解決方案
**重要:**請只與您信任的人共用 AWS Artifact 合規性文件。AWS Artifact 報告具有專屬於您的唯一可追蹤浮水印。請勿以電子郵件傳送報告或線上共用。而是使用具有稽核功能的安全驗證服務。
您可以與監管機構、稽核人員或公司的其他人共用 AWS Artifact 合規性文件 (亦稱為稽核成品或報告)。若要共用 AWS Artifact 文件,您可以下載報告或向 AWS Identity and Access Management (IAM) 使用者授予權限。
存取可用的 AWS Artifact 文件
當 AWS 發布合規性文件時,AWS Artifact 可提供對合規性文件的存取。您可以在 AWS Artifact 主控台上找到各種合規性報告。
請完成下列步驟:
- 開啟 AWS Artifact console (AWS Artifact 主控台)。
- 選擇 Reports (報告)。
- 若要尋找相關報告,請在搜尋欄位中輸入關鍵字。
AWS Artifact 主控台上的每份報告都包含一個描述,以協助您根據合規性要求選擇正確的報告。例如,AWS 系統和組織控制 (AWS SOC) 報告包含有關發布排程和稽核期間的資訊。
常見的合規性報告包括:
- AWS SOC 報告,例如 AWS SOC 報告 1、AWS SOC 報告 2 和 AWS SOC 報告 3
- 1996年健康保險流通與責任法案 (HIPAA)
- 支付卡產業資料安全標準 (PCI DSS)
下載 AWS Artifact 文件
使用您的 AWS 帳戶登入 AWS Artifact 主控台。然後,在 AWS Artifact 中下載報告。
**注意:**如果您還沒有帳戶,可以建立一個。如需說明,請參閱 AWS Artifact 入門。
提供對 AWS Artifact 文件的權限
建立 IAM 使用者。然後,提供 IAM 權限以存取 AWS Artifact 文件。如需說明,請參閱授予使用者對 AWS Artifact 的存取權。
**注意:**最佳實務是授予 IAM 使用者 AWS Artifact 文件的最低權限存取權。
您可以將 AWS Artifact 文件類型的存取權,限於特定使用者帳戶。如需說明,請參閱 AWS Artifact 中的身分和存取管理。
確認您 AWS Artifact 文件的安全。某些文件需要保密協議 (NDA)。如需詳細資訊,請參閱保護文件安全。
相關資訊
AWS Artifact 常見問答集