Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
CloudTrail unterstützte Dienste und Integrationen
CloudTrail unterstützt die Protokollierung von Ereignissen für viele AWS-Services. Nähere Angaben zu den unterstützten Services finden Sie im Handbuch für den entsprechenden Service. Eine Liste dienstspezifischer Themen finden Sie unterAWS Servicethemen für CloudTrail. Darüber hinaus AWS-Services können einige davon verwendet werden, um in CloudTrail Protokollen gesammelte Daten zu analysieren und darauf zu reagieren.
Anmerkung
Die Liste der unterstützten Regionen für jeden Service finden Sie unter Service-Endpunkte und Kontingente in Allgemeine Amazon Web Services-Referenz.
Themen
AWS Serviceintegrationen mit Protokollen CloudTrail
Anmerkung
Sie können CloudTrail Lake auch verwenden, um Ihre Ereignisse abzufragen und zu analysieren. CloudTrail Lake-Abfragen bieten eine umfassendere und besser anpassbare Ansicht von Ereignissen als einfache Schlüssel- und Werte-Suchen im Event-Verlauf oder in der Event-Historie. LookupEvents
CloudTrail Lake-Benutzer können komplexe SQL-Abfragen (Standard Query Language) für mehrere Felder in einem CloudTrail Ereignis ausführen. Weitere Informationen erhalten Sie unter Mit AWS CloudTrail Lake arbeiten und Trailereignisse nach CloudTrail Lake kopieren.
CloudTrail Für Datenspeicher und Abfragen von Lake-Ereignissen CloudTrail fallen Gebühren an. Weitere Informationen zu den Preisen von CloudTrail Lake finden Sie unter AWS CloudTrail
Preise
Sie können andere AWS Dienste konfigurieren, um die in den CloudTrail Protokollen gesammelten Ereignisdaten weiter zu analysieren und darauf zu reagieren. Weitere Informationen finden Sie unter den folgenden Themen.
AWS Dienst | Thema | Beschreibung |
---|---|---|
Amazon Athena | Protokolle abfragen AWS CloudTrail | Die Verwendung von Athena mit CloudTrail Protokollen ist eine leistungsstarke Methode, um Ihre Analyse der AWS Serviceaktivitäten zu verbessern. Beispielsweise können Sie mithilfe von Abfragen Trends ermitteln und Vorgänge nach Attributen (z. B. Quell-IP-Adresse oder Benutzer) trennen. Sie können automatisch Tabellen für die Abfrage von Protokollen direkt von der CloudTrail Konsole aus erstellen und diese Tabellen verwenden, um Abfragen in Athena auszuführen. Weitere Informationen finden Sie unter Erstellen einer Tabelle für CloudTrail Protokolle in der CloudTrail Konsole im Amazon Athena Athena-Benutzerhandbuch. AnmerkungDas Ausführen von Abfragen in Amazon Athena verursacht zusätzliche Kosten. Weitere Informationen hierzu finden Sie unter Preise zu Amazon Athena |
CloudWatch Amazon-Protokolle | Überwachung von CloudTrail Protokolldateien mit Amazon CloudWatch Logs | Sie können CloudWatch Logs so konfigurieren CloudTrail , dass Ihre Trail-Logs überwacht werden und Sie benachrichtigt werden, wenn bestimmte Aktivitäten auftreten. Sie können beispielsweise Metrikfilter für CloudWatch Logs definieren, die CloudWatch Alarme auslösen und Ihnen Benachrichtigungen senden, wenn diese Alarme ausgelöst werden. AnmerkungEs gelten die Standardpreise für Amazon CloudWatch und Amazon CloudWatch Logs. Weitere Informationen finden Sie unter Amazon CloudWatch – Preise |
CloudTrail Integration mit Amazon EventBridge
Amazon EventBridge ist ein AWS Service, der einen Stream von Systemereignissen nahezu in Echtzeit bereitstellt, die Änderungen an AWS Ressourcen beschreiben. In können Sie Regeln erstellen EventBridge, die auf Ereignisse reagieren, die von aufgezeichnet wurden CloudTrail. Weitere Informationen finden Sie unter Eine Regel in Amazon erstellen EventBridge.
Sie können Ereignisse, die Sie abonniert haben, auf eigene Fahnen übertragen, EventBridge indem Sie mit der EventBridge Konsole eine Regel erstellen.
Von der EventBridge Konsole aus:
-
Wählen Sie den
AWS API Call via CloudTrail
Detailtyp für die Bereitstellung von CloudTrail Daten und Verwaltungsereignissen mit einemeventType
von.AwsApiCall
Um Ereignisse mit einem Detailtypwert von aufzuzeichnen, benötigen Sie einen TrailAWS API Call via CloudTrail
, der aktuell Verwaltungs- oder Datenereignisse protokolliert. -
Wählen Sie den AWS Console Sign In via CloudTrail Detailtyp für die Übermittlung von Anmeldeereignissen aus.AWS Management Console Um Ereignisse mit dem Detailtyp von aufzuzeichnen, benötigen Sie einen Trail
AWS Console Sign In via CloudTrail
, in dem derzeit Verwaltungsereignisse protokolliert werden. -
Wählen Sie den
AWS Insight via CloudTrail
Detailtyp für die Übermittlung von Insights-Ereignissen aus. Um Ereignisse mit einem Detailtypwert von aufzuzeichnen, benötigen Sie einen TrailAWS Insight via CloudTrail
, der derzeit Insights-Ereignisse protokolliert. Weitere Informationen zum Protokollieren von Insights-Ereignissen finden Sie unter Mit CloudTrail Insights arbeiten.
