

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# AWS でサポートされている API コール AWS Audit Manager
<a name="control-data-sources-api"></a>



Audit Manager を使用して、監査の証拠として AWS 環境のスナップショットをキャプチャできます。カスタムコントロールを作成または編集するときに、証拠収集のデータソースマッピングとして 1 つ以上の AWS API コールを指定できます。その後、Audit Manager は関連する に対して API コールを行い AWS のサービス、 AWS リソースの設定詳細のスナップショットを収集します。

API コールの範囲内にあるすべてのリソースについて、 Audit Manager は設定スナップショットをキャプチャし、それを証拠に変換します。これにより、(API コールではなく) リソースごとに 1 つの証拠が得られます。

例えば、`ec2_DescribeRouteTables` API コールが 5 つのルートテーブルから設定スナップショットをキャプチャする場合、その 1 つの API コールで合計 5 つの証拠が得られます。各証拠は、個々のルートテーブルの設定のスナップショットです。

**Topics**
+ [重要ポイント](#control-data-sources-api-key-points)
+ [カスタムコントロールデータソースでサポートされる API コール](#apis-for-custom-control-data-sources)
+ [AWS License Manager 標準フレームワークで使用される API コール](#apis-in-license-manager-framework)
+ [その他のリソース](#using-api-calls-additional-resources)

## 重要ポイント
<a name="control-data-sources-api-key-points"></a>

### ページ分割された API コール
<a name="paginated-api-calls"></a>

多くの AWS のサービス は大量のデータを収集して保存します。そのため、`list`、`describe`、または `get`API コールでデータを返そうとすると、多くの結果が得られる可能性があります。データ量が多すぎて1 回のレスポンスでは返せない場合、ページ分割を使用すれば、結果を分割して管理しやすい大きさにすることができます。これにより、結果がデータの「ページ」に分割され、レスポンスが処理しやすくなります。

[カスタムコントロールデータソースでサポートされる API コール](#apis-for-custom-control-data-sources) の一部はページ分割されています。つまり、最初は部分的な結果を返し、それ以降のリクエストでは結果セット全体を返すのです。例えば、Amazon RDS [DescribeDBInstances](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_DescribeDBInstances.html) オペレーションで一度に最大 100 個のインスタンスを返し、結果の次のページを返すにはそれ以降のリクエストが必要になります。

2023 年 3 月 8 日以降、Audit Manager は証拠収集のデータソースとしてページ分割された API コールをサポートしています。以前は、ページ分割されたAPI コールをデータソースとして使用すると、APIレスポンスではリソースのサブセットのみが返されていました (最大 100 件の結果)。現在では、Audit Manager はページ分割されたAPIオペレーションを複数回呼び出し、すべてのリソースが返されるまで結果の各ページを取得します。次に、Audit Manager はリソースごとに構成スナップショットをキャプチャし、証拠として保存します。API レスポンスでリソースがすべてキャプチャされるため、2023 年 3 月 8 日以降は、収集される証拠の量が増えることになります。

Audit Manager はAPI コールのページ分割を自動的に処理します。データ ソースとしてページ分割されたAPI コールを使用するカスタムコントロールを作成する場合は、ページ分割パラメータを指定する必要はありません。

## カスタムコントロールデータソースでサポートされる API コール
<a name="apis-for-custom-control-data-sources"></a>

カスタムコントロールでは、次の API コールのいずれかをデータソースとして使用できます。Audit Manager は、これらの API コールを使用して、 AWS 使用状況に関する証拠を収集できます。


