

AWS Audit Manager ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der [AWS Audit Manager Verfügbarkeit](https://docs.aws.amazon.com/audit-manager/latest/userguide/audit-manager-availability-change.html). 

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# AWS API-Aufrufe werden unterstützt von AWS Audit Manager
<a name="control-data-sources-api"></a>



Sie können Audit Manager verwenden, um Schnappschüsse Ihrer AWS Umgebung als Nachweis für Audits zu erfassen. Wenn Sie ein benutzerdefiniertes Steuerelement erstellen oder bearbeiten, können Sie einen oder mehrere AWS API-Aufrufe als Datenquellenzuordnung für die Erfassung von Nachweisen angeben. Audit Manager führt dann API-Aufrufe an die entsprechenden AWS-Services Stellen durch und erfasst eine Momentaufnahme der Konfigurationsdetails für Ihre AWS Ressourcen. 

Für jede Ressource, die in den Geltungsbereich eines API-Aufrufs fällt, erfasst Audit Manager einen Konfigurations-Snapshot und wandelt ihn in Beweise um. Dies führt zu einem Beweis pro Ressource, im Gegensatz zu einem Beweis pro API-Aufruf.

Wenn der `ec2_DescribeRouteTables`-API-Aufruf beispielsweise Konfigurations-Snapshots aus fünf Routing-Tabellen erfasst, erhalten Sie insgesamt fünf Beweise für den einzelnen API-Aufruf. Jeder Beweis ist eine Momentaufnahme der Konfiguration einer einzelnen Routing-Tabelle.

**Topics**
+ [Wichtige Punkte](#control-data-sources-api-key-points)
+ [Unterstützte API-Aufrufe für benutzerdefinierte Kontrolldatenquellen](#apis-for-custom-control-data-sources)
+ [API-Aufrufe, die in der verwendet werden AWS License Manager Standard-Framework](#apis-in-license-manager-framework)
+ [Weitere Ressourcen](#using-api-calls-additional-resources)

## Wichtige Punkte
<a name="control-data-sources-api-key-points"></a>

### Paginierte API-Aufrufe
<a name="paginated-api-calls"></a>

Viele AWS-Services sammeln und speichern eine große Menge an Daten. Wenn ein `list`, `describe` oder `get` API-Aufruf versucht, Ihre Daten zurückzugeben, kann es daher zu vielen Ergebnissen kommen. Wenn die Datenmenge zu groß ist, um sie in einer einzigen Antwort zurückzugeben, können die Ergebnisse mithilfe einer *Seitennummerierung* in überschaubarere Teile aufgeteilt werden. Dadurch werden die Ergebnisse in „Seiten“ mit Daten aufgeteilt, sodass die Antworten einfacher zu handhaben sind. 

Einige davon [Unterstützte API-Aufrufe für benutzerdefinierte Kontrolldatenquellen](#apis-for-custom-control-data-sources) sind paginiert. Das bedeutet, dass sie zunächst Teilergebnisse zurückgeben und nachfolgende Anfragen erfordern, um die gesamte Ergebnismenge zurückzugeben. Beispielsweise gibt der Amazon RDS-Vorgang [DescribeDBInstances](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_DescribeDBInstances.html) bis zu 100 Instances gleichzeitig zurück, und nachfolgende Anfragen sind erforderlich, um die nächste Ergebnisseite zurückzugeben.

Ab dem 08. März 2023 unterstützt Audit Manager paginierte API-Aufrufe als Datenquelle für die Beweiserhebung. Wenn bisher ein paginierter API-Aufruf als Datenquelle verwendet wurde, wurde in der API-Antwort nur eine Teilmenge Ihrer Ressourcen zurückgegeben (bis zu 100 Ergebnisse). Jetzt ruft Audit Manager den paginierten API-Vorgang mehrmals auf und ruft jede Ergebnisseite ab, bis alle Ressourcen zurückgegeben wurden. Für jede Ressource erfasst Audit Manager dann einen Konfigurations-Snapshot und speichert ihn als Beweis. Da Ihre gesamten Ressourcen jetzt in der API-Antwort erfasst sind, werden Sie wahrscheinlich feststellen, dass die Menge der gesammelten Beweise nach dem 08. März 2023 zunimmt. 

Audit Manager übernimmt die Paginierung von API-Aufrufen automatisch für Sie. Wenn Sie eine benutzerdefinierte Kontrolle erstellen, die einen paginierten API-Aufruf als Datenquelle verwendet, müssen Sie keine Paginierungsparameter angeben. 

