Produktmodule

Evidence Room

Evidence-Factory-Jobs, versiegelte Evidence Bundles, Manifeste, Verifikation, Downloads und sichere Freigaben verwalten.

1 Min. Lesezeit274 Wörter

Evidence Room ist der kontextbezogene Nachweisarbeitsbereich unter /evidence-room. Der Routenzugriff erfordert evidence:list, sofern keine Vollzugriffsrolle greift. Die Beförderung in die Hauptnavigation bleibt nachfragegebunden.

Eine Evidence Factory

Lineage Explorer liefert untersuchte Datensätze. Audit Trail liefert Chronologie und Quelleneinträge. Control Mapping liefert Framework- und Kontrollumfang. Policy Builder liefert genau eine Richtlinienversion. Evidence Room kann eine unbeschränkte oder vorausgefüllte Anfrage starten. Jeder Einstieg erzeugt dieselbe versionierte Anfrage und denselben Job, außer Evidence Rooms Laufkennung- und Laufmengenmodi. Diese beiden senden an den älteren Endpunkt POST /v1/evidence/export-jobs und erzeugen keine EvidenceFactoryRequest. Der Zeitbereichsmodus von Evidence Room verwendet den Vertrag.

flowchart LR
  L["Lineage Explorer"] --> F["Evidence-Factory-Job"]
  A["Audit Trail"] --> F
  C["Control Mapping"] --> F
  P["Policy Builder"] --> F
  E["Evidence Room"] --> F
  F --> M["Manifest"]
  F --> B["Versiegeltes Evidence Bundle"]
  B --> V["Unabhängige Verifikation"]

Zuständigkeit

  • Jobs mit den Zuständen queued, running, finalizing, completed, completed-with-omissions, failed und canceled.
  • Fortschritt, strukturierte Fehlerdetails, eine Anzahl von Auslassungen, Ablauf der Aufbewahrung und Lebenszyklusereignisse.
  • Bundle-Download, Laden des Manifests in den Verifier, Zusammenfassung der Verifikation und sichere Freigabelinks mit Ablauf, Download-Limits und IP-Allowlist.
  • Kontextselektoren für Decision Requests, Ausführungen, Lineage Records, Richtlinien, Kontrollen, Quelleneinträge des Audit Trail und Chronologie.

Tenant- und Akteurwerte stammen aus dem authentifizierten Serverkontext. Der Vertrag validiert Chronologie, ein Limit von 100 Selektoren pro Selektor und Konsistenz zwischen Datensätzen. API und Evidence Exporter erzwingen Tenant-Grenzen gegen die Sitzung des Aufrufers, bevor ein Job erstellt wird. Abgeschlossene Bundles verwenden den gemeinsamen Manifest- und Offline-Verifier-Vertrag.

Pro Job gibt es in diesem Arbeitsbereich keine Wiederholungssteuerung. Einzelne Auslassungen erscheinen im Manifesttext, der in den Verifier geladen wird.

Kompatibilitäts-Exportpfade haben ein veröffentlichtes Abschaltungsfenster. Kundenaktionen im Produkt verwenden den Evidence-Factory-Vertrag.

Evidence Room | Developer Docs | KLA Control Plane