| サポートされるAPI コール | Audit Manager でこの API を使用して証拠を収集する方法 | 
| --- | --- | 
| [acm\$1GetAccountConfiguration](https://docs.aws.amazon.com/acm/latest/APIReference/API_GetAccountConfiguration.html) |  AWS アカウントに関連付けられているアカウント設定オプションのスナップショットを収集します。 | 
| [acm\$1ListCertificates](https://docs.aws.amazon.com/acm/latest/APIReference/API_ListCertificates.html) | 証明書の ARN とドメイン名のリストを取得します。 | 
| [autoscaling\$1DescribeAutoScalingGroups](https://docs.aws.amazon.com/autoscaling/ec2/APIReference/API_DescribeAutoScalingGroups.html) | 内の Auto Scaling グループに関するスナップショットを収集します AWS アカウント。 | 
| [backup\$1ListBackupPlans](https://docs.aws.amazon.com/aws-backup/latest/devguide/API_ListBackupPlans.html) | 内のすべてのアクティブなバックアッププランのリストを取得します AWS アカウント。 | 
| [bedrock\$1GetModelInvocationLoggingConfiguration](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_GetModelInvocationLoggingConfiguration.html) |  AWS アカウント内のモデルのモデル呼び出しログ記録の現在の設定値のスナップショットを収集します。 | 
| [cloudfront\$1ListDistributions](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributions.html) |  内のすべてのディストリビューションのリストを取得します AWS アカウント。  | 
|  [cloudtrail\$1DescribeTrails](https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/API_DescribeTrails.html)  |  AWS アカウントの現在のリージョンに関連する 1 つ以上の証跡おける設定のスナップショットを収集します。 | 
| [cloudtrail\$1ListTrails](https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/API_ListTrails.html) | にある証跡のリストを取得します AWS アカウント。 | 
|  [cloudwatch\$1DescribeAlarms](https://docs.aws.amazon.com/AmazonCloudWatch/latest/APIReference/API_DescribeAlarms.html)  |  AWS アカウントに使用されているアラームの設定スナップショットを収集します。 | 
| [config\$1DescribeConfigRules](https://docs.aws.amazon.com/config/latest/APIReference/API_DescribeConfigRules.html) |  AWS Config ルールの詳細を取得します。 | 
| [config\$1DescribeDeliveryChannels](https://docs.aws.amazon.com/config/latest/APIReference/API_DescribeDeliveryChannels.html) |  AWS アカウント内の配信チャネルの設定スナップショットを収集します。 | 
| [directconnect\$1DescribeDirectConnectGateways](https://docs.aws.amazon.com/directconnect/latest/APIReference/API_DescribeDirectConnectGateways.html) | すべての Direct Connect ゲートウェイ のリストを取得します。 | 
| [directconnect\$1DescribeVirtualGateways](https://docs.aws.amazon.com/directconnect/latest/APIReference/API_DescribeVirtualGateways.html) |  AWS アカウントが所有する仮想プライベートゲートウェイのリストを取得します。 | 
| [docdb\$1DescribeCertificates](https://docs.aws.amazon.com/documentdb/latest/developerguide/API_DescribeCertificates.html) |  AWS アカウントに関する証明書のリストを収集します。 | 
| [docdb\$1DescribeDBClusterParameterGroups](https://docs.aws.amazon.com/documentdb/latest/developerguide/API_DescribeDBClusterParameterGroups.html) |  AWS アカウントにおける DBCLusterParameterGroup の説明のリストを収集します。 | 
| [docdb\$1DescribeDBInstances](https://docs.aws.amazon.com/documentdb/latest/developerguide/API_DescribeDBInstances.html) |  AWS アカウントのプロビジョニングされた Amazon DynamoDB インスタンスに関する情報を収集します。 | 
|  [cloudwatch\$1DescribeAlarms](https://docs.aws.amazon.com/AmazonCloudWatch/latest/APIReference/API_DescribeAlarms.html)  | のアラームに関する情報を収集します AWS アカウント。 | 
|  [cloudtrail\$1DescribeTrails](https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/API_DescribeTrails.html)  |  AWS アカウントと関連付けられている 1 つまたは複数の証跡の設定のスナップショットを収集します。 | 
