

AWS Audit Manager ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Änderung der [AWS Audit Manager Verfügbarkeit](https://docs.aws.amazon.com/audit-manager/latest/userguide/audit-manager-availability-change.html). 

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Konfiguration Ihrer Datenverschlüsselungseinstellungen
<a name="settings-KMS"></a>

Sie können wählen, wie Sie Ihre Daten verschlüsseln. AWS Audit Manager Audit Manager erstellt automatisch ein Unikat Von AWS verwalteter Schlüssel für die sichere Speicherung Ihrer Daten. Standardmäßig werden Ihre Audit Manager-Daten mit diesem KMS-Schlüssel verschlüsselt. Wenn Sie Ihre Datenverschlüsselungseinstellungen jedoch anpassen möchten, können Sie Ihren eigenen, vom Kunden verwalteten Schlüssel für die symmetrische Verschlüsselung angeben. Die Verwendung eines eigenen Verschlüsselung gibt Ihnen mehr Flexibilität, einschließlich der Fähigkeit, Schlüssel zu erstellen, zu rotieren und zu deaktivieren.

Die Verwendung eines vom Kunden verwalteten Schlüssels bietet auch eine zusätzliche Schutzebene für Ihre Bewertungsberichte. Audit Manager verschlüsselt Berichte mit Ihrem KMS-Schlüssel, bevor sie in Amazon S3 geschrieben werden. Der Inhalt des Berichts ist ohne Zugriff auf Ihren Schlüssel nicht lesbar. Dadurch sind Ihre Daten auch dann geschützt, wenn Ihr Ziel-S3-Bucket für den Bewertungsbericht kompromittiert ist.

## Voraussetzungen
<a name="settings-KMS-prerequisites"></a>

Wenn Sie einen vom Kunden verwalteten Schlüssel angeben, muss dieser mit Ihrer Bewertung übereinstimmen AWS-Region , damit Bewertungsberichte erstellt und die Evidence Finder-Suchergebnisse erfolgreich exportiert werden können.

## Verfahren
<a name="settings-KMS-procedure"></a>

Sie können Ihre Verschlüsselungseinstellungen aktualisieren, indem Sie die Audit Manager-Konsole, AWS Command Line Interface (AWS CLI), oder die Audit Manager-API nutzen.

**Anmerkung**  
Wenn Sie Ihre Audit Manager-Datenverschlüsselungseinstellungen ändern, gelten diese Änderungen für die neuen Bewertungen, die Sie erstellen. Dies schließt alle Bewertungsberichte und Beweissuche-Berichte mit ein, die Sie anhand Ihrer neuen Bewertungen erstellen.  
Die Änderungen gelten nicht für bestehende Bewertungen, die Sie erstellt haben, bevor Sie Ihre Verschlüsselungseinstellungen geändert haben. Dazu gehören neben bestehenden Bewertungsberichten und CSV-Berichten auch neue Bewertungsberichte und CSV-Berichte, die Sie anhand vorhandener Bewertungen erstellen. Bestehende Bewertungen – und all ihre Bewertungsberichte und CSV-Berichte – verwenden weiterhin den alten KMS-Schlüssel. Wenn die IAM-Identität, die den Bewertungsbericht generiert, den alten KMS-Schlüssel nicht verwenden kann, können Sie Berechtigungen auf der Ebene der Schlüsselrichtlinie gewähren. 

------
#### [ Audit Manager console ]

**Um Ihre Datenverschlüsselungseinstellungen auf der Audit Manager-Konsole zu aktualisieren**

1. Gehen Sie auf der Registerkarte **Allgemeine** Einstellungen zum Abschnitt **Datenverschlüsselung**.

1. Um den von Audit Manager bereitgestellten Standard-KMS-Schlüssel zu verwenden, deaktivieren Sie das Kontrollkästchen **Verschlüsselungseinstellungen anpassen (erweitert)**.

1. Um einen kundenverwalteten Schlüssel zu verwenden, aktivieren Sie das Kontrollkästchen **Verschlüsselungseinstellungen anpassen (erweitert)**. Sie können dann ein vorhandenes Schlüsselpaar wählen oder ein neues erstellen. 

------
#### [ AWS CLI ]

**So aktualisieren Sie Ihre Datenverschlüsselungseinstellungen in der AWS CLI**  
Führen Sie den Befehl [Einstellungen aktualisieren](https://docs.aws.amazon.com/cli/latest/reference/auditmanager/update-settings.html) aus und verwenden Sie den `--kms-key`-Parameter, um Ihren eigenen vom Kunden verwalteten Schlüssel anzugeben.

Ersetzen Sie im folgenden Beispiel das {{placeholder text}} durch Ihre eigenen Informationen.

```
aws auditmanager update-settings --kms-key {{arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab}}
```

------
#### [ Audit Manager API ]

**Um Ihre Datenverschlüsselungseinstellungen mithilfe der API zu aktualisieren**  
Rufen Sie den [ UpdateSettings ](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_UpdateSettings.html) Vorgang auf und verwenden Sie den [ Parameter ](https://docs.aws.amazon.com/audit-manager/latest/APIReference/API_UpdateSettings.html#auditmanager-UpdateSettings-request-kmsKey) KMSKey, um Ihren eigenen, vom Kunden verwalteten Schlüssel anzugeben.

Für weitere Informationen klicken Sie auf einen der vorherigen Links, um mehr zu erfahren in *Audit Manager API-Referenz*. Dazu gehören Informationen zur Verwendung dieser Operation und dieses Parameters in einem der AWS sprachspezifischen SDKs.

------

## Weitere Ressourcen
<a name="settings-KMS-additional-resources"></a>
+ Anweisungen zum Erstellen von Schlüsseln finden Sie unter [Erstellen von Schlüsseln](https://docs.aws.amazon.com/kms/latest/developerguide/create-keys.html) im *AWS Key Management Service -Benutzerhandbuch*.
+ Anweisungen zum Erteilen von Berechtigungen auf Schlüsselrichtlinienebene finden Sie im Entwicklerhandbuch unter [ Zulassen der Verwendung eines KMS-Schlüssels durch Benutzer ](https://docs.aws.amazon.com/kms/latest/developerguide/key-policy-modifying-external-accounts.html) in anderen Konten. * AWS Key Management Service *