Informationen zum Erstellen eines Trails finden Sie unter Einen Trail mit der CloudTrail Konsole erstellen.
CloudTrail Integration mit AWS Organizations
Das Verwaltungskonto für eine AWS Organizations Organisation kann einen delegierten Administrator hinzufügen, der die CloudTrail Ressourcen der Organisation verwaltet. Sie können einen Organisations-Trail oder einen Organisations-Ereignisdatenspeicher im Verwaltungskonto oder im Konto eines delegierten Administrators für eine Organisation erstellen, der alle Ereignisdaten für alle AWS -Konten einer Organisation in AWS Organizations protokolliert. Durch die Erstellung eines Datenspeichers für Organisationsereignisse oder Organisationsereignisse können Sie eine einheitliche Strategie für die Ereignisprotokollierung für Ihr Unternehmen definieren.
CloudTrail Integration mit AWS Control Tower
AWS Control Tower richtet eine neue CloudTrail Organisation ein, die Verwaltungsereignisse protokolliert, wenn Sie eine landing zone einrichten. Wenn Sie ein Konto registrieren AWS Control Tower, wird Ihr Konto durch den Organisations-Trail für die AWS Control Tower Organisation gesteuert. Wenn Sie in diesem Konto bereits über einen Organisations-Trail verfügen, werden möglicherweise doppelte Gebühren angezeigt, sofern Sie den vorhandenen Tarif für das Konto nicht löschen, bevor Sie es registrieren. AWS Control Tower Auf der Seite „Trails“ auf der CloudTrail Konsole können Sie nachsehen, ob bereits Organisationstrails erstellt wurden. Weitere Informationen dazu AWS Control Tower finden Sie unter Informationen zur Anmeldung AWS Control Tower im AWS CloudTrail Benutzerhandbuch.
CloudTrail Integration mit Amazon Security Lake
Security Lake kann Protokolle im Zusammenhang mit CloudTrail Verwaltungsereignissen und CloudTrail Datenereignissen für S3 und Lambda sammeln. Weitere Informationen finden Sie in den CloudTrail Ereignisprotokollen im Amazon Security Lake-Benutzerhandbuch.
Um CloudTrail Verwaltungsereignisse in Security Lake zu erfassen, benötigen Sie mindestens einen CloudTrail regionsübergreifenden Organisations-Trail, der CloudTrail Verwaltungsereignisse mit Lese- und Schreibzugriff sammelt.
CloudTrail Lake-Integration mit Amazon Athena
Sie können einen Verbund zu einem Ereignisdatenspeicher einrichten, um die mit dem Ereignisdatenspeicher verbundenen Metadaten im AWS Glue -Datenkatalog zu sehen und SQL-Abfragen über die Ereignisdaten mit Amazon Athena durchzuführen. Anhand der im AWS Glue Datenkatalog gespeicherten Tabellenmetadaten weiß die Athena-Abfrage-Engine, wie die Daten, die Sie abfragen möchten, gesucht, gelesen und verarbeitet werden. Weitere Informationen finden Sie unter Verbund für einen Ereignisdatenspeicher erstellen.
CloudTrail Lake-Integration mit AWS Config
Sie können einen Ereignisdatenspeicher erstellen, der AWS Config -Konfigurationselemente enthält, und damit nicht-konforme Änderungen an Ihren Produktionsumgebungen untersuchen. Weitere Informationen finden Sie unter Erstellen Sie mit der Konsole einen Ereignisdatenspeicher für Konfigurationselemente.
CloudTrail Integration von Seen mit AWS Audit Manager
Mithilfe der Audit Manager Manager-Konsole können Sie einen Ereignisdatenspeicher für AWS Audit Manager Beweise erstellen. Weitere Informationen zur Aggregation von Nachweisen in CloudTrail Lake mithilfe von Audit Manager finden Sie im AWS Audit Manager Benutzerhandbuch unter Grundlegendes zur Funktionsweise von Evidence Finder mit CloudTrail Lake.
AWS Servicethemen für CloudTrail
Sie können mehr darüber erfahren, wie die Ereignisse für einzelne AWS Dienste in CloudTrail Protokollen aufgezeichnet werden, einschließlich Beispielereignissen für diesen Dienst in Protokolldateien. Weitere Informationen zur Integration bestimmter AWS Dienste finden Sie im Thema Integration im jeweiligen Leitfaden für diesen Dienst. CloudTrail
Dienste, die sich noch in der Vorschauversion befinden, noch nicht für die allgemeine Verfügbarkeit (GA) freigegeben wurden oder die noch nicht öffentlich verfügbar sind APIs, gelten nicht als unterstützt.
Anmerkung
Die Liste der unterstützten Regionen für jeden Service finden Sie unter Service-Endpunkte und Kontingente in Allgemeine Amazon Web Services-Referenz.
Weitere Informationen zu den Services, die Datenereignisse protokollieren, finden Sie unter Datenereignisse.
CloudTrail nicht unterstützte Dienste
Dienste, die sich noch in der Vorschauversion befinden oder noch nicht für die allgemeine Verfügbarkeit (GA) freigegeben sind oder die nicht öffentlich verfügbar sind APIs, gelten nicht als unterstützt.
Darüber hinaus werden die folgenden AWS Dienste und Ereignisse nicht unterstützt:
-
AWS Import/Export
Eine Liste der unterstützten AWS Dienste finden Sie unterAWS Servicethemen für CloudTrail.