Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Activation de l’outil de recherche d’éléments probants
Vous pouvez activer la fonction de recherche de preuves dans Audit Manager pour rechercher des preuves dans votre Compte AWS. Si vous êtes administrateur délégué d'Audit Manager, vous pouvez rechercher des preuves pour tous les comptes membres de votre organisation.
Suivez ces étapes pour savoir comment activer l'outil de recherche de preuves. Portez une attention particulière aux conditions préalables, car vous aurez besoin d'autorisations spécifiques pour créer et gérer un magasin de données d'événements dans CloudTrail Lake pour cette fonctionnalité.
Prérequis
Autorisations requises pour activer l’outil de recherche d’éléments probants
Pour activer Evidence Finder, vous devez disposer des autorisations nécessaires pour créer et gérer un magasin de données sur les événements dans CloudTrail Lake. Pour utiliser cette fonctionnalité, vous devez disposer des autorisations nécessaires pour effectuer des requêtes CloudTrail Lake. Pour un exemple de politique d'autorisation que vous pouvez utiliser, consultezExemple 4 (Autorisations pour activer l’outil de recherche d’éléments probants).
Si vous avez besoin d'aide concernant les autorisations, contactez votre AWS administrateur. Si vous êtes AWS administrateur, vous pouvez copier la déclaration d'autorisation requise et la joindre à une IAM politique.
Procédure
Demande d’activation de l’outil de recherche d’éléments probants
Vous pouvez effectuer cette tâche à l'aide de la console Audit Manager, du AWS Command Line Interface (AWS CLI) ou du gestionnaire d'auditAPI.
Note
Vous devez activer l'outil de recherche de preuves dans chaque Région AWS endroit où vous souhaitez rechercher des preuves.
Étapes suivantes
Après avoir demandé l'activation de l'outil de recherche de preuves, vous pouvez vérifier le statut de votre demande. Pour obtenir des instructions, consultez Confirmation du statut de chercheur de preuves .