## Unterstützte API-Aufrufe für benutzerdefinierte Kontrolldatenquellen
<a name="apis-for-custom-control-data-sources"></a>

In Ihren benutzerdefinierten Kontrollen können Sie jeden der folgenden API-Aufrufe als Datenquelle verwenden. Audit Manager kann diese API-Aufrufe dann verwenden, um Nachweise über Ihre AWS Nutzung zu sammeln.


| Unterstützter API-Aufruf | Wie Audit Manager diese API verwendet, um Nachweise zu erfassen | 
| --- | --- | 
| [acm\_ GetAccountConfiguration ](https://docs.aws.amazon.com/acm/latest/APIReference/API_GetAccountConfiguration.html) | Erstellt einen Überblick über die Kontokonfigurationsoptionen, die mit Ihrem AWS-Konto verknüpft sind. | 
| [acm\_ ListCertificates ](https://docs.aws.amazon.com/acm/latest/APIReference/API_ListCertificates.html) | Ruft eine Liste mit Zertifikat-ARNs und Domainnamen ab.  | 
| [automatische Skalierung\_ DescribeAutoScalingGroups ](https://docs.aws.amazon.com/autoscaling/ec2/APIReference/API_DescribeAutoScalingGroups.html) | Erfassen Sie einen Snapshot über die Auto Scaling-Gruppen in Ihrem. AWS-Konto | 
| [backup\_ ListBackupPlans ](https://docs.aws.amazon.com/aws-backup/latest/devguide/API_ListBackupPlans.html) | Rufen Sie eine Liste aller aktiven Backup-Pläne in Ihrem ab. AWS-Konto | 
| [Grundgestein\_ GetModelInvocationLoggingConfiguration ](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_GetModelInvocationLoggingConfiguration.html) | Erfassen Sie einen Snapshot der aktuellen Konfigurationswerte für die Protokollierung von Modellaufrufen für Modelle in Ihrem. AWS-Konto | 
| [cloudfront\_ ListDistributions ](https://docs.aws.amazon.com/cloudfront/latest/APIReference/API_ListDistributions.html) | Rufen Sie eine Liste aller Distributionen in Ihrem ab. AWS-Konto | 
| [cloudtrail\_ DescribeTrails ](https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/API_DescribeTrails.html) | Erfasst einen Snapshot der Einstellungen für einen oder mehrere Trails, die mit der aktuellen Region für Ihr AWS-Konto verknüpft sind. | 
| [cloudtrail\_ ListTrails ](https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/API_ListTrails.html) | Rufen Sie eine Liste der Trails ab, die sich in Ihrem befinden. AWS-Konto | 
| [cloudwatch\_ DescribeAlarms ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/APIReference/API_DescribeAlarms.html) | Erfasst einen Konfigurations-Snapshot der Alarme, die für Ihr AWS-Konto verwendet werden. | 
| [konfigurieren\_ DescribeConfigRules ](https://docs.aws.amazon.com/config/latest/APIReference/API_DescribeConfigRules.html) | Rufen Sie Details zu Ihren AWS Config Regeln ab. | 
| [config\_ DescribeDeliveryChannels ](https://docs.aws.amazon.com/config/latest/APIReference/API_DescribeDeliveryChannels.html) | Erfasst einen Konfigurations-Snapshot für die Lieferkanäle in Ihrem AWS-Konto. | 
| [Direktverbindung\_ DescribeDirectConnectGateways ](https://docs.aws.amazon.com/directconnect/latest/APIReference/API_DescribeDirectConnectGateways.html) | Rufen Sie eine Liste all Ihrer Gateways ab. Direct Connect  | 
| [directconnect\_ DescribeVirtualGateways ](https://docs.aws.amazon.com/directconnect/latest/APIReference/API_DescribeVirtualGateways.html) | Ruft eine Liste der Virtual Private Gateways ab, die zum AWS-Konto gehören. | 
| [docdb\_ DescribeCertificates ](https://docs.aws.amazon.com/documentdb/latest/developerguide/API_DescribeCertificates.html) | Erfasst eine Liste von Zertifikaten für Ihr AWS-Konto. | 
| [docdb\_ DescribeDBClusterParameterGroups ](https://docs.aws.amazon.com/documentdb/latest/developerguide/API_DescribeDBClusterParameterGroups.html) | Erfasst eine Liste mit DBCLusterParameterGroup-Beschreibungen für Ihr AWS-Konto. | 
| [docdb\_DescribeDBInstances](https://docs.aws.amazon.com/documentdb/latest/developerguide/API_DescribeDBInstances.html) | Erfasst Informationen über bereitgestellte Amazon-DynamoDB-Instances für Ihr AWS-Konto. | 
| [cloudwatch\_ DescribeAlarms ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/APIReference/API_DescribeAlarms.html) | Sammeln Sie Informationen über die Alarme in Ihrem. AWS-Konto | 
| [cloudtrail\_ DescribeTrails ](https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/API_DescribeTrails.html) | Erfassen Sie eine Momentaufnahme der Einstellungen für einen oder mehrere Trails, die mit Ihrem verknüpft sind. AWS-Konto | 
| [dynamodb\_ DescribeTable ](https://docs.aws.amazon.com/amazondynamodb/latest/APIReference/API_DescribeTable.html) | Erfasst Konfigurations-Snapshots für die DynamoDB-Tabellen in Ihrem AWS-Konto.<br />Wenn Sie diese API als Datenquelle verwenden, müssen Sie nicht den Namen einer bestimmten DynamoDB-Tabelle angeben. Stattdessen verwendet Audit Manager den `ListTables`-Vorgang, um alle Ihre Tabellen aufzulisten. Für jede aufgelistete Tabelle führt Audit Manager dann den `DescribeTable`-Vorgang aus, um Beweise für diese Ressource zu generieren. | 
| [dynamodb\_ ListBackups ](https://docs.aws.amazon.com/amazondynamodb/latest/APIReference/API_ListBackups.html) | Ruft eine Liste der DynamoDB-Backups ab, die mit Ihrem AWS-Konto verknüpft sind. | 