|  [dynamodb\$1DescribeTable](https://docs.aws.amazon.com/amazondynamodb/latest/APIReference/API_DescribeTable.html)  |   AWS アカウント内の DynamoDB テーブルの設定スナップショットを収集します。 このAPIをデータソースとして使用する場合、特定の DynamoDB テーブルの名前を指定する必要はありません。代わりに、Audit Manager は`ListTables`オペレーションを使用してすべてのテーブルを一覧表示します。一覧表示されているすべてのテーブルに対して、Audit Manager は `DescribeTable` のオペレーションを実行して、そのリソースの証拠を生成します。  | 
| [dynamodb\$1ListBackups](https://docs.aws.amazon.com/amazondynamodb/latest/APIReference/API_ListBackups.html) |  AWS アカウントに関連付けられている DynamoDB バックアップのリストを取得します。 | 
|  [dynamodb\$1ListTables](https://docs.aws.amazon.com/amazondynamodb/latest/APIReference/API_ListTables.html)  |  AWS アカウント と現在のエンドポイントに関連付けられているすべてのテーブル名のリストを取得します。 | 
| [ec2\$1DescribeAddresses](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeAddresses.html) | Elastic IP アドレスのスナップショットを収集します。 | 
| [ec2\$1DescribeCustomerGateways](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeCustomerGateways.html) | VPN カスタマーゲートウェイのスナップショットを収集します。 | 
| [ec2\$1DescribeEgressOnlyInternetGateways](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeEgressOnlyInternetGateways.html) | egress-only インターネットゲートウェイのスナップショットを収集します。 | 
|  [ec2\$1DescribeFlowLogs](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeFlowLogs.html)  | フローログのスナップショットを収集します。 | 
|  [ec2\$1DescribeInstances](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeInstances.html)  | インスタンスのスナップショットを収集します。 | 
| [ec2\$1DescribeInternetGateways](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeInternetGateways.html) | インターネットゲートウェイのスナップショットを収集します。 | 
| [ec2\$1DescribeLocalGatewayRouteTableVirtualInterfaceGroupAssociations](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeLocalGatewayRouteTableVirtualInterfaceGroupAssociations.html) | 仮想インターフェイスグループと 内のローカルゲートウェイルートテーブル間の関連付けの説明を収集します AWS アカウント。 | 
| [ec2\$1DescribeLocalGateways](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeLocalGateways.html) | ローカルゲートウェイのスナップショットを収集します。 | 
| [ec2\$1DescribeLocalGatewayVirtualInterfaces](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeLocalGatewayVirtualInterfaces.html) | ローカルゲートウェイの仮想インターフェースのスナップショットを収集します。 | 
| [ec2\$1DescribeNatGateways](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeNatGateways.html) | NAT ゲートウェイのスナップショットを収集します。 | 
|  [ec2\$1DescribeNetworkAcls](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeNetworkAcls.html)  | ネットワーク ACL のスナップショットを収集します。 | 
|  [ec2\$1DescribeRouteTables](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeRouteTables.html)  | ルートテーブルのスナップショットを収集します。 | 
|  [ec2\$1DescribeSecurityGroups](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeSecurityGroups.html)  | セキュリティグループのスナップショットを収集します。 | 
| [ec2\$1DescribeSecurityGroupRules](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeSecurityGroupRules.html) | 1 つまたは複数のセキュリティグループルールのスナップショットを収集します。 | 
| [ec2\$1DescribeTransitGateways](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeTransitGateways.html) | トランジットゲートウェイのスナップショットを収集します。 | 
|  [ec2\$1DescribeVolumes](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVolumes.html)  | VPC エンドポイントのスナップショットを収集します。 | 
|  [ec2\$1DescribeVpcs](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpcs.html)  | VPC のスナップショットを収集します。 | 
