AWS Audit Manager ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der AWS Audit Manager Verfügbarkeit.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Bestätigung des Status von Evidence Finder
Nachdem Sie Ihre Anfrage zur Aktivierung des Evidence Finders eingereicht haben, dauert es bis zu 10 Minuten, um die Funktion zu aktivieren und einen Event-Datenspeicher zu erstellen. Sobald der Ereignisdatenspeicher erstellt ist, werden ab sofort alle neuen Nachweise in den Ereignisdatenspeicher aufgenommen.
Wenn die Beweissuche aktiviert und der Event-Datenspeicher erstellt ist, füllen wir den neu erstellten Event-Datenspeicher mit Ihren bisherigen Beweisen für bis zu zwei Jahre auf. Dieser Vorgang erfolgt automatisch und dauert bis zu sieben Tage.
Folgen Sie den Schritten auf dieser Seite, um den Status Ihrer Anfrage zur Aktivierung des Beweisfinders zu überprüfen und nachzuvollziehen.
Voraussetzungen
Vergewissern Sie sich, dass Sie die Schritte zur Aktivierung des Beweisfinders befolgt haben. Detaillierte Anweisungen finden Sie unter Beweissuche aktivieren.
Verfahren
Sie können den aktuellen Status der Beweissuche mithilfe der Audit Manager-Konsole, der AWS CLI, oder der Audit Manager-API überprüfen.
- Audit Manager console
-
Um den aktuellen Status von Evidence Finder auf der Audit Manager-Konsole einzusehen
Öffnen Sie die AWS Audit Manager-Konsole unter https://console.aws.amazon.com/auditmanager/home.
-
Wählen Sie im linken Navigationsbereich die Option Einstellungen aus.
-
Überprüfen Sie unter Beweissuche aktivieren – optional den aktuellen Status.
Jeder Status ist wie folgt definiert:
| Status |
Description |
|
Der Evidence Finder ist nicht aktiviert
|
Sie haben den Beweisfinder noch nicht erfolgreich aktiviert.
|
| Sie haben beantragt, den Beweisfinder zu aktivieren |
Für Ihre Anfrage steht die Erstellung des Event-Datenspeichers aus.
|
| Der Evidence Finder ist aktiviert |
Der Event-Datenspeicher wurde erstellt. Sie können jetzt die Beweissuche verwenden.
Je nachdem, wie viele Nachweise Sie haben, dauert es bis zu sieben Tage, bis der neue Ereignisdatenspeicher mit Ihren früheren Nachweisdaten aufgefüllt ist. Ein blaues Informationspanel zeigt an, dass die Datenauffüllung im Gange ist. In der Zwischenzeit können Sie gerne mit der Suche nach Nachweisen beginnen. Beachten Sie jedoch, dass nicht alle Daten verfügbar sind, bis die Auffüllung abgeschlossen ist.
|
|
Sie haben beantragt, den Beweisfinder zu deaktivieren
|
Ihre Anfrage steht noch aus, bis der Event-Datenspeicher gelöscht wird.
|
| Der Beweisfinder wurde deaktiviert |
Die Beweissuche wurde dauerhaft deaktiviert und der Ereignisdatenspeicher wurde gelöscht.
|
- AWS CLI
-
Den aktuellen Status des Beweisfinders finden Sie im AWS CLI
Führen Sie den Befehl get-settings mit dem --attribute Parameter auf EVIDENCE_FINDER_ENABLEMENT aus.
aws auditmanager get-settings --attribute EVIDENCE_FINDER_ENABLEMENT
Dieses Verfahren gibt die folgenden Informationen zurück:
enablementStatus
Dieses Attribut zeigt den aktuellen Status der Beweissuche an.
-
ENABLE_IN_PROGRESS - Sie haben die Aktivierung der Beweissuche angefordert. Ein Ereignisdatenspeicher wird derzeit erstellt, um Abfragen zur Nachweismittelsuche zu unterstützen.