| [dynamodb\_ ListTables ](https://docs.aws.amazon.com/amazondynamodb/latest/APIReference/API_ListTables.html) | Ruft eine Liste aller Tabellennamen ab, die mit Ihrem AWS-Konto und Ihrem aktuellen Endpunkt verknüpft sind. | 
| [ec2\_ DescribeAddresses ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeAddresses.html) | Erstellt einen Snapshot Ihrer Elastic-IP-Adressen. | 
| [ec2\_ DescribeCustomerGateways ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeCustomerGateways.html) | Erfasst einen Snapshot Ihrer VPN-Kunden-Gateways. | 
| [ec2\_ DescribeEgressOnlyInternetGateways ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeEgressOnlyInternetGateways.html) | Erfasst einen Snapshot Ihrer Internet-Gateways für ausgehenden Datenverkehr. | 
| [ec2\_ DescribeFlowLogs ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeFlowLogs.html) | Erfasst einen Snapshot Ihrer Flussprotokolle. | 
| [ec2\_ DescribeInstances ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeInstances.html) | Erfasst einen Snapshot Ihrer Instances. | 
| [ec2\_ DescribeInternetGateways ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeInternetGateways.html) | Erfasst einen Snapshot Ihrer Internet-Gateways. | 
| [ec2\_ DescribeLocalGatewayRouteTableVirtualInterfaceGroupAssociations ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeLocalGatewayRouteTableVirtualInterfaceGroupAssociations.html) | Sammeln Sie eine Beschreibung der Verknüpfungen zwischen den virtuellen Schnittstellengruppen und den lokalen Gateway-Routing-Tabellen in Ihrem. AWS-Konto | 
| [ec2\_ DescribeLocalGateways ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeLocalGateways.html) | Erfasst einen Snapshot Ihrer lokalen Gateways. | 
| [ec2\_ DescribeLocalGatewayVirtualInterfaces ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeLocalGatewayVirtualInterfaces.html) | Erfasst einen Snapshot der virtuellen Schnittstellen Ihres lokalen Gateways. | 
| [ec2\_ DescribeNatGateways ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeNatGateways.html) | Erfasst einen Snapshot Ihrer NAT-Gateways. | 
| [ec2\_ DescribeNetworkAcls ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeNetworkAcls.html) | Erfasst einen Snapshot Ihrer Netzwerk-ACLs. | 
| [ec2\_ DescribeRouteTables ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeRouteTables.html) | Erfasst einen Snapshot Ihrer Routing-Tabellen. | 
| [ec2\_ DescribeSecurityGroups ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeSecurityGroups.html) | Erfasst einen Snapshot Ihrer Sicherheitsgruppen. | 
| [ec2\_ DescribeSecurityGroupRules ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeSecurityGroupRules.html) | Erfassen Sie einen Snapshot einer oder mehrerer Ihrer Sicherheitsgruppenregeln. | 
| [ec2\_ DescribeTransitGateways ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeTransitGateways.html) | Erfasst einen Snapshot Ihrer Transit-Gateways. | 
| [ec2\_ DescribeVolumes ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVolumes.html) | Erfasst einen Snapshot Ihrer VPC-Endpunkte. | 
| [ec2\_ DescribeVpcs ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpcs.html) | Erfasst einen Snapshot Ihrer VPCs. | 
| [ec2\_ DescribeVpcEndpoints ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpcEndpoints.html) | Erfasst einen Snapshot Ihrer VPC-Endpunkte. | 
| [ec2\_ DescribeVpcEndpointConnections ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpcEndpointConnections.html) | Erfassen Sie einen Snapshot der VPC-Endpunktverbindungen zu Ihren VPC-Endpunktdiensten, einschließlich aller Endpunkte, deren Annahme noch aussteht. | 
| [ec2\_ DescribeVpcEndpointServiceConfigurations ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpcEndpointServiceConfigurations.html) | Erfassen Sie einen Snapshot der VPC-Endpunkt-Servicekonfigurationen in Ihrem. AWS-Konto | 
| [ec2\_ DescribeVpcPeeringConnections ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpcPeeringConnections.html) | Erfasst einen Snapshot Ihrer VPN-Verbindungen. | 
| [ec2\_ DescribeVpnConnections ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpnConnections.html) | Erfasst einen Snapshot Ihrer VPN-Verbindungen. | 
| [ec2\_ DescribeVpnGateways ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_DescribeVpnGateways.html) | Erfasst einen Snapshot Ihrer virtuellen privaten Gateways. | 
| [ec2\_ GetEbsDefaultKmsKeyId ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_GetEbsDefaultKmsKeyId.html) | Erfassen Sie einen Snapshot der Standardeinstellung AWS KMS key für die EBS-Verschlüsselung für Ihre AWS-Konto in der aktuellen Region. | 
| [ec2\_ GetEbsEncryptionByDefault ](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/API_GetEbsEncryptionByDefault.html) | Beschreiben Sie, ob die EBS-Verschlüsselung AWS-Konto in der aktuellen Region standardmäßig für Sie aktiviert ist. | 
| [ecs\_ DescribeClusters ](https://docs.aws.amazon.com/AmazonECS/latest/APIReference/API_DescribeClusters.html) | Erfasst einen Snapshot Ihrer ECS-Cluster. | 
