AWS Audit Manager Tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat perubahan AWS Audit Manager ketersediaan.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memecahkan masalah kontrol dan pengaturan kontrol
Anda dapat menggunakan informasi di halaman ini untuk menyelesaikan masalah umum dengan kontrol di Audit Manager.
Masalah umum
AWS Config masalah integrasi
-
Saya perlu menggunakan beberapa AWS Config aturan sebagai sumber data untuk kontrol tunggal
-
Opsi aturan khusus tidak tersedia saat saya mengonfigurasi sumber data kontrol
-
Opsi aturan khusus tersedia, tetapi tidak ada aturan yang muncul di daftar dropdown
-
Beberapa aturan khusus tersedia, tetapi saya tidak dapat melihat aturan yang ingin saya gunakan
-
Saya tidak dapat melihat aturan terkelola yang ingin saya gunakan
Saya tidak dapat melihat kontrol atau kumpulan kontrol apa pun dalam penilaian saya
Singkatnya, untuk melihat kontrol untuk penilaian, Anda harus ditentukan sebagai pemilik audit untuk penilaian itu. Selain itu, Anda memerlukan izin IAM yang diperlukan untuk melihat dan mengelola sumber daya Audit Manager terkait.
Jika Anda memerlukan akses ke kontrol dalam penilaian, mintalah salah satu pemilik audit untuk penilaian tersebut untuk menentukan Anda sebagai pemilik audit. Anda dapat menentukan pemilik audit saat membuat atau mengedit penilaian.
Pastikan juga bahwa Anda memiliki izin yang diperlukan untuk mengelola penilaian. Kami menyarankan agar pemilik audit menggunakan AWSAuditManagerAdministratorAccess kebijakan tersebut. Jika Anda memerlukan bantuan dengan izin IAM, hubungi administrator atau AWS Dukungan
Saya tidak dapat mengunggah bukti manual ke kontrol
Jika Anda tidak dapat mengunggah bukti secara manual ke kontrol, kemungkinan itu karena kontrol dalam status tidak aktif.
Untuk mengunggah bukti manual ke kontrol, Anda harus terlebih dahulu mengubah status kontrol menjadi Sedang ditinjau atau Dit injau. Untuk petunjuk, lihat Mengubah status kontrol penilaian di AWS Audit Manager.
penting
Mas Akun AWS ing-masing hanya dapat mengunggah hingga 100 file bukti secara manual ke kontrol setiap hari. Melebihi kuota harian ini menyebabkan unggahan manual tambahan gagal untuk kontrol tersebut. Jika Anda perlu mengunggah sejumlah besar bukti manual ke satu kontrol, unggah bukti Anda secara berkelompok selama beberapa hari.
Apa artinya jika kontrol mengatakan “Penggantian tersedia”?
Jika Anda melihat pesan ini, ini berarti bahwa definisi kontrol yang diperbarui tersedia untuk satu atau lebih kontrol standar dalam kerangka kustom Anda. Kami menyarankan Anda mengganti kontrol ini sehingga Anda dapat memperoleh manfaat dari sumber bukti yang ditingkatkan yang sekarang disediakan oleh Manajer Audit.
Untuk petunjuk tentang cara melanjutkan, lihatPada halaman detail kerangka kerja kustom saya, saya diminta untuk membuat ulang kerangka kerja khusus saya.
Saya perlu menggunakan beberapa AWS Config aturan sebagai sumber data untuk kontrol tunggal
Anda dapat menggunakan kombinasi aturan terkelola dan aturan khusus untuk satu kontrol. Untuk melakukan ini, tentukan beberapa sumber bukti untuk kontrol, dan pilih jenis aturan pilihan Anda untuk masing-masing. Anda dapat menentukan hingga 100 sumber data yang dikelola pelanggan untuk satu kontrol kustom.
Opsi aturan khusus tidak tersedia saat saya mengonfigurasi sumber data kontrol
Ini berarti Anda tidak memiliki izin untuk melihat aturan khusus untuk organisasi Anda Akun AWS atau organisasi. Lebih khusus lagi, Anda tidak memiliki izin untuk melakukan DescribeConfigRules operasi di konsol Audit Manager.
Untuk mengatasi masalah ini, hubungi AWS administrator Anda untuk mendapatkan bantuan. Jika Anda seorang AWS administrator, Anda dapat memberikan izin untuk pengguna atau grup dengan mengelola kebijakan IAM Anda.