|  [ec2\$1DescribeVpcEndpoints](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpcEndpoints.html)  | VPC エンドポイントのスナップショットを収集します。 | 
| [ec2\$1DescribeVpcEndpointConnections](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpcEndpointConnections.html) | 承認待ちのエンドポイントを含む、VPC エンドポイントサービスへの VPC エンドポイント接続のスナップショットを収集します。 | 
| [ec2\$1DescribeVpcEndpointServiceConfigurations](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpcEndpointServiceConfigurations.html) |  AWS アカウントの VPC エンドポイントサービス設定のスナップショットを収集します。 | 
| [ec2\$1DescribeVpcPeeringConnections](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpcPeeringConnections.html) | VPN 接続のスナップショットを収集します。 | 
| [ec2\$1DescribeVpnConnections](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpnConnections.html) | VPN 接続のスナップショットを収集します。 | 
| [ec2\$1DescribeVpnGateways](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpnGateways.html) | 仮想プライベートゲートウェイのスナップショットを収集します。 | 
| [ec2\$1GetEbsDefaultKmsKeyId](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_GetEbsDefaultKmsKeyId.html) | 現在のリージョン AWS アカウント の AWS KMS key の EBS 暗号化のデフォルト のスナップショットを収集します。 | 
| [ec2\$1GetEbsEncryptionByDefault](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_GetEbsEncryptionByDefault.html) | 現在のリージョン AWS アカウント の で EBS 暗号化がデフォルトで有効になっているかどうかを説明します。 | 
| [ecs\$1DescribeClusters](https://docs.aws.amazon.com/AmazonECS/latest/APIReference/API_DescribeClusters.html) | ECS クラスターのスナップショットを収集します。 | 
| [eks\$1DescribeAddonVersions](https://docs.aws.amazon.com/eks/latest/APIReference/API_DescribeAddonVersions.html) | アドオンバージョンのスナップショットを収集します。 | 
| [elasticache\$1DescribeCacheClusters](https://docs.aws.amazon.com/AmazonElastiCache/latest/APIReference/API_DescribeCacheClusters.html) | プロビジョニングされたクラスターのスナップショットを収集します。 | 
| [elasticache\$1DescribeServiceUpdates](https://docs.aws.amazon.com/AmazonElastiCache/latest/APIReference/API_DescribeServiceUpdates.html) | Amazon ElastiCache のサービスアップデートのスナップショットを収集します。 | 
| [elasticfilesystem\$1DescribeAccessPoints](https://docs.aws.amazon.com/efs/latest/ug/API_DescribeAccessPoints.html) | の Amazon EFS アクセスポイントのスナップショットを収集します AWS アカウント。 | 
|  [elasticfilesystem\$1DescribeFileSystems](https://docs.aws.amazon.com/efs/latest/ug/API_DescribeFileSystems.html)  | Amazon EFS ファイルシステムのスナップショットを収集します。 | 
| [elasticloadbalancingv2\$1DescribeLoadBalancers](https://docs.aws.amazon.com/elasticloadbalancing/latest/APIReference/API_DescribeLoadBalancers.html) |  のロードバランサーのスナップショットを収集します AWS アカウント。  | 
| [elasticloadbalancingv2\$1DescribeSSLPolicies](https://docs.aws.amazon.com/elasticloadbalancing/latest/APIReference/API_DescribeSSLPolicies.html) | SSL ネゴシエーションに使用するポリシーのスナップショットを収集します。 | 
| [elasticloadbalancingv2\$1DescribeTargetGroups](https://docs.aws.amazon.com/elasticloadbalancing/latest/APIReference/API_DescribeTargetGroups.html) | ELB ターゲットグループのスナップショットを収集します。 | 
| [elasticmapreduce\$1ListSecurityConfigurations](https://docs.aws.amazon.com/emr/latest/APIReference/API_ListSecurityConfigurations.html) |  AWS アカウントで確認できるセキュリティ設定のリストを、その作成日時および名前とともに取得します。 | 
| [events\$1ListConnections](https://docs.aws.amazon.com/eventbridge/latest/APIReference/API_ListConnections.html) | 内の Amazon EventBridge 接続のリストを取得します AWS アカウント。 | 