| [eks\_ DescribeAddonVersions ](https://docs.aws.amazon.com/eks/latest/APIReference/API_DescribeAddonVersions.html) | Erfasst einen Snapshot Ihrer Add-on-Versionen. | 
| [Elastikschmerzen\_ DescribeCacheClusters ](https://docs.aws.amazon.com/AmazonElastiCache/latest/APIReference/API_DescribeCacheClusters.html) | Erfasst einen Snapshot Ihrer bereitgestellten Cluster. | 
| [Elasticache\_ DescribeServiceUpdates ](https://docs.aws.amazon.com/AmazonElastiCache/latest/APIReference/API_DescribeServiceUpdates.html) | Erfassen Sie einen Snapshot der Serviceupdates für Amazon. ElastiCache | 
| [elastisches Dateisystem\_ DescribeAccessPoints ](https://docs.aws.amazon.com/efs/latest/ug/API_DescribeAccessPoints.html) | Erfassen Sie einen Snapshot der Amazon EFS-Zugangspunkte in Ihrem. AWS-Konto | 
| [elastisches Dateisystem\_ DescribeFileSystems ](https://docs.aws.amazon.com/efs/latest/ug/API_DescribeFileSystems.html) | Erfasst einen Snapshot Ihrer Amazon EFS-Dateisysteme. | 
| [elastischer Lastausgleich v2\_ DescribeLoadBalancers ](https://docs.aws.amazon.com/elasticloadbalancing/latest/APIReference/API_DescribeLoadBalancers.html) | Erfassen Sie einen Snapshot der Load Balancer in Ihrem. AWS-Konto | 
| [elasticloadbalancingv2\_DescribeSSLPolicies](https://docs.aws.amazon.com/elasticloadbalancing/latest/APIReference/API_DescribeSSLPolicies.html) | Erfasst einen Snapshot der Richtlinien, die Sie für die SSL-Aushandlung verwenden. | 
| [elastisches Loadbalancing v2\_ DescribeTargetGroups ](https://docs.aws.amazon.com/elasticloadbalancing/latest/APIReference/API_DescribeTargetGroups.html) | Erfasst einen Snapshot Ihrer ELB-Zielgruppen. | 
| [elasticmapreduce\_ ListSecurityConfigurations ](https://docs.aws.amazon.com/emr/latest/APIReference/API_ListSecurityConfigurations.html) | Ruft eine Liste der Sicherheitskonfigurationen, die für Ihr AWS-Konto sichtbar sind, zusammen mit Datum und Uhrzeit der Erstellung sowie ihrer Namen ab. | 
| [Veranstaltungen\_ ListConnections ](https://docs.aws.amazon.com/eventbridge/latest/APIReference/API_ListConnections.html) | Rufen Sie eine Liste der EventBridge Amazon-Verbindungen in Ihrem ab. AWS-Konto | 
| [Veranstaltungen\_ ListEventBuses ](https://docs.aws.amazon.com/eventbridge/latest/APIReference/API_ListEventBuses.html) | Rufen Sie eine Liste der EventBridge Amazon-Event-Busse in Ihrem auf AWS-Konto, einschließlich des Standard-Event-Busses, benutzerdefinierter Eventbusse und Partner-Eventbusse. | 
| [Veranstaltungen\_ ListEventSources ](https://docs.aws.amazon.com/eventbridge/latest/APIReference/API_ListEventSources.html) | Ruft eine Liste der Partner-Ereignisquellen ab, die mit Ihrem AWS-Konto geteilt wurden.  | 
| [Veranstaltungen\_ ListRules ](https://docs.aws.amazon.com/eventbridge/latest/APIReference/API_ListRules.html) | Rufen Sie eine Liste Ihrer EventBridge Amazon-Regeln ab.  | 
| [Feuerschlauch\_ ListDeliveryStreams ](https://docs.aws.amazon.com/firehose/latest/APIReference/API_ListDeliveryStreams.html) | Ruft eine Liste Ihrer Bereitstellungsstreams ab. | 
| [fsx\_ DescribeFileSystems ](https://docs.aws.amazon.com/efs/latest/ug/API_DescribeFileSystems.html) | Erfasst einen Snapshot der Dateisysteme, die Ihrem AWS-Konto angehören. | 
| [Wachpflicht\_ ListDetectors ](https://docs.aws.amazon.com/guardduty/latest/APIReference/API_ListDetectors.html) | Rufen Sie eine Liste der Ressourcen `detectorIds` für Ihren Amazon-Detektor ab. GuardDuty  | 
| [ich bin\_ GenerateCredentialReport ](https://docs.aws.amazon.com/IAM/latest/APIReference/API_GenerateCredentialReport.html) | Generiert einen Bericht über Anmeldeinformationen für Ihr AWS-Konto. | 
| [ich bin\_ GetAccountPasswordPolicy ](https://docs.aws.amazon.com/IAM/latest/APIReference/API_GetAccountPasswordPolicy.html) | Erfasst einen Snapshot über die Passwortrichtlinie für Ihr AWS-Konto. | 
| [ich bin\_ GetAccountSummary ](https://docs.aws.amazon.com/IAM/latest/APIReference/API_GetAccountSummary.html) | Erfasst einen Snapshot der IAM-Entity-Nutzung und der IAM-Kontingente in Ihrem AWS-Konto. | 
| [ich bin\_ ListGroups ](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListGroups.html) | Rufen Sie eine Liste der IAM-Gruppen ab, die einem Pfadpräfix zugeordnet sind, das in Ihrem verfügbar ist. AWS-Konto | 
| [iam\_ ListOpenIDConnectProviders ](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListOpenIDConnectProviders.html) | Ruft eine Liste der Ressourcenobjekte des IAM OpenID Connect (OIDC)-Anbieters ab, die in Ihrem AWS-Konto definiert sind. | 
| [ich bin\_ ListPolicies ](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListPolicies.html) | Ruft eine Liste aller verwalteten Richtlinien auf, die in Ihrem AWS-Konto verfügbar sind, einschließlich der benutzerdefinierten verwalteten Richtlinien und aller von AWS-verwalteten Richtlinien. | 
| [ich bin\_ ListRoles ](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListRoles.html) | Rufen Sie eine Liste der IAM-Rollen ab, die einem Pfadpräfix zugeordnet sind, das in Ihrem verfügbar ist. AWS-Konto | 
