Arbeiten mit Auditberichten - AWS Backup

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Arbeiten mit Auditberichten

AWS Backup Audit Manager Manager-Berichte sind automatisch generierte Belege für Ihre AWS Backup Aktivitäten, z. B.:

  • welche Backup-Jobs abgeschlossen wurden und wann

  • welche Ressourcen Sie gesichert haben

Es gibt zwei Arten von Berichten. Wenn Sie einen Bericht erstellen, können Sie auswählen, welcher Typ erstellt werden soll.

Ein Typ ist ein Auftragsbericht, in dem die in den letzten 24 Stunden abgeschlossenen Jobs und alle aktiven Jobs mit umfassendem Kontext zu Tresoreigenschaften, Backup-Plankonfigurationen und Lebenszykluseinstellungen angezeigt werden. Auftragsberichte zeigen nicht den Status completed with issues an. Um diesen Status zu ermitteln, können Sie nach Completed Jobs mit einer oder mehreren Statusmeldungen filtern. AWS Backup nimmt nur dann eine Statusmeldung als Teil des Status eines Completed Jobs auf, wenn die Nachricht Aufmerksamkeit oder Maßnahmen erfordert.

Die zweite Art von Bericht ist ein Compliance-Bericht. Mit Compliance-Berichten können die Ressourcenebenen oder die verschiedenen gültigen Kontrollen überwacht werden.

AWS Backup Audit Manager übermittelt täglich einen Bericht in Ihren Amazon S3 S3-Bucket. Wenn sich der Bericht auf die aktuelle Region und das aktuelle Konto bezieht, können Sie wählen, ob Sie den Bericht im CSV- oder im JSON-Format erhalten möchten. Andernfalls steht der Bericht im CSV-Format zur Verfügung. Der Zeitpunkt des täglichen Berichts kann über mehrere Stunden schwanken, da AWS Backup Audit Manager eine Randomisierung durchführt, um seine Leistung aufrechtzuerhalten. Sie können auch jederzeit einen On-Demand-Bericht ausführen.

Alle Kontoinhaber können regionsübergreifende Berichte erstellen. Inhaber von Verwaltungskonten und Konten delegierter Administratoren können ebenfalls kontenübergreifende Berichte erstellen.

Tipp

Um sicherzustellen, dass die von delegierten Administratorkonten generierten Berichte alle Mitgliedskontendaten enthalten, erstellen Sie Frameworks für jedes dieser Mitgliedskonten.

Verbesserter Kontext für Jobberichte

AWS Backup Die Jobberichte von Audit Manager enthalten jetzt einen erweiterten Kontext, damit Kunden Backup-Operationen besser verstehen können, insbesondere für die Überwachung delegierter Administratorkonten in verschiedenen Organisationen.

Die erweiterten Berichte beinhalten jetzt:

  • Tresorinformationen: Tresortyp, Sperrstatus und Verschlüsselungsdetails

  • Kontext des Backup-Plans: Plannamen, Regelnamen, Zeitpläne und Zeitzonen

  • Lebenszykluseinstellungen: Aufbewahrungszeiträume und Einstellungen für die Umstellung auf Cold Storage

  • Ressourcendetails: Ressourcennamen und erweiterte Job-Metadaten

Dieser erweiterte Kontext macht zusätzliche API-Aufrufe für DescribeBackupVault DescribeBackupPlan DescribeRecoveryPoint, und überflüssig und stellt umfassende Jobinformationen in einem einzigen Bericht bereit.

Anmerkung

Der erweiterte Kontext stellt Informationen bereit, für die zuvor separate API-Aufrufe mit zusätzlichen Berechtigungen erforderlich waren. Stellen Sie sicher, dass Benutzer mit Zugriff auf diese Berichte über die entsprechenden Berechtigungen für die bereitgestellten erweiterten Informationen verfügen.

Sie können jeweils maximal 20 Berichtspläne haben AWS-Konto.

Anmerkung

Ressourcen wie RDS, die nicht in der Lage sind, inkrementelle Bytes an Daten eines bestimmten Backups anzuzeigen, zeigen für den Wert backupSizeInBytes 0 an.

Damit AWS Backup Audit Manager Tages- oder On-Demand-Berichte erstellen kann, müssen Sie zunächst einen Berichtsplan anhand einer Berichtsvorlage erstellen.