Amazon S3에서 수동 증거 파일 가져오기 - AWS Audit Manager

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon S3에서 수동 증거 파일 가져오기

Amazon S3 버킷의 증거 파일을 평가로 수동으로 가져올 수 있습니다. 이를 통해 자동으로 수집된 증거를 추가 지원 자료로 보완할 수 있습니다.

사전 조건 

절차

감사 관리자 콘솔, 감사 관리자 API 또는 AWS Command Line Interface (AWS CLI) 를 사용하여 파일을 가져올 수 있습니다.

AWS console
Audit Manager 콘솔에서 S3에서 파일을 가져오려면
  1. https://console.aws.amazon.com/auditmanager/home에서 AWS Audit Manager 콘솔을 엽니다.

  2. 왼쪽 탐색 창에서 평가를 선택한 다음 평가를 선택합니다.

  3. 통제 탭을 선택하고 통제 세트까지 아래로 스크롤한 다음 통제를 선택합니다.

  4. 증거 폴더 탭에서 수동 증거 추가를 선택한 다음 S3에서 파일 가져오기를 선택합니다.

  5. 다음 페이지에서 증거의 S3 URI를 입력합니다. Amazon S3 콘솔에서 객체로 이동한 다음 S3 URI 복사를 선택하면 S3 URI를 찾을 수 있습니다.

  6. 업로드를 선택합니다.

AWS CLI

다음 절차에서는 자리 표시자 텍스트를 자신의 정보로 바꿉니다.

S3에서 파일을 가져오려면 AWS CLI
  1. list-assessments 명령을 실행하여 평가 목록을 확인합니다.

    aws auditmanager list-assessments

    응답에서 증거를 업로드하려는 평가를 찾아 평가 ID를 기록해 두세요.

  2. get-assessment 명령을 실행하고 1단계의 평가 ID를 지정합니다.

    aws auditmanager get-assessment --assessment-id 1a2b3c4d-5e6f-7g8h-9i0j-0k1l2m3n4o5p

    응답에서 증거를 업로드하려는 컨트롤 세트와 컨트롤을 찾아 ID를 기록해 두세요.

  3. batch-import-evidence-to-assessment-control 명령을 다음 파라미터와 함께 실행합니다.

    • --assessment-id - 1단계의 평가 ID를 사용하세요.

    • --control-set-id - 2단계의 컨트롤 세트 ID를 사용합니다.

    • --control-id - 2단계의 컨트롤 ID를 사용합니다.

    • --manual-evidence - s3ResourcePath를 수동 증거 유형으로 사용하고 증거의 S3 URI를 지정하세요. Amazon S3 콘솔에서 객체로 이동한 다음 S3 URI 복사를 선택하면 S3 URI를 찾을 수 있습니다.

    aws auditmanager batch-import-evidence-to-assessment-control --assessment-id 1a2b3c4d-5e6f-7g8h-9i0j-0k1l2m3n4o5p --control-set-id ControlSet --control-id a1b2c3d4-e5f6-g7h8-i9j0-k1l2m3n4o5p6 --manual-evidence s3ResourcePath=s3://DOC-EXAMPLE-BUCKET/EXAMPLE-FILE.extension
Audit Manager API
API를 사용하여 S3에서 파일을 가져오려면
  1. ListAssessments 작업을 호출하여 평가 목록을 확인하세요. 응답에서 증거를 업로드하려는 평가를 찾아 평가 ID를 기록해 두세요.

  2. GetAssessment 작업을 호출하고 1단계의 평가 ID를 지정하세요. 응답에서 증거를 업로드하려는 컨트롤 세트와 컨트롤을 찾아 ID를 기록해 두세요.

  3. 다음 파라미터와 함께 BatchImportEvidenceToAssessmentControl 작업을 호출합니다.

    • assessmentId - 1단계의 평가 ID를 사용하세요.

    • controlSetId - 2단계의 컨트롤 세트 ID를 사용합니다.

    • controlId - 2단계의 컨트롤 ID를 사용합니다.

    • manualEvidence - s3ResourcePath를 수동 증거 유형으로 사용하고 증거의 S3 URI를 지정하세요. Amazon S3 콘솔에서 객체로 이동한 다음 S3 URI 복사를 선택하면 S3 URI를 찾을 수 있습니다.

자세한 내용은 이전 절차의 링크 중 하나를 선택하여 AWS Audit Manager API Reference에서 자세한 내용을 참조하십시오. 여기에는 언어별 AWS SDK 중 하나에서 이러한 작업 및 매개변수를 사용하는 방법에 대한 정보가 포함됩니다.

다음 단계

평가 근거를 추가하고 검토한 후 평가 보고서를 생성할 수 있습니다. 자세한 정보는 에서 평가 보고서 준비하기 AWS Audit Manager을 참조하세요.

추가 리소스

사용할 수 있는 파일 형식에 대해 알아보려면 을 참조하십시오수동 증명을 위해 지원되는 파일 형식.