| [iam\_ListSAMLProviders](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListSAMLProviders.html) | Ruft eine Liste der Ressourcenobjekte des SAML-Anbieters ab, die in IAM in Ihrem AWS-Konto definiert sind.  | 
| [iam\_ ListUsers ](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListUsers.html) | Rufen Sie eine Liste der IAM-Benutzer in Ihrem ab. AWS-Konto | 
| [iam\_ ListVirtualMFADevices ](https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListVirtualMFADevices.html) | Ruft eine Liste der virtuellen MFA-Geräte ab, die in Ihrem AWS-Konto definiert sind. | 
| [kafka\_ ListClusters ](https://docs.aws.amazon.com/msk/1.0/apireference/clusters.html#clustersget) | Rufen Sie eine Liste der Amazon MSK-Cluster in Ihrem ab. AWS-Konto | 
| [kafka\_ ListKafkaVersions ](https://docs.aws.amazon.com/msk/1.0/apireference/kafka-versions.html#kafka-versionsget) | Ruft eine Liste der Objekte der Apache Kafka-Version in Ihrem AWS-Konto ab. | 
| [Kinesis\_ ListStreams ](https://docs.aws.amazon.com/kinesis/latest/APIReference/API_ListStreams.html) | Ruft eine Liste Ihrer Kinesis-Datenströme ab. | 
| [kms\_ GetKeyPolicy ](https://docs.aws.amazon.com/kms/latest/APIReference/API_GetKeyPolicy.html) | Audit Manager verwendet diese API, um einen Snapshot über die Schlüsselrichtlinien für das AWS KMS keys in Ihrem AWS-Konto zu erfassen.<br />Wenn Sie diese API als Datenquelle verwenden, müssen Sie nicht den Namen einer bestimmten Person angeben. AWS KMS key Stattdessen verwendet Audit Manager den `ListKeys`-Vorgang, um alle Ihre KMS-Schlüssel aufzulisten. Für jeden aufgelisteten KMS-Schlüssel führt Audit Manager dann den `GetKeyPolicy`-Vorgang aus, um Beweise für diese Ressource zu generieren. | 
| [kms\_ GetKeyRotationStatus ](https://docs.aws.amazon.com/kms/latest/APIReference/API_GetKeyRotationStatus.html) | Audit Manager verwendet diese API, um einen Überblick darüber zu erhalten, ob die automatische Rotation für das AWS KMS keys in Ihrem aktiviert ist. AWS-Konto<br />Wenn Sie diese API als Datenquelle verwenden, müssen Sie nicht den Namen einer bestimmten Person angeben AWS KMS key. Stattdessen verwendet Audit Manager den `ListKeys`-Vorgang, um alle Ihre KMS-Schlüssel aufzulisten. Für jeden aufgelisteten KMS-Schlüssel führt Audit Manager dann den `GetKeyRotationStatus`-Vorgang aus, um Beweise für diese Ressource zu generieren. | 
| [kms\_ ListKeys ](https://docs.aws.amazon.com/kms/latest/APIReference/API_ListKeys.html) | Rufen Sie eine Liste der AWS KMS keys in Ihrem ab. AWS-Konto | 
| [Lambda\_ ListFunctions ](https://docs.aws.amazon.com/lambda/latest/dg/API_ListFunctions.html) | Rufen Sie eine Liste der Lambda-Funktionen in Ihrem mit der jeweiligen AWS-Konto versionsspezifischen Konfiguration ab.  | 
| [rds\_DescribeDBClusters](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_DescribeDBClusters.html) | Erfassen Sie einen Snapshot der vorhandenen Amazon Aurora-DB-Cluster und Multi-AZ DB-Cluster in Ihrem. AWS-Konto | 
| [rds\_DescribeDBInstances](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_DescribeDBInstances.html) | Erfasst einen Snapshot der bereitgestellten RDS-Instances in Ihrem AWS-Konto. | 
| [rds\_ DescribeDbInstanceAutomatedBackups ](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_DescribeDBInstanceAutomatedBackups.html) | Erfassen Sie einen Snapshot der Backups sowohl für aktuelle als auch für gelöschte Instanzen in Ihrem. AWS-Konto | 
| [rds\_ DescribeDbSecurityGroups ](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_DescribeDBSecurityGroups.html) | Sammle einen Schnappschuss von dem DBSecurityGroups in deinem. AWS-Konto | 
| [Redshift\_ DescribeClusters ](https://docs.aws.amazon.com/redshift/latest/APIReference/API_DescribeClusters.html) | Erfasst einen Snapshot des bereitgestellten Amazon-Redshift-Clusters in Ihrem AWS-Konto. | 
| [s3\_ GetBucketEncryption ](https://docs.aws.amazon.com/AmazonS3/latest/API/API_GetBucketEncryption.html) | Erfasst einen Snapshot, der die Standardverschlüsselungskonfiguration für Ihre S3-Buckets zeigt.<br />Wenn Sie diese API als Datenquelle verwenden, müssen Sie nicht den Namen eines bestimmten S3-Buckets angeben. Stattdessen verwendet Audit Manager den `ListBuckets` Vorgang, um die Buckets aufzulisten, die zusammen mit Ihrer Bewertung erstellt wurden. AWS-Region Für jeden aufgelisteten Bucket führt Audit Manager dann den `GetBucketEncryption`-Vorgang aus, um Beweise für diese Ressource zu generieren.<br />Audit Manager kann nur den Verschlüsselungsstatus für Buckets angeben, die zusammen mit Ihrer Bewertung erstellt wurden. AWS-Region Wenn Sie den Verschlüsselungsstatus all Ihrer S3-Buckets über mehrere hinweg überprüfen möchten, empfehlen wir Ihnen AWS-Regionen, für jeden Bucket, in AWS-Region dem Sie einen S3-Bucket haben, eine Bewertung zu erstellen. | 
| [s3\_ ListBuckets ](https://docs.aws.amazon.com/AmazonS3/latest/API/API_ListBuckets.html) | Rufen Sie eine Liste der S3-Buckets in Ihrem ab. AWS-Konto Audit Manager kann nur Buckets auflisten, die zusammen mit Ihrer Bewertung erstellt wurden. AWS-Region Wenn Sie alle Ihre S3-Buckets über mehrere AWS-Region s hinweg sehen möchten, empfehlen wir Ihnen, in jedem Bereich, in AWS-Region dem Sie einen S3-Bucket haben, eine Bewertung zu erstellen. | 