Opsi aturan khusus tersedia, tetapi tidak ada aturan yang muncul di daftar dropdown
Ini berarti bahwa tidak ada aturan khusus yang diaktifkan dan tersedia untuk digunakan di Akun AWS organisasi Anda.
Jika Anda belum memiliki aturan khusus AWS Config, Anda dapat membuatnya. Untuk petunjuk, lihat aturan AWS Config khusus di Panduan Peng AWS Config embang.
Jika Anda mengharapkan untuk melihat aturan khusus, periksa item pemecahan masalah berikut.
Beberapa aturan khusus tersedia, tetapi saya tidak dapat melihat aturan yang ingin saya gunakan
Jika Anda tidak dapat melihat aturan khusus yang Anda harapkan untuk ditemukan, ini mungkin karena salah satu masalah berikut.
- Akun Anda dikecualikan dari aturan
-
Ada kemungkinan bahwa akun administrator yang didelegasikan yang Anda gunakan dikecualikan dari aturan.
Akun manajemen organisasi Anda (atau salah satu akun administrator AWS Config yang didelegasikan) dapat membuat aturan organisasi khusus menggunakan AWS Command Line Interface (AWS CLI). Ketika mereka melakukannya, mereka dapat menentukan daftar akun yang akan dikecualikan dari aturan. Jika akun Anda ada di daftar ini, aturan tidak tersedia di Manajer Audit.
Untuk mengatasi masalah ini, hubungi AWS Config administrator Anda untuk mendapatkan bantuan. Jika Anda seorang AWS Config administrator, Anda dapat memperbarui daftar akun yang dikecualikan dengan menjalankan perintah put-organization-config-rule.
- Aturan tidak berhasil dibuat dan diaktifkan di AWS Config
-
Mungkin juga aturan khusus tidak berhasil dibuat dan diaktifkan. Jika terjadi kesalahan saat membuat aturan, atau aturan tidak diaktifkan, aturan tersebut tidak muncul dalam daftar aturan yang tersedia di Audit Manager.
Untuk bantuan terkait masalah ini, kami sarankan Anda menghubungi AWS Config administrator Anda.
- Aturan adalah aturan yang dikelola
-
Jika Anda tidak dapat menemukan aturan yang Anda cari di bawah daftar dropdown aturan khusus, ada kemungkinan aturan tersebut adalah aturan terkelola.
Anda dapat menggunakan AWS Config konsol
untuk memverifikasi apakah aturan adalah aturan terkelola. Untuk melakukannya, pilih Aturan di menu navigasi kiri dan cari aturan di tabel. Jika aturan adalah aturan terkelola, kolom Jenis menampilkan AWS dikelola.
Setelah mengonfirmasi bahwa itu adalah aturan terkelola, kembali ke Manajer Audit dan pilih A turan ter kelola sebagai jenis aturan. Kemudian, cari kata kunci pengenal aturan terkelola di daftar dropdown aturan terkelola.
Saya tidak dapat melihat aturan terkelola yang ingin saya gunakan
Sebelum memilih aturan dari daftar dropdown di konsol Audit Manager, pastikan Anda memilih Aturan ter kelola sebagai jenis aturan.
Jika Anda masih tidak dapat melihat aturan terkelola yang diharapkan untuk ditemukan, Anda mungkin mencari nama aturan tersebut. Sebagai gantinya, Anda harus mencari pengenal aturan.
Jika Anda menggunakan aturan terkelola default, nama dan pengidentifikasi serupa. Namanya dalam huruf kecil dan menggunakan tanda hubung (misalnya,). iam-policy-in-use Pengidentifikasi dalam huruf besar dan menggunakan garis bawah (misalnya,IAM_POLICY_IN_USE). Untuk menemukan pengidentifikasi aturan terkelola default, tin jau daftar kata AWS Config kunci aturan ter kelola yang didukung dan ikuti tautan aturan yang ingin Anda gunakan. Ini membawa Anda ke AWS Config dokumentasi untuk aturan terkelola itu. Dari sini, Anda dapat melihat nama dan pengenal. Cari kata kunci pengenal di daftar dropdown Audit Manager.
Jika Anda menggunakan aturan terkelola khusus, Anda dapat menggunakan AWS Config konsol customized-iam-policy-in-use. Untuk menemukan pengenal untuk aturan ini, buka AWS Config konsol, pilih A turan di menu navigasi kiri, dan pilih aturan di tabel.
