AWS Audit Manager Tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat perubahan AWS Audit Manager ketersediaan.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kerangka kerja berbagi konsep dan terminologi
Jika Anda mempelajari tentang konsep-konsep kunci berikut, Anda bisa mendapatkan lebih banyak dari fitur berbagi kerangka kerja AWS Audit Manager khusus.
Poin kunci
- Sender
-
Ini adalah pembuat permintaan berbagi dan Akun AWS tempat kerangka kerja khusus ada. Pengirim dapat berbagi kerangka kerja khusus dengan apa pun Akun AWS. Atau, mereka mereplikasi kerangka kerja khusus ke yang didukung Wilayah AWS di bawah akun mereka sendiri.
- Penerima
-
Ini adalah konsumen dari kerangka kerja bersama. Penerima dapat menerima atau menolak permintaan berbagi dari pengirim.
catatan
Penerima dapat berupa akun administrator yang didelegasikan. Namun, Anda tidak dapat berbagi kerangka kerja khusus dengan akun AWS Organizations manajemen.
- Kelayakan kerangka kerja
-
Anda hanya dapat berbagi kerangka kerja khusus. Secara default, kerangka kerja standar sudah ada di semua Akun AWS dan Wilayah AWS di mana AWS Audit Manager diaktifkan. Selain itu, kerangka kerja khusus yang Anda bagikan tidak boleh berisi data sensitif. Ini termasuk data yang ditemukan dalam kerangka itu sendiri, kumpulan kontrolnya, dan salah satu kontrol khusus yang merupakan bagian dari kerangka kerja khusus.
penting
Beberapa kerangka kerja standar yang ditawarkan oleh AWS Audit Manager berisi materi berhak cipta yang tunduk pada perjanjian lisensi. Kerangka kerja khusus mungkin berisi konten yang berasal dari kerangka kerja ini. Anda tidak boleh membagikan kerangka kerja khusus yang berasal dari kerangka standar jika kerangka standar ditetapkan sebagai tidak memenuhi syarat untuk dibagikan oleh AWS, kecuali Anda telah memperoleh izin untuk melakukannya dari pemilik kerangka standar.
Untuk mempelajari kerangka kerja standar mana yang memenuhi syarat untuk dibagikan, lihat tabel berikut.
- Bagikan permintaan
-
Untuk berbagi kerangka kerja khusus, Anda membuat permintaan berbagi. Permintaan berbagi menentukan penerima dan memberi tahu mereka bahwa kerangka kerja khusus tersedia. Penerima memiliki waktu 120 hari untuk menanggapi permintaan berbagi dengan menerima atau menolak. Jika tidak ada tindakan yang diambil dalam 120 hari, permintaan berbagi kedaluwarsa dan penerima kehilangan kemampuan untuk menambahkan kerangka kerja khusus ke pustaka kerangka kerja mereka. Pengirim dan penerima dapat melihat dan mengambil tindakan pada permintaan berbagi dari halaman permintaan berbagi pustaka kerangka kerja.
- Status permintaan berbagi
-
Permintaan berbagi dapat memiliki salah satu status berikut.
Status Deskripsi Aktif
Ini menunjukkan permintaan berbagi yang berhasil dikirim ke penerima dan sedang menunggu tanggapan mereka. Kedaluwarsa
Ini menunjukkan permintaan berbagi yang kedaluwarsa dalam 30 hari ke depan. Berbagi
Ini menunjukkan permintaan berbagi yang diterima penerima. Tidak aktif
Ini menunjukkan permintaan berbagi yang dicabut, ditolak, atau kedaluwarsa sebelum penerima mengambil tindakan. Mereplikasi
Ini menunjukkan permintaan berbagi yang diterima yang sedang direplikasi ke pustaka kerangka penerima. Gagal
Ini menunjukkan permintaan berbagi yang tidak berhasil dikirim ke penerima. - Bagikan pemberitahuan permintaan
-
Audit Manager memberi tahu penerima saat mereka menerima permintaan berbagi. Penerima dan pengirim menerima pemberitahuan ketika permintaan berbagi akan kedaluwarsa dalam 30 hari ke depan.
-
Untuk penerima, titik pemberitahuan biru muncul di sebelah permintaan yang diterima dengan status Aktif atau Kedalu warsa. Penerima dapat menyelesaikan notifikasi dengan menerima atau menolak permintaan berbagi.
-
Untuk pengirim, titik pemberitahuan biru muncul di sebelah permintaan terkirim dengan status Kedaluwar sa. Pemberitahuan diselesaikan ketika penerima menerima atau menolak permintaan. Jika tidak, itu diselesaikan ketika permintaan kedaluwarsa. Selain itu, pengirim dapat menyelesaikan notifikasi dengan mencabut permintaan berbagi.