| [sagemaker\_ ListAlgorithms ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListAlgorithms.html) | Rufen Sie eine Liste der Algorithmen für maschinelles Lernen in Ihrem ab. AWS-Konto | 
| [sagemaker\_ ListDomains ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListDomains.html) | Rufen Sie eine Liste der Domains in Ihrem ab. AWS-Konto | 
| [sagemaker\_ ListEndpoints ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListEndpoints.html) | Rufen Sie eine Liste der Endpunkte in Ihrem ab. AWS-Konto | 
| [sagemaker\_ ListEndpointConfigs ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListEndpointConfigs.html) | Rufen Sie eine Liste der Endpunktkonfigurationen in Ihrem ab. AWS-Konto | 
| [sagemaker\_ ListFlowDefinitions ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListFlowDefinitions.html) | Rufen Sie eine Liste der Flow-Definitionen in Ihrem ab. AWS-Konto | 
| [sagemaker\_ ListHumanTaskUis ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListHumanTaskUis.html) | Rufen Sie eine Liste der menschlichen Task-Interfaces in Ihrem ab. AWS-Konto | 
| [sagemaker\_ ListLabelingJobs ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListLabelingJobs.html) | Rufen Sie eine Liste der Etikettierungsjobs in Ihrem ab. AWS-Konto | 
| [sagemaker\_ ListModels ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListModels.html) | Rufen Sie eine Liste der Modelle in Ihrem ab. AWS-Konto | 
| [sagemaker\_ ListModelBiasJobDefinitions ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListModelBiasJobDefinitions.html) | Rufen Sie eine Liste der Jobdefinitionen für Model-Bias in Ihrem ab. AWS-Konto | 
| [sagemaker\_ ListModelCards ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListModelCards.html) | Rufen Sie eine Liste der Modellkarten in Ihrem ab. AWS-Konto | 
| [sagemaker\_ ListModelQualityJobDefinitions ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListModelQualityJobDefinitions.html) | Rufen Sie eine Liste der Jobdefinitionen zur Überwachung der Modellqualität in Ihrem ab. AWS-Konto | 
| [sagemaker\_ ListMonitoringAlerts ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListMonitoringAlerts.html) | Ruft eine Liste der Warnungen für einen bestimmten Überwachungsplan ab. | 
| [sagemaker\_ ListMonitoringSchedules ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListMonitoringSchedules.html) | Rufen Sie eine Liste aller Überwachungspläne in Ihrem ab. AWS-Konto | 
| [sagemaker\_ ListTrainingJobs ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListTrainingJobs.html) | Rufen Sie eine Liste der Ausbildungsberufe in Ihrem ab. AWS-Konto | 
| [sagemaker\_ ListUserProfiles ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_ListUserProfiles.html) | Rufen Sie eine Liste der Benutzerprofile in Ihrem ab. AWS-Konto | 
| [secretsmanager\_ ListSecrets ](https://docs.aws.amazon.com/secretsmanager/latest/apireference/API_ListSecrets.html) | Ruft eine Liste der Geheimnisse ab, die in Ihrem gespeichert sind AWS-Konto, ohne Geheimnisse, die zum Löschen markiert sind.  | 
| [sns\_ ListTopics ](https://docs.aws.amazon.com/sns/latest/api/API_ListTopics.html) | Rufen Sie eine Liste der SNS-Themen in Ihrem ab. AWS-Konto | 
| [sqs\_ ListQueues ](https://docs.aws.amazon.com/AWSSimpleQueueService/latest/APIReference/API_ListQueues.html) | Rufen Sie eine Liste der SQS-Warteschlangen in Ihrem ab. AWS-Konto | 
| [waf-regional\_ ListWebAcls ](https://docs.aws.amazon.com/waf/latest/APIReference/API_wafRegional_ListWebACLs.html) | Rufen Sie eine Liste der [https://docs.aws.amazon.com/waf/latest/APIReference/API_wafRegional_WebACLSummary.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_wafRegional_WebACLSummary.html) WebACLSummary-Objekte für Ihre ab. AWS-Konto | 
| [waf-regional\_ ListRules ](https://docs.aws.amazon.com/waf/latest/APIReference/API_wafRegional_ListRules.html) | Rufen Sie eine Liste der Objekte für Ihre ab. [ RuleSummary ](https://docs.aws.amazon.com/waf/latest/APIReference/API_wafRegional_RuleSummary.html) AWS-Konto | 
| [waf\_ ListRuleGroups ](https://docs.aws.amazon.com/waf/latest/APIReference/API_ListWebACLs.html) | Rufen Sie eine Liste der [ RuleGroupSummary ](https://docs.aws.amazon.com/waf/latest/APIReference/API_RuleGroupSummary.html) Objekte für die Regelgruppen in Ihrem AWS-Konto ab. | 
| [waf\_ ListRules ](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListRules.html) | Rufen Sie eine Liste der [ RuleSummary ](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_RuleSummary.html) Objekte für Ihre AWS-Konto ab. | 
| [waf\_ ListWebAcls ](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_ListWebACLs.html) | Rufen Sie eine Liste der [https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_WebACLSummary.html](https://docs.aws.amazon.com/waf/latest/APIReference/API_waf_WebACLSummary.html) WebACLSummary-Objekte für Ihre ab. AWS-Konto | 