Pilih Edit untuk membuka detail tentang aturan yang dikelola.
Di bawah bagian Detail, Anda dapat menemukan pengidentifikasi sumber yang dibuat dari aturan terkelola (IAM_POLICY_IN_USE).
Anda sekarang dapat kembali ke konsol Audit Manager dan memilih kata kunci pengenal yang sama dari daftar dropdown.
Saya ingin berbagi kerangka kerja khusus, tetapi memiliki kontrol yang menggunakan kustom AWS Config aturan sebagai sumber data. Dapatkah penerima mengumpulkan bukti untuk kontrol ini?
Ya, penerima dapat mengumpulkan bukti untuk kontrol ini, tetapi beberapa langkah diperlukan untuk mencapai ini.
Agar Manajer Audit mengumpulkan bukti menggunakan AWS Config aturan sebagai pemetaan sumber data, berikut ini harus benar. Ini berlaku untuk aturan terkelola dan aturan khusus.
-
Aturan harus ada di AWS lingkungan penerima
-
Aturan harus diaktifkan di AWS lingkungan penerima
Ingatlah bahwa AWS Config aturan khusus di akun Anda kemungkinan tidak ada di AWS lingkungan penerima. Selain itu, ketika penerima menerima permintaan berbagi, Audit Manager tidak membuat ulang aturan khusus apa pun di akun mereka. Agar penerima dapat mengumpulkan bukti menggunakan aturan kustom Anda sebagai pemetaan sumber data, mereka harus membuat aturan khusus yang sama di instans mereka AWS Config. Setelah penerima membuat https://docs.aws.amazon.com/config/latest/developerguide/evaluate-config_develop-rules.html dan kemudian mengaktifkan aturan, Manajer Audit dapat mengumpulkan bukti dari sumber data tersebut.
Sebaiknya Anda berkomunikasi dengan penerima untuk memberi tahu mereka jika ada aturan khusus yang perlu dibuat dalam instans mereka AWS Config.
Apa yang terjadi ketika aturan khusus diperbarui di AWS Config? Apakah saya perlu mengambil tindakan apa pun di Manajer Audit?
Untuk pembaruan aturan dalam AWS lingkungan
Jika Anda memperbarui aturan khusus dalam AWS lingkungan Anda, tidak ada tindakan yang diperlukan di Manajer Audit. Audit Manager mendeteksi dan menangani pembaruan aturan seperti yang dijelaskan dalam tabel berikut. Audit Manager tidak memberi tahu Anda saat pembaruan aturan terdeteksi.
| Skenario | Apa yang dilakukan oleh Audit Manager | Apa yang perlu Anda lakukan |
|---|---|---|
|
Aturan khusus diperbarui dalam instance Anda AWS Config |
Audit Manager terus melaporkan temuan untuk aturan tersebut menggunakan definisi aturan yang diperbarui. | Tidak ada tindakan yang diperlukan. |
|
Aturan khusus dihapus di instance Anda AWS Config |
Audit Manager berhenti melaporkan temuan untuk aturan yang dihapus. |
Tidak ada tindakan yang diperlukan. Jika mau, Anda dapat mengedit kontrol kustom yang menggunakan aturan yang dihapus sebagai pemetaan sumber data. Melakukannya membantu membersihkan pengaturan sumber data Anda dengan menghapus aturan yang dihapus. Jika tidak, nama aturan yang dihapus tetap sebagai pemetaan sumber data yang tidak digunakan. |
Untuk pembaruan aturan di luar AWS lingkungan
Jika aturan khusus diperbarui di luar AWS lingkungan Anda, Audit Manager tidak mendeteksi pembaruan aturan. Ini adalah sesuatu yang perlu dipertimbangkan jika Anda menggunakan kerangka kerja khusus bersama. Ini karena, dalam skenario ini, pengirim dan penerima masing-masing bekerja di AWS lingkungan yang terpisah. Tabel berikut memberikan tindakan yang disarankan untuk skenario ini.
| Peran Anda | Skenario | Tindakan yang disarankan |
|---|---|---|
|
Sender |
|
Beri tahu penerima tentang pembaruan Anda. Dengan begitu, mereka dapat menerapkan pembaruan yang sama dan tetap sinkron dengan definisi aturan terbaru. |
| Penerima |
|
Buat pembaruan aturan yang sesuai di instance Anda sendiri AWS Config. |