| [events\$1ListEventBuses](https://docs.aws.amazon.com/eventbridge/latest/APIReference/API_ListEventBuses.html) | デフォルトのイベントバス AWS アカウント、カスタムイベントバス、パートナーイベントバスなど、 の Amazon EventBridge イベントバスのリストを取得します。 | 
| [events\$1ListEventSources](https://docs.aws.amazon.com/eventbridge/latest/APIReference/API_ListEventSources.html) |  AWS アカウントで共有されているパートナーイベントソースのリストを取得します。 | 
| [events\$1ListRules](https://docs.aws.amazon.com/eventbridge/latest/APIReference/API_ListRules.html) | Amazon EventBridge ルールのリストを取得します。 | 
| [firehose\$1ListDeliveryStreams](https://docs.aws.amazon.com/firehose/latest/APIReference/API_ListDeliveryStreams.html) | 配信ストリームのリストを取得します。 | 
| [fsx\$1DescribeFileSystems](https://docs.aws.amazon.com/efs/latest/ug/API_DescribeFileSystems.html) |  AWS アカウントが所有するファイルシステムのスナップショットを収集します。 | 
| [guardduty\$1ListDetectors](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html) |  Amazon GuardDuty ディテクターリソース用の `detectorIds` のリストを取得します。  | 
|  [iam\$1GenerateCredentialReport](https://docs.aws.amazon.com/IAM/latest/APIReference/API_GenerateCredentialReport.html)  |  AWS アカウントの認証情報レポートを生成します。 | 
|  [iam\$1GetAccountPasswordPolicy](https://docs.aws.amazon.com/IAM/latest/APIReference/API_GetAccountPasswordPolicy.html)  |  AWS アカウントのパスワードポリシーのスナップショットを収集します。 | 
|  [iam\$1GetAccountSummary](https://docs.aws.amazon.com/IAM/latest/APIReference/API_GetAccountSummary.html)  |  AWS アカウント内での IAM エンティティの使用状況および IAM クォータのスナップショットを収集します。 | 
|  [iam\$1ListGroups](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListGroups.html)  | で使用可能なパスプレフィックスに関連付けられている IAM グループのリストを取得します AWS アカウント。 | 
| [iam\$1ListOpenIDConnectProviders](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListOpenIDConnectProviders.html) |  AWS アカウントで定義されている IAM OpenID Connect (OIDC) プロバイダーリソースオブジェクトのリストを取得します。 | 
|  [iam\$1ListPolicies](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListPolicies.html)  |  AWS アカウントで使用できる管理ポリシーのリストを取得します。これには、独自の顧客定義の管理ポリシーおよび AWS マネージドポリシーが含まれます。 | 
|  [iam\$1ListRoles](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListRoles.html)  | で使用できるパスプレフィックスに関連付けられている IAM ロールのリストを取得します AWS アカウント。 | 
| [iam\$1ListSAMLProviders](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListSAMLProviders.html) |  AWS アカウントの IAM で定義されている SAML プロバイダーリソースオブジェクトのリストを取得します。 | 
|  [iam\$1ListUsers](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListUsers.html)  | の IAM ユーザーのリストを取得します AWS アカウント。 | 
| [iam\$1ListVirtualMFADevices](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListVirtualMFADevices.html) |  AWS アカウント内で定義されている仮想 MFA デバイスのリストを取得します。 | 
| [kafka\$1ListClusters](https://docs.aws.amazon.com/msk/1.0/apireference/clusters.html#clustersget) | 内の Amazon MSK クラスターのリストを取得します AWS アカウント。 | 
| [kafka\$1ListKafkaVersions](https://docs.aws.amazon.com/msk/1.0/apireference/kafka-versions.html#kafka-versionsget) |  AWS アカウント内にある Apache Kafka バージョンのオブジェクトのリストを取得します。 | 
| [kinesis\$1ListStreams](https://docs.aws.amazon.com/kinesis/latest/APIReference/API_ListStreams.html) | Kinesis データストリームのリストを取得します。 | 
|  [ kms\$1GetKeyPolicy](https://docs.aws.amazon.com/kms/latest/APIReference/API_GetKeyPolicy.html)  |  Audit Manager はこの API を使用して、 AWS アカウント内にある AWS KMS keys のキーポリシーのスナップショットを収集します。 この API をデータソースとして使用する場合は、特定の の名前を指定する必要はありません AWS KMS key。代わりに、Audit Managerは `ListKeys` オペレーションを使用してすべての KMS キーを一覧表示します。次に、Audit Manager は、一覧表示されているすべての KMS キーに対して `GetKeyPolicy` オペレーションを実行して、そのリソースの証拠を生成します。　  | 