## API-Aufrufe, die in der verwendet werden AWS License Manager Standard-Framework
<a name="apis-in-license-manager-framework"></a>

Im [AWS License Manager](https://docs.aws.amazon.com/audit-manager/latest/userguide/Licensemanager.html)-Standard-Framework verwendet Audit Manager eine benutzerdefinierte Aktivität mit dem Namen `GetLicenseManagerSummary`, um Beweise zu sammeln. Diese Aktivität ruft die folgenden drei License-Manager-APIs auf: 
+ [ListLicenseConfigurations](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_ListLicenseConfigurations.html)
+ [ListAssociationsForLicenseConfiguration](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_ListAssociationsForLicenseConfiguration.html)
+ [ListUsageForLicenseConfiguration](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_ListUsageForLicenseConfiguration.html) 

Die zurückgegebenen Daten werden dann in Beweise umgewandelt und den entsprechenden Kontrollen in Ihrer Bewertung beigefügt.

**Beispiel**  
Nehmen wir an, Sie verwenden zwei lizenzierte Produkte (*SQL Dienst 2017* und *Oracle Database Enterprise Edition*). Zunächst ruft die `GetLicenseManagerSummary` Aktivität die [ ListLicenseConfigurations ](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_ListLicenseConfigurations.html) API auf, die Details zu den Lizenzkonfigurationen in Ihrem Konto bereitstellt. Als Nächstes fügt sie zusätzliche Kontextdaten für jede Lizenzkonfiguration hinzu, indem sie [ ListUsageForLicenseConfiguration ](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_ListUsageForLicenseConfiguration.html) und [ ListAssociationsForLicenseConfiguration ](https://docs.aws.amazon.com/license-manager/latest/APIReference/API_ListAssociationsForLicenseConfiguration.html) aufruft. Schließlich werden die Lizenzkonfigurationsdaten in Beweise umgewandelt und an die jeweiligen Kontrollen im Framework angehängt (*4.5 – vom Kunden verwaltete Lizenz für SQL Server 2017* und *3.0.4 – vom Kunden verwaltete Lizenz für Oracle Database Enterprise Edition*). 

