Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
CloudTrail unterstützte Dienste und Integrationen
CloudTrail unterstützt das Protokollieren von Ereignissen für viele AWS-Services. Nähere Angaben zu den unterstützten Services finden Sie im Handbuch für den entsprechenden Service. Eine Liste der dienstspezifischen Themen finden Sie unterAWS Servicethemen für CloudTrail. Darüber hinaus AWS-Services können einige verwendet werden, um in CloudTrail Protokollen gesammelte Daten zu analysieren und darauf zu reagieren.
Anmerkung
Die Liste der unterstützten Regionen für jeden Service finden Sie unter Service-Endpunkte und Kontingente in Allgemeine Amazon Web Services-Referenz.
Themen
AWS Serviceintegrationen mit Protokollen CloudTrail
Anmerkung
Sie können CloudTrail Lake auch verwenden, um Ihre Ereignisse abzufragen und zu analysieren. CloudTrail Lake-Abfragen bieten eine tiefere und besser anpassbare Ansicht von Ereignissen als einfache Schlüssel- und Wertesuchen im Eventverlauf oder in der AusführungLookupEvents. CloudTrail Lake-Benutzer können komplexe SQL-Abfragen (Standard Query Language) für mehrere Felder in einem CloudTrail Ereignis ausführen. Weitere Informationen erhalten Sie unter Arbeiten mit AWS CloudTrail See und Trailereignisse nach CloudTrail Lake kopieren.
CloudTrail Für das Speichern und Abfragen von Lake-Event-Daten CloudTrail fallen Gebühren an. Weitere Informationen zu CloudTrail Lake-Preisen finden Sie unter AWS CloudTrail
Preisgestaltung
Sie können andere AWS Dienste konfigurieren, um die in den CloudTrail Protokollen gesammelten Ereignisdaten weiter zu analysieren und darauf zu reagieren. Weitere Informationen finden Sie unter den folgenden Themen.
| AWS Dienst | Thema | Description |
|---|---|---|
| Amazon Athena | Protokolle abfragen AWS CloudTrail | Die Verwendung von Athena mit CloudTrail Protokollen ist eine leistungsstarke Methode, um Ihre Analyse der AWS Serviceaktivitäten zu verbessern. Beispielsweise können Sie mithilfe von Abfragen Trends ermitteln und Vorgänge nach Attributen (z. B. Quell-IP-Adresse oder Benutzer) trennen. Sie können automatisch Tabellen für die Abfrage von Protokollen direkt von der CloudTrail Konsole aus erstellen und diese Tabellen verwenden, um Abfragen in Athena auszuführen. Weitere Informationen finden Sie unter Erstellen einer Tabelle für CloudTrail Protokolle in der CloudTrail Konsole im Amazon Athena-Benutzerhandbuch. AnmerkungDas Ausführen von Abfragen in Amazon Athena verursacht zusätzliche Kosten. Weitere Informationen hierzu finden Sie unter Preise zu Amazon Athena |
| Amazon-Protokolle CloudWatch | Überwachung von CloudTrail Protokolldateien mit Amazon CloudWatch Logs | Sie können CloudWatch Logs so konfigurieren CloudTrail , dass Ihre Trail-Logs überwacht werden und bei bestimmten Aktivitäten benachrichtigt werden. Beispielsweise kannst du Metrikfilter für CloudWatch Logs definieren, die CloudWatch Alarme auslösen und dir Benachrichtigungen senden, wenn diese Alarme ausgelöst werden. AnmerkungEs gelten die Standardpreise für Amazon CloudWatch und Amazon CloudWatch Logs. Weitere Informationen finden Sie unter Amazon CloudWatch – Preise |
CloudTrail Integration mit Amazon EventBridge
Amazon EventBridge ist ein AWS Dienst, der fast in Echtzeit einen Stream von Systemereignissen bereitstellt, die Änderungen an AWS Ressourcen beschreiben. In können Sie Regeln erstellen EventBridge, die auf Ereignisse reagieren, die von aufgezeichnet wurden CloudTrail. Weitere Informationen finden Sie unter Eine Regel in Amazon erstellen EventBridge.
Sie können Ereignisse, die Sie während Ihres Trails abonniert haben, bereitstellen, EventBridge indem Sie mit der EventBridge Konsole eine Regel erstellen.
Von der EventBridge Konsole aus:
-
Wählen Sie den
AWS API Call via CloudTrailDetailtyp für die Bereitstellung von CloudTrail Daten und Verwaltungsereignissen mit einemeventTypevon.AwsApiCallUm Ereignisse mit dem Detailtypwert von aufzuzeichnen, benötigen Sie einen PfadAWS API Call via CloudTrail, der gerade Verwaltungs- oder Datenereignisse protokolliert. -
Wählen Sie den
AWS Console Sign In via CloudTrailDetailtyp aus, der Anmeldeereignisse übertragen werden sollen. AWS-Managementkonsole Um Ereignisse mit dem Detailtyp aufzuzeichnen, benötigen Sie einen PfadAWS Console Sign In via CloudTrail, der derzeit Verwaltungsereignisse protokolliert. -
Wählen Sie den
AWS Insight via CloudTrailDetailtyp für die Übermittlung von Insights-Ereignissen. Um Ereignisse mit dem Detailtypwert von aufzuzeichnen, benötigen Sie einen TrailAWS Insight via CloudTrail, der derzeit Insights-Ereignisse protokolliert. Weitere Informationen zum Protokollieren von Insights-Ereignissen finden Sie unter Mit CloudTrail Insights arbeiten.
