Moduli del prodotto

Evidence Room

Gestisci Evidence Factory Job, Sealed Evidence Bundle, manifest, verifiche, download e condivisioni sicure.

2 min di lettura355 parole

Evidence Room è lo spazio di lavoro contestuale delle evidenze in /evidence-room. L'accesso alla route richiede evidence:list, salvo un ruolo con accesso completo. La sua promozione nella navigazione principale resta vincolata alla domanda.

Un'unica Evidence Factory

Lineage Explorer fornisce i record indagati. Audit Trail fornisce cronologia e voci di origine. Control Mapping fornisce ambito di framework e controlli. Policy Builder fornisce una versione esatta della policy. Evidence Room può avviare una richiesta senza ambito o precompilata. Ogni punto di ingresso crea la stessa richiesta e lo stesso job versionati, eccetto le modalità con identificatore di run e insieme di run di Evidence Room. Queste due inviano al precedente endpoint POST /v1/evidence/export-jobs e non costruiscono alcun EvidenceFactoryRequest. La modalità intervallo temporale di Evidence Room usa il contratto.

flowchart LR
  L["Lineage Explorer"] --> F["Evidence Factory Job"]
  A["Audit Trail"] --> F
  C["Control Mapping"] --> F
  P["Policy Builder"] --> F
  E["Evidence Room"] --> F
  F --> M["Manifest"]
  F --> B["Sealed Evidence Bundle"]
  B --> V["Verifica indipendente"]

Cosa gestisce

  • Job in coda, in esecuzione, in finalizzazione, completati, completati con omissioni, non riusciti e annullati.
  • Avanzamento, dettagli strutturati dell'errore, conteggio delle omissioni, scadenza di conservazione ed eventi del ciclo di vita.
  • Download del bundle, caricamento del manifest nel verificatore, riepilogo della verifica e link di condivisione sicuri con scadenza, limiti di download e allowlist IP.
  • Selettori di contesto per Decision Request, esecuzioni, Lineage Record, policy, controlli, voci di origine di Audit Trail e cronologia.

I valori di tenant e attore provengono dal contesto server autenticato. Il contratto convalida la cronologia, un limite di 100 selettori per selettore e la coerenza tra record. L'API e l'esportatore di evidenze applicano i confini del tenant rispetto alla sessione del chiamante prima della creazione del job. I bundle completati usano il contratto condiviso di manifest e verificatore offline.

In questo spazio di lavoro non è disponibile il nuovo tentativo per singolo job. Le singole omissioni compaiono nel testo del manifest caricato nel verificatore.

I percorsi di esportazione di compatibilità hanno una finestra di dismissione pubblicata. Le azioni del prodotto cliente usano il contratto dell'Evidence Factory.

Evidence Room | Developer Docs | KLA Control Plane