本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
启用证据查找器
您可以在 Audit Manager 中启用证据查找器功能,以便在中搜索证据 AWS 账户。如果您是 Audit Manager 的授权管理员,则可以搜索组织中所有成员帐户的证据。
请按照以下步骤学习如何启用证据查找器。请密切注意先决条件,因为要使用此功能,您需要特定的权限才能在 CloudTrail Lake 中创建和管理事件数据存储。
先决条件
启用证据查找器所需的权限
要启用证据查找器,您需要拥有在 La CloudTrail ke 中创建和管理事件数据存储的权限。要使用该功能,您需要具有执行 CloudTrail Lake 查询的权限。有关您可以使用的权限策略示例,请参阅示例 4(启用证据查找器的权限)。
如果您需要权限方面的帮助,请联系您的 AWS 管理员。如果您是 AWS 管理员,则可以复制所需的权限声明并将其附加到IAM策略中。
过程
请求启用证据查找器
您可以使用 Audit Manager 控制台、 AWS Command Line Interface (AWS CLI) 或 Audit Manager 来完成此任务API。
注意
您必须在每个要搜索证据 AWS 区域 的地方启用证据查找器。
后续步骤
在您请求启用证据查找器后,您可以查看请求的状态。有关说明,请参阅 确认取证者的状态 。