Wenn Sie ein lizenziertes Produkt verwenden, das durch keine der Kontrollen im Framework abgedeckt wird, werden diese Lizenzkonfigurationsdaten als Beweis an die folgende Kontrolle angehängt: *5.0 – Vom Kunden verwaltete Lizenz für andere Lizenzen*.

## Weitere Ressourcen
<a name="using-api-calls-additional-resources"></a>
+ Hilfe bei Problemen mit der Beweiserhebung für diesen Datenquellentyp finden Sie unter[Bei meiner Bewertung werden keine Konfigurationsdaten gesammelt, die auf Folgendes hinweisen AWS API-Aufruf.](evidence-collection-issues.md#no-evidence-from-aws-api-calls).
+ Informationen zum Erstellen eines benutzerdefinierten Steuerelements mit diesem Datenquellentyp finden Sie unter[Erstellen eines benutzerdefinierten Steuerelements in AWS Audit Manager](create-controls.md).
+ Informationen zum Erstellen eines benutzerdefinierten Frameworks, das Ihr benutzerdefiniertes Steuerelement verwendet, finden Sie unter[Erstellen eines benutzerdefinierten Frameworks in AWS Audit Manager](custom-frameworks.md). 
+ Informationen zum Hinzufügen Ihres benutzerdefinierten Steuerelements zu einem vorhandenen benutzerdefinierten Framework finden Sie unter[Bearbeiten eines benutzerdefinierten Frameworks in AWS Audit Manager](edit-custom-frameworks.md).