

AWS Audit Manager 不再開放給新客戶。現有客戶可以繼續正常使用該服務。如需詳細資訊，請參閱[AWS Audit Manager 可用性變更](https://docs.aws.amazon.com/audit-manager/latest/userguide/audit-manager-availability-change.html)。

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 架構共享概念和術語
<a name="share-custom-framework-concepts-and-terminology"></a>



瞭解下列重要概念後，您可以更充分地運用 AWS Audit Manager 自訂架構共享功能。

## 重點
<a name="share-custom-framework-concepts-and-terminology-key-points"></a>

**寄件者**  
這是共享請求的建立者，以及 AWS 帳戶 自訂架構所在的 。寄件者可以與任何 共用自訂架構 AWS 帳戶。或者，他們會將自訂架構複寫到自己帳戶 AWS 區域 下支援的任何 。

**收件人**  
這是共享架構的消費者。收件者可以接受或拒絕寄件者的共享要求。  
收件者可以是委派系統管理員帳戶。不過，您無法與 AWS Organizations 管理帳戶共用自訂架構。

**架構資格**  
您只能共享自訂架構。根據預設，標準架構已存在於所有 AWS 帳戶 和 AWS Audit Manager 啟用 AWS 區域 的位置。此外，您共享的自訂架構不得包含敏感資料。這包括在架構本身中找到的資料、其控制集，以及屬於自訂架構一部分的任何自訂控制項。  
提供的一些標準架構 AWS Audit Manager 包含受授權合約約束的著作權資料。自訂架構可能包含衍生自這些架構的內容。如果標準架構被指定為不符合共用者的資格，則不得共用衍生自標準架構的自訂架構 AWS，除非您已從標準架構的擁有者取得共用許可。  
若要瞭解哪些標準架構符合共享資格，請參閱下表。    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/zh_tw/audit-manager/latest/userguide/share-custom-framework-concepts-and-terminology.html)

**分享要求**  
如果共享自訂架構，您可以建立*共享要求*。共享要求會指定收件者，並通知他們有可用的自訂架構。收件者有 120 天的時間可以接受或拒絕來回應共享要求。如果 120 天內未採取任何動作，則共享要求就會過期，且收件者無法將自訂架構新增至其架構程式庫。寄件者和收件者可以從架構程式庫的共享要求頁面檢視共享要求，並針對共享要求採取動作。

**共享要求狀態**  
共享要求可以有下列任何一種狀態。      
[See the AWS documentation website for more details](http://docs.aws.amazon.com/zh_tw/audit-manager/latest/userguide/share-custom-framework-concepts-and-terminology.html)

**分享要求通知**  
Audit Manager 會在收到共享要求時通知收件者。當共享要求即將在接下來 30 天的某個時間到期時，收件者和寄件者都會收到通知。  
+ 若為收件者，已接收狀態為有**效**或即將到**期**的請求旁會出現一個藍色的通知點。收件者可以透過接受或拒絕共享要求來解決通知。
+ 對寄件者而言，已傳送的要求旁會出現藍色通知圓點，狀態為**即將到期**。收件者接受或拒絕要求時，解決通知。否則，要求在到期後會自動消失。此外，寄件者可以透過撤銷共享要求來解決通知。

**寄件者所有權**  
寄件者會維護他們共享的自訂架構完整存取權。他們可以在共享要求到期前，隨時透過[撤銷共享要求](https://docs.aws.amazon.com/audit-manager/latest/userguide/framework-sharing.html#framework-sharing-step-4)來取消有效的共享要求。不過，收件者接受共享要求後，寄件者便無法再撤銷收件者對該自訂架構的存取權。這是因為當收件者接受要求時，Audit Manager 會在收件者的架構程式庫中建立自訂架構的獨立副本。  
除了複寫寄件者的自訂架構之外，Audit Manager 也會複寫屬於該架構的所有自訂控制集和自訂控制項。不過，Audit Manager 不會複製任何附加至自訂架構的標籤。

**收件者所有權**  
收件者可以完整存取他們接受的自訂架構。當收件者接受要求時，Audit Manager 會將自訂架構複寫到其架構程式庫的自訂架構索引標籤。接下來，收件者可以使用與任何其他自訂架構相同的方式來管理共享自訂架構。收件者可以共享從其他寄件者獲得的自訂架構。收件者無法封鎖寄件者傳送共享要求。

**共享架構到期**  
當寄件者建立共享要求時，Audit Manager 會將要求設定為在 120 天後過期。收件者可以在要求到期之前接受並取得共享架構的存取權。如果收件者在此期間不接受，共享要求就會過期。在此之後，過期共享要求的紀錄仍會保留在其歷史紀錄中。過期共享架構的快照會以一年效期 TTL 存在放 S3 儲存貯體，以供稽核之用。  
寄件者可以在共享要求到期前，隨時選擇[撤銷共享要求](https://docs.aws.amazon.com/audit-manager/latest/userguide/framework-sharing.html#framework-sharing-step-4)。

**共享架構資料儲存和備份**  
當您建立共享請求時，Audit Manager 會將自訂架構的快照存放在美國東部 （維吉尼亞北部） AWS 區域。Audit Manager 也會將相同快照的備份存放在美國西部 （奧勒岡） AWS 區域。  
當發生下列其中一個事件時，Audit Manager 會刪除快照和備份快照：  
+ 寄件者撤銷共享要求。
+ 收件者拒絕共享要求。
+ 收件者遇到錯誤且未成功接受共享要求。
+ 共享要求會在收件者回應要求之前過期。
當寄件者[重新傳送共享要求](https://docs.aws.amazon.com/audit-manager/latest/userguide/framework-sharing.html#framework-sharing-resend)時，快照會取代為與自訂架構最新版本相對應的更新版本。  
當收件人接受共享請求時，快照會在共享請求中 AWS 區域 指定的 AWS 帳戶 下複寫至其 。

**共享架構版本控制**  
當您共用自訂架構時，Audit Manager 會在指定的 AWS 帳戶 和 區域中建立該架構的獨立複本。這表示您應該牢記以下幾點：  
+ 收件者接受的共享架構，是建立共享要求時該架構的快照。如果您在傳送共享要求後更新原始自訂架構，則不會自動更新要求。若要共享已更新架構的最新版本，您可以[重新傳送共享要求](https://docs.aws.amazon.com/audit-manager/latest/userguide/framework-sharing.html#framework-sharing-resend)。此新快照的到期日為重新共享日期起 120 天。
+ 當您與另一個 共用自訂架構， AWS 帳戶 然後將其從架構程式庫中刪除時，共用的自訂架構會保留在收件人的架構程式庫中。
+ 當您與帳戶 AWS 區域 下的另一個 共用自訂架構，然後在第一個 中刪除該自訂架構時 AWS 區域，自訂架構會保留在第二個區域。
+ 當您在接受共享自訂架構之後刪除它時，任何複寫為自訂架構一部分的自訂控制項，都會保留在您的控制項程式庫中。

## 其他資源
<a name="share-custom-framework-concepts-and-terminology-additional-resources"></a>
+ [在 中傳送共用自訂架構的請求 AWS Audit Manager](framework-sharing.md)
+ [在 中回應共用請求 AWS Audit Manager](responding-to-shared-framework-requests.md)
+ [在 中刪除共享請求 AWS Audit Manager](deleting-shared-framework-requests.md)
+ [對架構問題進行故障診斷](framework-issues.md)