|  [ kms\$1GetKeyRotationStatus](https://docs.aws.amazon.com/kms/latest/APIReference/API_GetKeyRotationStatus.html)  |  Audit Manager はこの API を使用して、 AWS KMS keys で の自動ローテーションが有効になっているかどうかのスナップショットを収集します AWS アカウント。 この API をデータソースとして使用する場合は、特定の の名前を指定する必要はありません AWS KMS key。代わりに、Audit Managerは `ListKeys` オペレーションを使用してすべての KMS キーを一覧表示します。次に、Audit Manager は、一覧表示されているすべての KMS キーに対して `GetKeyRotationStatus` オペレーションを実行して、そのリソースの証拠を生成します。　  | 
| [kms\$1ListKeys](https://docs.aws.amazon.com/kms/latest/APIReference/API_ListKeys.html) |  AWS KMS keys で のリストを取得します AWS アカウント。 | 
| [lambda\$1ListFunctions](https://docs.aws.amazon.com/lambda/latest/dg/API_ListFunctions.html) | のバージョン固有の設定を使用して AWS アカウント、 内の Lambda 関数のリストを取得します。 | 
| [rds\$1DescribeDBClusters](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_DescribeDBClusters.html) | 内の既存の Amazon Aurora DB クラスターとマルチ AZ DB クラスターのスナップショットを収集します AWS アカウント。 | 
|  [rds\$1DescribeDBInstances](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_DescribeDBInstances.html)  |  AWS アカウント内のプロビジョニングされた RDS インスタンスのスナップショットを収集します。 | 
| [rds\$1DescribeDbInstanceAutomatedBackups](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_DescribeDBInstanceAutomatedBackups.html) |  AWS アカウントの現在のインスタンスおよび削除されたインスタンスのバックアップのスナップショットを収集します。 | 
| [rds\$1DescribeDbSecurityGroups](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_DescribeDBSecurityGroups.html) | で DBSecurityGroups のスナップショットを収集します AWS アカウント。 | 
|  [redshift\$1DescribeClusters](https://docs.aws.amazon.com/redshift/latest/APIReference/API_DescribeClusters.html)  |  AWS アカウント内のプロビジョニングされた Amazon Redshift クラスターのスナップショットを収集します。 | 
|  [s3\$1GetBucketEncryption](https://docs.aws.amazon.com/AmazonS3/latest/API/API_GetBucketEncryption.html)  |  S3 バケットのデフォルトの暗号化設定を示すスナップショットを収集します。 この API をデータソースとして使用する場合、特定の S3 バケットの名前を指定する必要はありません。代わりに、Audit Manager は `ListBuckets`オペレーションを使用して、評価 AWS リージョン と同じ で作成されたバケットを一覧表示します。一覧表示されているすべてのバケットに対して、Audit Manager は `GetBucketEncryption` オペレーションを実行して、そのリソースの証拠を生成します。 Audit Manager は、評価 AWS リージョン と同じ で作成されたバケットの暗号化ステータスのみを提供できます。複数の にまた AWS リージョン がるすべての S3 バケットの暗号化ステータスを確認する必要がある場合は AWS リージョン、S3 バケットがある各 で評価を作成することをお勧めします。  | 
|  [s3\$1ListBuckets](https://docs.aws.amazon.com/AmazonS3/latest/API/API_ListBuckets.html)  | 内の S3 バケットのリストを取得します AWS アカウント。Audit Manager は、評価 AWS リージョン と同じ で作成されたバケットのみを一覧表示できます。複数の にまた AWS リージョン がるすべての S3 AWS リージョンバケットを表示する必要がある場合は、S3 バケットがある各 で評価を作成することをお勧めします。 | 
| [sagemaker\$1ListAlgorithms](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListAlgorithms.html) |  AWS アカウントの機械学習アルゴリズムのリストを取得します。 | 
| [sagemaker\$1ListDomains](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListDomains.html) | 内のドメインのリストを取得します AWS アカウント。 | 
| [sagemaker\$1ListEndpoints](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListEndpoints.html) | のエンドポイントのリストを取得します AWS アカウント。 | 
| [sagemaker\$1ListEndpointConfigs](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListEndpointConfigs.html) | のエンドポイント設定のリストを取得します AWS アカウント。 | 
| [sagemaker\$1ListFlowDefinitions](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListFlowDefinitions.html) | のフロー定義のリストを取得します AWS アカウント。 | 
