Utilisation des rapports d'audit - AWS Backup

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisation des rapports d'audit

AWS Backup Les rapports d'Audit Manager sont des preuves générées automatiquement de votre AWS Backup activité, telles que :

  • Quelles tâches de sauvegarde ont été terminées et à quel moment

  • Quelles ressources vous avez sauvegardé

Il existe deux types de rapports. Lorsque vous créez un rapport, vous en choisissez le type.

L'un de ces types est un rapport sur les tâches, qui indique les tâches terminées au cours des dernières 24 heures et toutes les tâches actives avec un contexte complet sur les propriétés du coffre, les configurations du plan de sauvegarde et les paramètres du cycle de vie. Les rapports de tâches n’affichent pas un statut completed with issues. Pour trouver ce statut, vous pouvez filtrer les Completed offres d'emploi comportant un ou plusieurs messages de statut. AWS Backup n'inclura un message d'état dans le cadre du statut Completed d'une tâche que si le message nécessite une attention ou une action.

Le deuxième type de rapport est un rapport de conformité. Les rapports de conformité peuvent surveiller les niveaux de ressources ou les différents contrôles en vigueur.

AWS Backup Audit Manager fournit un rapport quotidien dans votre compartiment Amazon S3. Si le rapport concerne la région et le compte actuels, vous pouvez choisir de recevoir le rapport au format CSV ou JSON. Dans le cas contraire, le rapport est disponible au format CSV. Le calendrier de publication du rapport quotidien peut fluctuer sur plusieurs heures car AWS Backup Audit Manager effectue une randomisation pour maintenir ses performances. Vous pouvez également exécuter un rapport à la demande à tout moment.

Tous les titulaires de comptes peuvent créer des rapports entre régions ; les titulaires de comptes de gestion et d'administrateur délégué peuvent également créer des rapports entre comptes.

Astuce

Pour garantir que les rapports générés par les comptes d'administrateur délégué contiennent toutes les données des comptes des membres, créez des cadres dans chacun de ces comptes membres.

Contexte de rapport de travail amélioré

AWS Backup Les rapports de travail d'Audit Manager incluent désormais un contexte étendu pour aider les clients à mieux comprendre les opérations de sauvegarde, en particulier pour la surveillance déléguée des comptes d'administrateurs au sein des organisations.

Les rapports améliorés incluent désormais :

  • Informations sur le coffre-fort : type de coffre-fort, état du verrouillage et détails du chiffrement

  • Contexte du plan de sauvegarde : noms des plans, noms des règles, plannings et fuseaux horaires

  • Paramètres du cycle de vie : périodes de conservation et paramètres de transition vers le stockage à froid

  • Détails des ressources : noms des ressources et métadonnées de travail améliorées

Ce contexte étendu élimine le besoin d'appels d'API supplémentaires pour fournir des informations complètes sur les tâches dans un seul rapport. DescribeBackupVault DescribeBackupPlan DescribeRecoveryPoint

Note

Le contexte étendu fournit des informations qui nécessitaient auparavant des appels d'API distincts avec des autorisations supplémentaires. Assurez-vous que les utilisateurs ayant accès à ces rapports disposent des autorisations appropriées pour les informations améliorées fournies.

Vous pouvez avoir un maximum de 20 plans de rapport par Compte AWS.

Note

Les ressources telles que RDS qui ne sont pas en mesure d'afficher des octets incrémentiels de données d'une sauvegarde spécifique afficheront 0 pour la valeur backupSizeInBytes.

Pour permettre à AWS Backup Audit Manager de créer des rapports quotidiens ou à la demande, vous devez d'abord créer un plan de rapport à partir d'un modèle de rapport.