AWS Audit Manager Tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat perubahan AWS Audit Manager ketersediaan.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengaktifkan AWS Audit Manager
Sekarang setelah Anda menyelesaikan prasyarat untuk menyiapkan Audit Manager, Anda dapat mengaktifkan layanan di AWS lingkungan Anda.
Di halaman ini Anda akan mempelajari cara mengaktifkan Audit Manager menggunakan konsol Audit Manager, AWS Command Line Interface
(AWS CLI), atau Audit Manager API. Pilih metode yang paling sesuai dengan kebutuhan Anda, dan ikuti langkah-langkah yang sesuai untuk mengaktifkan dan menjalankan Audit Manager.
Prasyarat
Pastikan Anda menyelesaikan semua tugas yang dijelaskan diPrasyarat untuk menyiapkan AWS Audit Manager.
Prosedur
Anda dapat mengaktifkan Audit Manager menggunakan Konsol Manajemen AWS, Audit Manager API, atau AWS Command Line Interface (AWS CLI).
- Audit Manager console
-
Untuk mengaktifkan Audit Manager menggunakan konsol
Buka konsol AWS Audit Manager di https://console.aws.amazon.com/auditmanager/home.
-
Gunakan kredensional identitas IAM Anda untuk masuk.
-
Pilih Siapkan AWS Audit Manager.
-
Di bawah Iz in, tidak ada tindakan yang diperlukan. Ini karena Audit Manager menggunakan peran terkait layanan untuk terhubung ke sumber data atas nama Anda. Anda dapat meninjau peran terkait layanan dengan memilih Lihat izin peran terkait layanan IAM.
-
Di bawah Enkripsi data, opsi default adalah untuk Manajer Audit untuk membuat dan mengelola AWS KMS key untuk menyimpan data Anda dengan aman.
Jika Anda ingin menggunakan kunci yang dikelola pelanggan Anda sendiri untuk mengenkripsi data di Audit Manager, pilih kotak centang di samping Kustom isasi pengaturan enkripsi (lanjutan). Anda kemudian dapat memilih kunci KMS yang ada atau membuat yang baru.
-
(Opsional) Di bawah Administrator yang di delegasikan - opsional, Anda dapat menentukan akun administrator yang didelegasikan jika ingin Audit Manager menjalankan penilaian untuk beberapa akun. Untuk informasi dan rekomendasi lebih lanjut, lihatAktifkan dan mengatur AWS Organizations.
-
(Opsional) Di bawah AWS Config — opsional, kami sarankan Anda mengaktifkan AWS Config untuk pengalaman yang optimal. Ini memungkinkan Manajer Audit untuk menghasilkan bukti menggunakan AWS Config aturan. Untuk petunjuk dan pengaturan yang disarankan, lihatAktifkan dan mengatur AWS Config.
-
(Opsional) Di bawah Security Hub CSPM — opsional, kami sarankan Anda mengaktifkan Security Hub CSPM untuk pengalaman yang optimal. Ini memungkinkan Audit Manager untuk menghasilkan bukti menggunakan pemeriksaan CSPM Security Hub. Untuk petunjuk dan pengaturan yang disarankan, lihatAktifkan dan mengatur AWS Security Hub CSPM.
-
Pilih Pengaturan lengkap untuk menyelesaikan proses penyiapan.
- AWS CLI
-
Untuk mengaktifkan Audit Manager menggunakan AWS CLI
Di baris perintah, jalankan perintah register-account menggunakan parameter pengaturan berikut:
-
--kms-key(opsional) — Gunakan parameter ini untuk mengenkripsi data Audit Manager menggunakan kunci yang dikelola pelanggan Anda sendiri. Jika Anda tidak menentukan opsi di sini, Audit Manager membuat dan mengelola AWS KMS key sebuah atas nama Anda untuk penyimpanan data yang aman.
-
--delegated-admin-account(opsional) — Gunakan parameter ini untuk menetapkan akun administrator yang didelegasikan organisasi Anda untuk Manajer Audit. Jika Anda tidak menentukan opsi di sini, tidak ada administrator yang didelegasikan yang terdaftar.
Contoh masukan (ganti placeholder text dengan informasi Anda sendiri):
aws auditmanager register-account \
--kms-key arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab \
--delegated-admin-account 111122224444
Contoh keluaran:
{
"status": "ACTIVE"
}
Untuk informasi selengkapnya tentang AWS CLI dan untuk petunjuk pemasangan AWS CLI alat, lihat berikut ini di Panduan AWS Command Line Interface Pengguna.
- Audit Manager API
-
Untuk mengaktifkan Audit Manager menggunakan API Audit Manager
Gunakan RegisterAccount operasi dengan parameter pengaturan berikut:
-
KMSkey (opsional) — Gunakan parameter ini untuk mengenkripsi data Audit Manager Anda menggunakan kunci yang dikelola pelanggan Anda sendiri. Jika Anda tidak menentukan opsi di sini, Audit Manager membuat dan mengelola AWS KMS key
sebuah atas nama Anda untuk penyimpanan data yang aman.
-
dideleg AdminAccount asikan (opsional) — Gunakan parameter ini untuk menentukan akun administrator yang didelegasikan organisasi Anda untuk Manajer Audit. Jika Anda tidak menentukannya, tidak ada administrator yang didelegasikan yang terdaftar.
Contoh masukan (ganti placeholder text dengan informasi Anda sendiri):
{
"kmsKey":"arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab",
"delegatedAdminAccount":"111122224444"
}
Contoh keluaran:
{
"status": "ACTIVE"
}
Langkah selanjutnya
Setelah mengaktifkan Audit Manager, kami sarankan Anda menyiapkan beberapa fitur dan integrasi yang direkomendasikan untuk pengalaman yang optimal. Untuk informasi selengkapnya, lihat Mengaktifkan fitur yang direkomendasikan dan Layanan AWS untuk AWS Audit Manager.