-
- Kepemilikan pengirim
-
Pengirim mempertahankan akses penuh atas kerangka kerja khusus yang mereka bagikan. Mereka dapat membatalkan permintaan berbagi aktif kapan saja dengan mencab ut permintaan berbagi sebelum kedaluwarsa. Namun, setelah penerima menerima permintaan berbagi, pengirim tidak dapat lagi mencabut akses penerima ke kerangka kerja khusus tersebut. Ini karena ketika penerima menerima permintaan, Audit Manager membuat salinan independen dari kerangka kerja khusus di pustaka kerangka kerja penerima.
Selain mereplikasi kerangka kerja khusus pengirim, Audit Manager juga mereplikasi kumpulan kontrol kustom dan kontrol khusus yang merupakan bagian dari kerangka kerja tersebut. Namun, Audit Manager tidak mereplikasi tag apa pun yang dilampirkan ke kerangka kerja khusus.
- Kepemilikan penerima
-
Penerima memiliki akses penuh atas kerangka kerja khusus yang mereka terima. Saat penerima menerima permintaan, Audit Manager mereplikasi kerangka kerja khusus ke tab kerangka kerja khusus dari pustaka kerangka kerja mereka. Penerima kemudian dapat mengelola kerangka kerja kustom bersama dengan cara yang sama seperti kerangka kerja khusus lainnya. Penerima dapat berbagi kerangka kerja khusus yang mereka terima dari pengirim lain. Penerima tidak dapat memblokir pengirim agar tidak mengirim permintaan berbagi.
- Kedaluwarsa kerangka kerja bersama
-
Saat pengirim membuat permintaan berbagi, Audit Manager menetapkan permintaan untuk kedaluwarsa setelah 120 hari. Penerima dapat menerima dan mendapatkan akses ke kerangka kerja bersama sebelum permintaan berakhir. Jika penerima tidak menerima selama waktu ini, permintaan berbagi kedaluwarsa. Setelah titik ini, catatan permintaan saham yang kedaluwarsa tetap ada dalam sejarah mereka. Snapshot kerangka kerja bersama yang kedaluwarsa diarsipkan ke bucket S3 dengan TTL satu tahun untuk tujuan audit.
Pengirim dapat memilih untuk mencabut permintaan berbagi kapan saja sebelum kedaluwarsa.
- Penyimpanan dan pencadangan data kerangka kerja bersama
-
Saat Anda membuat permintaan berbagi, Audit Manager menyimpan snapshot kerangka kerja kustom Anda di AS Timur (Virginia Utara) Wilayah AWS. Audit Manager juga menyimpan cadangan dari snapshot yang sama di AS Barat (Oregon) Wilayah AWS.
Audit Manager menghapus snapshot dan snapshot cadangan ketika salah satu peristiwa berikut terjadi:
-
Pengirim mencabut permintaan berbagi.
-
Penerima menolak permintaan berbagi.
-
Penerima mengalami kesalahan dan tidak berhasil menerima permintaan berbagi.
-
Permintaan berbagi kedaluwarsa sebelum penerima menanggapi permintaan tersebut.
Saat pengi rim mengirim ulang permintaan berbagi, snapshot diganti dengan versi terbaru yang sesuai dengan versi terbaru kerangka kerja khusus.
Ketika penerima menerima permintaan berbagi, snapshot direplikasi ke dalam permintaan berbagi Akun AWS di bawah Wilayah AWS yang ditentukan dalam permintaan berbagi.
-
- Versi kerangka kerja bersama
-
Saat Anda berbagi kerangka kerja khusus, Manajer Audit membuat salinan independen dari kerangka kerja tersebut di Wilayah Akun AWS dan yang ditentukan. Ini berarti bahwa Anda harus mengingat poin-poin berikut:
-
Kerangka kerja bersama yang diterima penerima adalah snapshot dari kerangka kerja pada saat pembuatan permintaan berbagi. Jika Anda memperbarui kerangka kerja khusus asli setelah mengirim permintaan berbagi, permintaan tidak diperbarui secara otomatis. Untuk membagikan versi terbaru dari kerangka kerja yang diperbarui, Anda dapat mengirim ulang permintaan berbagi. Tanggal kedaluwarsa snapshot baru ini adalah 120 hari sejak tanggal pembagian ulang.
Saat Anda berbagi kerangka kerja khusus dengan yang lain Akun AWS dan kemudian menghapusnya dari pustaka kerangka kerja Anda, kerangka kerja kustom bersama tetap berada di pustaka kerangka kerja penerima.
Saat Anda membagikan kerangka kerja khusus ke yang lain Wilayah AWS di bawah akun Anda dan kemudian menghapus kerangka kerja khusus itu di yang pertama Wilayah AWS, kerangka kerja kustom tetap berada di Wilayah kedua.
-
Saat Anda menghapus kerangka kerja kustom bersama setelah menerimanya, kontrol kustom apa pun yang direplikasi sebagai bagian dari kerangka kerja kustom tetap ada di pustaka kontrol Anda.
-