| [sagemaker\$1ListHumanTaskUis](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListHumanTaskUis.html) | のヒューマンタスクインターフェイスのリストを取得します AWS アカウント。 | 
| [sagemaker\$1ListLabelingJobs](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListLabelingJobs.html) | のラベル付けジョブのリストを取得します AWS アカウント。 | 
| [sagemaker\$1ListModels](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListModels.html) | 内のモデルのリストを取得します AWS アカウント。 | 
| [sagemaker\$1ListModelBiasJobDefinitions](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListModelBiasJobDefinitions.html) |  AWS アカウントのモデルバイアスジョブ定義のリストを取得します。 | 
| [sagemaker\$1ListModelCards](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListModelCards.html) | のモデルカードのリストを取得します AWS アカウント。 | 
| [sagemaker\$1ListModelQualityJobDefinitions](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListModelQualityJobDefinitions.html) |  AWS アカウントのモデル品質モニタリングジョブ定義のリストを取得します。 | 
| [sagemaker\$1ListMonitoringAlerts](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListMonitoringAlerts.html) | 特定のモニタリングスケジュールのアラートのリストを取得します。 | 
| [sagemaker\$1ListMonitoringSchedules](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListMonitoringSchedules.html) | 内のすべてのモニタリングスケジュールのリストを取得します AWS アカウント。 | 
| [sagemaker\$1ListTrainingJobs](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListTrainingJobs.html) | のトレーニングジョブのリストを取得します AWS アカウント。 | 
| [sagemaker\$1ListUserProfiles](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListUserProfiles.html) |  AWS アカウントのユーザープロファイルのリストを取得します。 | 
| [secretsmanager\$1ListSecrets](https://docs.aws.amazon.com/secretsmanager/latest/apireference/API_ListSecrets.html) | 削除対象としてマークされたシークレットを含めずに AWS アカウント、 に保存されているシークレットのリストを取得します。 | 
| [sns\$1ListTopics](https://docs.aws.amazon.com/sns/latest/api/API_ListTopics.html) | の SNS トピックのリストを取得します AWS アカウント。 | 
| [sqs\$1ListQueues](https://docs.aws.amazon.com/AWSSimpleQueueService/latest/APIReference/API_ListQueues.html) | 内の SQS キューのリストを取得します AWS アカウント。 | 
| [waf-regional\$1ListWebAcls](https://docs.aws.amazon.com/waf/latest/APIReference/API_wafRegional_ListWebACLs.html) |  AWS アカウントの [WebACLSummary](https://docs.aws.amazon.com/waf/latest/APIReference/API_wafRegional_WebACLSummary.html) オブジェクトのリストを取得します。 | 
| [waf-regional\$1ListRules](https://docs.aws.amazon.com/waf/latest/APIReference/API_wafRegional_ListRules.html) |  AWS アカウントの [RuleSummary](https://docs.aws.amazon.com/waf/latest/APIReference/API_wafRegional_RuleSummary.html) オブジェクトのリストを取得します。 | 
| [waf\$1ListRuleGroups](https://docs.aws.amazon.com/waf/latest/APIReference/API_ListWebACLs.html) |  AWS アカウントのルールグループの [RuleGroupSummary](https://docs.aws.amazon.com/waf/latest/APIReference/API_RuleGroupSummary.html) オブジェクトのリストを取得します。 | 
| [waf\$1ListRules](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListRules.html) |  AWS アカウントの [RuleSummary](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_RuleSummary.html) オブジェクトのリストを取得します。 | 
| [waf\$1ListWebAcls](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListWebACLs.html) |  AWS アカウントの [WebACLSummary](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_WebACLSummary.html) オブジェクトのリストを取得します。 | 