-
ENABLED - Der Ereignisdatenspeicher wurde erstellt und die Beweissuche ist aktiviert. Wir empfehlen, sieben Tage zu warten, bis der Ereignisdatenspeicher mit Ihren früheren Nachweisdaten aufgefüllt ist. In der Zwischenzeit können Sie die Beweissuche verwenden, aber nicht alle Daten sind verfügbar, bis die Datenspeicherung abgeschlossen ist.
-
DISABLE_IN_PROGRESS - Sie haben die Deaktivierung der Beweissuche beantragt, Ihre Anfrage steht allerdings noch aus, bis der Ereignisdatenspeicher gelöscht ist.
-
DISABLED - Sie haben die Beweissuche dauerhaft deaktiviert und der Ereignisdatenspeicher wird gelöscht. Nach diesem Zeitpunkt können Sie die Beweissuche nicht mehr reaktivieren.
backfillStatus
Dieses Attribut zeigt den aktuellen Status der Auffüllung der Nachweisdaten an.
-
NOT_STARTED— Das Auffüllen hat noch nicht begonnen.
-
IN_PROGRESS - Die Auffüllung ist im Gange. Dieser Vorgang dauert je nach Menge der Nachweisdaten bis zu sieben Tage.
-
COMPLETED - Die Auffüllung ist abgeschlossen. All Ihre früheren Nachweise sind jetzt abfragbar.
- Audit Manager API
-
Um den aktuellen Status von Evidence Finder mithilfe der API einzusehen
Rufen Sie die GetSettings Operation mit dem auf gesetzten attribute Parameter auf auf auf auf auf aufEVIDENCE_FINDER_ENABLEMENT. Dieses Verfahren gibt die folgenden Informationen zurück:
enablementStatus
Dieses Attribut zeigt den aktuellen Status der Beweissuche an.
-
ENABLE_IN_PROGRESS - Sie haben die Aktivierung der Beweissuche angefordert. Ein Ereignisdatenspeicher wird derzeit erstellt, um Abfragen zur Nachweismittelsuche zu unterstützen.
-
ENABLED - Der Ereignisdatenspeicher wurde erstellt und die Beweissuche ist aktiviert. Wir empfehlen, sieben Tage zu warten, bis der Ereignisdatenspeicher mit Ihren früheren Nachweisdaten aufgefüllt ist. In der Zwischenzeit können Sie die Beweissuche verwenden, aber nicht alle Daten sind verfügbar, bis die Datenspeicherung abgeschlossen ist.
-
DISABLE_IN_PROGRESS - Sie haben die Deaktivierung der Beweissuche beantragt, Ihre Anfrage steht allerdings noch aus, bis der Ereignisdatenspeicher gelöscht wird.
-
DISABLED - Sie haben die Beweissuche dauerhaft deaktiviert und der Ereignisdatenspeicher wird gelöscht. Nach diesem Zeitpunkt können Sie die Beweissuche nicht mehr reaktivieren.
backfillStatus
Dieses Attribut zeigt den aktuellen Status der Auffüllung der Nachweisdaten an.
-
NOT_STARTEDbedeutet, dass das Auffüllen noch nicht begonnen hat.
-
IN_PROGRESS bedeutet, dass die Auffüllung im Gange ist. Dieser Vorgang dauert je nach Menge der Nachweisdaten bis zu sieben Tage.
-
COMPLETED bedeutet, dass die Auffüllung abgeschlossen ist. All Ihre früheren Nachweise sind jetzt abfragbar.
Weitere Informationen finden Sie unter Nachweise FinderEnablement in der Audit Manager API-Referenz.
Nächste Schritte
Nachdem der Evidence Finder erfolgreich aktiviert wurde, können Sie mit der Nutzung der Funktion beginnen. Wir empfehlen, sieben Tage zu warten, bis der Ereignisdatenspeicher mit Ihren früheren Nachweisdaten aufgefüllt ist. In der Zwischenzeit können Sie den Beweisfinder verwenden, aber möglicherweise sind nicht alle Daten verfügbar, bis das Auffüllen abgeschlossen ist.
Informationen zu den ersten Schritten mit dem Beweisfinder finden Sie unterSuchen Sie im Beweisfinder nach Beweisen.
Weitere Ressourcen