit Manager Anda dienkripsi dengan kunci KMS ini. Namun, jika Anda ingin menyesuaikan pengaturan enkripsi data, Anda dapat menentukan kunci yang dikelola pelanggan enkripsi simetris Anda sendiri. Menggunakan kunci KMS Anda sendiri memberi Anda lebih banyak fleksibilitas, termasuk kemampuan untuk membuat, memutar, dan menonaktifkan tombol.

Menggunakan kunci yang dikelola pelanggan juga memberikan lapisan perlindungan tambahan untuk laporan penilaian Anda. Audit Manager mengenkripsi laporan dengan kunci KMS Anda sebelum menulisnya ke Amazon S3. Isi laporan tidak dapat dibaca tanpa akses ke kunci Anda. Ini melindungi data Anda bahkan jika bucket S3 tujuan laporan penilaian Anda dikompromikan.

## Prasyarat
<a name="settings-KMS-prerequisites"></a>

Jika Anda memberikan kunci yang dikelola pelanggan, kunci tersebut harus Wilayah AWS sama dengan penilaian Anda agar dapat menghasilkan laporan penilaian dan mengekspor hasil pencarian pencari bukti dengan sukses.

## Prosedur
<a name="settings-KMS-procedure"></a>

Anda dapat memperbarui setelan enkripsi data menggunakan konsol Audit Manager, AWS Command Line Interface (AWS CLI), atau Audit Manager API.

**catatan**  
Saat Anda mengubah setelan enkripsi data Audit Manager, perubahan ini berlaku untuk penilaian baru yang Anda buat. Ini termasuk laporan penilaian dan ekspor pencari bukti yang Anda buat dari penilaian baru Anda.  
Perubahan tidak berlaku untuk penilaian yang sudah ada yang Anda buat sebelum mengubah setelan enkripsi. Ini termasuk laporan penilaian baru dan ekspor CSV yang Anda buat dari penilaian yang ada, selain laporan penilaian yang ada dan ekspor CSV. Penilaian yang ada—dan semua laporan penilaian serta ekspor CSV—terus menggunakan kunci KMS lama. Jika identitas IAM yang menghasilkan laporan penilaian tidak dapat menggunakan kunci KMS lama, berikan izin di tingkat kebijakan utama. 

------
#### [ Audit Manager console ]

**Untuk memperbarui setelan enkripsi data Anda di konsol Audit Manager**

1. Dari tab ** Peng ** aturan Umum, buka ** bagian Enkripsi ** data.

1. Untuk menggunakan kunci KMS default yang disediakan oleh Audit Manager, kosongkan kotak ** centang Ku ** stomisasi pengaturan enkripsi (lanjutan).

1. Untuk menggunakan kunci yang dikelola pelanggan, pilih kotak ** centang ** Kustomisasi pengaturan enkripsi (lanjutan). Anda kemudian dapat memilih kunci KMS yang ada, atau membuat yang baru. 

------
#### [ AWS CLI ]

**Untuk memperbarui pengaturan enkripsi data Anda di AWS CLI**  
Jalankan [ perintah ](https://docs.aws.amazon.com/cli/latest/reference/auditmanager/update-settings.html) update-settings dan gunakan `--kms-key` parameter untuk menentukan kunci yang dikelola pelanggan Anda sendiri.

Dalam contoh berikut, ganti {{placeholder text}} dengan informasi Anda sendiri.

```
aws auditmanager update-settings --kms-key {{arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab}}
```

------
#### [ Audit Manager API ]

**Untuk memperbarui setelan enkripsi data menggunakan API**  
Panggil [ UpdateSettings ](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_UpdateSettings.html) operasi dan gunakan [ parameter K ](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_UpdateSettings.html#auditmanager-UpdateSettings-request-kmsKey) MSkey untuk menentukan kunci yang dikelola pelanggan Anda sendiri.

Untuk informasi selengkapnya, pilih tautan sebelumnya untuk membaca lebih lanjut di Referensi API Manajer * Audit*. Ini termasuk informasi tentang cara menggunakan operasi dan parameter ini di salah satu SDK khusus bahasa AWS .

------

## Sumber daya tambahan
<a name="settings-KMS-additional-resources"></a>
+ Untuk petunjuk tentang cara membuat kunci, lihat [ Membuat kunci ](https://docs.aws.amazon.com/kms/latest/developerguide/create-keys.html) di Panduan *AWS Key Management Service Pengguna*.
+ Untuk petunjuk tentang cara memberikan izin di tingkat kebijakan utama, lihat Mengiz [ inkan pengguna di akun lain menggunakan kunci KMS ](https://docs.aws.amazon.com/kms/latest/developerguide/key-policy-modifying-external-accounts.html) di Panduan * Peng * AWS Key Management Service embang.