## AWS License Manager 標準フレームワークで使用される API コール
<a name="apis-in-license-manager-framework"></a>

[AWS License Manager](https://docs.aws.amazon.com/audit-manager/latest/userguide/Licensemanager.html) 標準フレームワークにおいて、Audit Manager は、証拠を収集するために `GetLicenseManagerSummary` と呼ばれるカスタムアクティビティを使用します。このアクティビティでは、次の 3 つのLicense Manager API を呼び出します。
+ [ListLicenseConfigurations](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_ListLicenseConfigurations.html)
+ [ListAssociationsForLicenseConfiguration](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_ListAssociationsForLicenseConfiguration.html)
+ [ListUsageForLicenseConfiguration](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_ListUsageForLicenseConfiguration.html) 

返されたデータは証拠に変換され、評価の関連するコントロールにアタッチされます。

**例**  
2 つのライセンス製品 (SQL Service 2017 と Oracle Database Enterprise Edition) を使用しているとします。最初に、`GetLicenseManagerSummary` アクティビティは、[ListLicenseConfigurations](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_ListLicenseConfigurations.html) API を呼び出します。これは、アカウントのライセンス設定の詳細を提供します。次に、[ListUsageForLicenseConfiguration](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_ListUsageForLicenseConfiguration.html) および [ListAssociationsForLicenseConfiguration](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_ListAssociationsForLicenseConfiguration.html) を呼び出して、各ライセンス設定についてコンテキストデータをさらに追加します。最後に、ライセンス設定データを証拠に変換し、フレームワークのそれぞれのコントロールにアタッチします (*4.5 - SQL Server 2017 のカスタマーマネージドライセンス*および *3.0.4 - Oracle Database Enterprise Edition のカスタマーマネージドライセンス*)。

フレームワークのどのコントロールによってもカバーされていないライセンス製品を使用している場合、そのライセンス設定データは、次のコントロールの証拠としてアタッチされます: *5.0 - 他のライセンスのカスタマーマネージドライセンス*。

## その他のリソース
<a name="using-api-calls-additional-resources"></a>
+ このデータソースタイプの証拠収集の問題に関するヘルプについては、「[評価が AWS API コールの設定データ証拠を収集していない](evidence-collection-issues.md#no-evidence-from-aws-api-calls)」を参照してください。
+ このデータソースタイプを使用してカスタムコントロールを作成するには、「[でのカスタムコントロールの作成 AWS Audit Manager](create-controls.md)」を参照してください。
+ カスタムコントロールを使用するカスタムフレームワークを作成するには、「[でのカスタムフレームワークの作成 AWS Audit Manager](custom-frameworks.md)」を参照してください。
+ カスタムコントロールを既存のカスタムフレームワークに追加するには、「[でのカスタムフレームワークの編集 AWS Audit Manager](edit-custom-frameworks.md)」を参照してください。