Informationen zum Erstellen eines Trails finden Sie unter Einen Trail mit der CloudTrail Konsole erstellen.
CloudTrail Integration mit AWS Organizations
Dem Verwaltungskonto einer AWS Organizations Organisation kann ein delegierter Administrator hinzugefügt werden, der die CloudTrail Ressourcen der Organisation verwaltet. Sie können einen Organisations-Trail oder einen Organisations-Ereignisdatenspeicher im Verwaltungskonto oder im Konto eines delegierten Administrators für eine Organisation erstellen, der alle Ereignisdaten für alle AWS -Konten einer Organisation in AWS Organizations protokolliert. Wenn Sie einen Organisationspfad oder einen Datenspeicher für Informationen zu den Datenspeichern von Organisationsereignissen Organisationsereignisse erstellen, können Sie eine einheitliche Strategie zur Protokollierung von Ereignissen für Ihre Organisation definieren.
CloudTrail Integration mit AWS Control Tower
AWS Control Tower richtet eine neue CloudTrail Organisation ein, bei der Sie eine Landezone einrichten, die Ereignisse protokolliert. Wenn Sie ein Konto registrieren AWS Control Tower, unterliegt Ihr Konto dem Organisationspfad der AWS Control Tower Organisation. Wenn Sie in diesem Konto bereits einen Organisationspfad haben, werden möglicherweise doppelte Gebühren angezeigt, es sei denn, Sie löschen den vorhandenen Pfad für das Konto, bevor Sie es registrieren. AWS Control Tower Auf der Seite „Trails“ auf der CloudTrail Konsole kannst du nachsehen, ob Organisationspfade erstellt wurden. Weitere Informationen dazu findest du unter Über das Einloggen AWS Control Tower im AWS CloudTrail Benutzerhandbuch. AWS Control Tower
CloudTrail Integration mit Amazon Security Lake
Security Lake kann Protokolle sammeln, die mit CloudTrail Verwaltungsereignissen und CloudTrail Datenereignissen für S3 und Lambda verknüpft sind. Weitere Informationen finden Sie in den CloudTrail Ereignisprotokollen im Amazon Security Lake-Benutzerhandbuch.
Um CloudTrail Verwaltungsereignisse in Security Lake zu erfassen, benötigen Sie mindestens einen CloudTrail überregionalen Organisationspfad, in dem CloudTrail Verwaltungsereignisse mit Lese- und Schreibzugriff erfasst werden.
CloudTrail Lake-Integration mit Amazon Athena
Sie können einen Verbund zu einem Ereignisdatenspeicher einrichten, um die mit dem Ereignisdatenspeicher verbundenen Metadaten im AWS Glue -Datenkatalog zu sehen und SQL-Abfragen über die Ereignisdaten mit Amazon Athena durchzuführen. Anhand der im AWS Glue Datenkatalog gespeicherten Tabellenmetadaten weiß die Athena-Abfrage-Engine, wie sie die Daten, die Sie abfragen möchten, findet, liest und verarbeitet. Weitere Informationen finden Sie unter Verbund für einen Ereignisdatenspeicher erstellen.
CloudTrail Lake-Integration mit AWS Config
Sie können einen Ereignisdatenspeicher erstellen, der AWS Config -Konfigurationselemente enthält, und damit nicht-konforme Änderungen an Ihren Produktionsumgebungen untersuchen. Weitere Informationen finden Sie unter Erstellen Sie mit der Konsole einen Event-Datenspeicher für Konfigurationselemente.
CloudTrail See-Integration mit AWS Audit Manager
Mithilfe der Audit Manager-Konsole können Sie einen Ereignisdatenspeicher für AWS Audit Manager Nachweise erstellen. Weitere Informationen zum Aggregieren von Nachweisen in CloudTrail Lake mithilfe von Audit Manager finden Sie im AWS Audit Manager Benutzerhandbuch unter Grundlegendes zur Funktionsweise der Beweissuche mit CloudTrail Lake.
AWS Servicethemen für CloudTrail
Sie können mehr darüber erfahren, wie die Ereignisse für einzelne AWS Dienste in CloudTrail Protokollen aufgezeichnet werden, einschließlich Beispielereignissen für diesen Dienst in Protokolldateien. Weitere Informationen zur Integration mit CloudTrail bestimmten AWS Diensten finden Sie im Thema zur Integration im jeweiligen Handbuch für diesen Dienst.
Services, die sich noch in der Vorschauversion befinden oder noch nicht für die allgemeine Verfügbarkeit (GA) freigegeben sind oder für die es keine öffentlichen APIs gibt, gelten als nicht unterstützt.
Anmerkung
Die Liste der unterstützten Regionen für jeden Service finden Sie unter Service-Endpunkte und Kontingente in Allgemeine Amazon Web Services-Referenz.
Weitere Informationen zu den Services, die Datenereignisse protokollieren, finden Sie unter Datenereignisse.
CloudTrail nicht unterstützte Dienste
Services, die sich noch in der Vorschauversion befinden oder noch nicht für die allgemeine Verfügbarkeit (GA) freigegeben sind oder für die es keine öffentlichen APIs gibt, gelten als nicht unterstützt.
Darüber hinaus werden die folgenden AWS Dienste und Ereignisse nicht unterstützt:
-
AWS Import/Export
Eine Liste der unterstützten AWS Dienste finden Sie unterAWS Servicethemen für CloudTrail.