AWS Audit Manager は新規顧客に公開されなくなりました。既存のお客様は、通常どおりサービスを引き続き使用できます。詳細については、「AWS Audit Manager 可用性の変更」を参照してください。
翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
コアコントロールの確認
Audit Manager コンソール、Audit Manager API、または AWS Command Line Interface () を使用して、コアコントロールの詳細を確認できますAWS CLI。
前提条件
IAM ID に、 AWS Audit Managerでコントロールを表示するための適切なアクセス許可があることを確認します。これらのアクセス許可を付与する 2 つの推奨ポリシーは、AWSAuditManagerAdministratorAccess と ユーザー管理に へのアクセスを許可する AWS Audit Manager です。
手順
- Audit Manager console
-
Audit Manager コンソールでコアコントロールの詳細を表示するには
AWS Audit Manager コンソール (https://console.aws.amazon.com/auditmanager/home) を開きます。
-
ナビゲーションペインで、[Control library] (ライブラリを管理) を選択します。
-
Common を選択すると、 が提供する一般的なコントロールが表示されます AWS。
-
ユースケースを満たす一般的なコントロールを探します。
-
一般的なコントロール名の横にあるツリービューアイコンを選択します。これにより、一般的なコントロールをサポートするコアコントロールが表示されます。
-
表示するコアコントロールの名前を選択します。
-
以下の情報をリファレンスとして使用して、コアコントロールの詳細を確認します。
- 概要セクション
-
このセクションでは、コアコントロールについて説明し、証拠を収集するデータソースタイプを一覧表示します。
- 証拠ソースタブ
-
このタブには、次の情報が含まれます。
| 名前 |
説明 |
|
データソース
|
これらは、コアコントロールが証拠を収集する AWS マネージドデータソースです。これらのデータソースは、規制や標準が変更され、新しいデータソースが特定されるたびに自動的に更新されます。
|
- 詳細タブ
-
このタブには、次の情報が含まれます。
| 名前 |
説明 |
|
指示
|
コントロールをテストして修正する方法を説明する指示。 |
|
テスト情報
|
推奨されるテスト手順。 |
| アクションプラン |
コントロールを修正する必要がある場合の推奨アクション。
|
- AWS CLI
-
でコアコントロールの詳細を表示するには AWS CLI
-
コントロールを検索するには、以下の手順に従います。--control-type を Core に設定し、必要に応じてオプションのフィルターを適用します。
aws auditmanager list-controls --control-type Core
-
レスポンスから、レビューするコントロールを見つけ、コントロール ID とその Amazon リソースネーム (ARN) を書き留めます。
-
get-control コマンドを実行し、--control-id を指定します。次の例では、次の placeholder text を独自の情報に置き換えます。
aws auditmanager get-control --control-id a1b2c3d4-5678-90ab-cdef-EXAMPLE11111
コントロールの詳細は JSON 形式で返されます。このデータを理解するには、「AWS CLI Command Reference」の「get-control Output」を参照してください。
-
タグの詳細を表示するには、list-tags-for-resource コマンドを実行し、--resource-arn を指定します。次の例では、次の placeholder text を独自の情報に置き換えます。
aws auditmanager list-tags-for-resource --resource-arn arn:aws:auditmanager:us-east-1:111122223333:control/a1b2c3d4-5678-90ab-cdef-EXAMPLE11111
- Audit Manager API
-
これらの API オペレーションの詳細については、この手順のリンクのいずれかを選択して「AWS Audit Manager API リファレンス」を参照してください。これには、言語固有の AWS SDKs のいずれかでこれらのオペレーションとパラメータを使用する方法に関する情報が含まれます。
次の手順
目標を表すコアコントロールを選択し、それらを構成要素として使用してカスタムコントロールを作成できます。各自動コアコントロールは、Audit Manager が処理する AWS データソースの事前定義されたグループにマッピングされます。つまり、どのデータソースが目標に関連する証拠を収集するかを知るために、 AWS エキスパートである必要はありません。さらに、これらのデータソースマッピングを自分で維持する必要はありません。
コアコントロールを証拠ソースとして使用するカスタムコントロールを作成する方法については、「でのカスタムコントロールの作成 AWS Audit Manager」を参照してください。
その他のリソース