View a markdown version of this page

Protokollieren von Insights-Ereignissen mit der CloudTrail Konsole - AWS CloudTrail

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Protokollieren von Insights-Ereignissen mit der CloudTrail Konsole

In diesem Abschnitt wird beschrieben, wie Sie Insights-Ereignisse in einem vorhandenen Trail- oder Event-Datenspeicher mithilfe der CloudTrail Konsole aktivieren können.

Weitere Informationen zum Erstellen eines neuen Trails zum Protokollieren von Insights-Ereignissen finden Sie unterEinen Trail mit der Konsole erstellen.

Weitere Informationen zum Erstellen eines neuen Event-Datenspeichers zum Sammeln von Insights-Ereignissen finden Sie unterErstellen Sie mit der Konsole einen Event-Datenspeicher für Insights-Ereignisse.

Aktivieren von CloudTrail Insights auf einem vorhandenen Trail mit der Konsole

Gehen Sie wie folgt vor, um CloudTrail Insights in einem vorhandenen Trail zu aktivieren.

  1. Öffnen Sie im linken Navigationsbereich der CloudTrail Konsole die Seite „Trails“ und wählen Sie einen Trail-Namen.

  2. Wählen Sie unter Insights-Ereignisse die Option Bearbeiten aus.

    Anmerkung

    Für die Protokollierung von Insights-Ereignissen fallen zusätzliche Gebühren an. CloudTrail Preisinformationen finden Sie unter AWS CloudTrail Preisgestaltung.

  3. Wählen Sie unter Ereignistyp Insights-Ereignisse.

  4. Wählen Sie unter Insights-Ereignisse die Option Verwaltungsereignisse oder Datenereignisse aus

  5. Wählen Sie unter Insights-Typen die Option API-Aufrufrate, API-Fehlerrate oder beides aus. Ihr Trail muss Schreibverwaltungs- oder Datenereignisse protokollieren, um Insights-Ereignisse für die API-Aufrufrate zu protokollieren. Ihr Trail muss Lese - oder Schreibmanagement oder Daten protokollieren, um Insights-Ereignisse für die API-Fehlerrate zu protokollieren.

  6. Wählen Sie Änderungen speichern aus, um Ihre Änderungen zu speichern.

CloudTrail Es kann bis zu 36 Stunden dauern, bis mit der Bereitstellung von Insights-Ereignissen begonnen wird, nachdem Sie Insights-Ereignisse in einem Trail aktiviert haben, vorausgesetzt, dass während dieser Zeit ungewöhnliche Aktivitäten festgestellt werden.

Aktivieren von CloudTrail Insights für einen vorhandenen Event-Datenspeicher mit der Konsole

Gehen Sie wie folgt vor, um CloudTrail Insights für einen vorhandenen Event-Datenspeicher zu aktivieren.

Für das Aufnehmen von Insights-Ereignissen in CloudTrail Lake fallen zusätzliche Gebühren an. Wenn Sie Insights sowohl für Trails als auch für Ereignisdatenspeicher aktivieren, wird Ihnen eine separate Gebühr in Rechnung gestellt. Informationen zur Preisgestaltung finden Sie unter CloudTrail AWS CloudTrail Preisgestaltung.

Anmerkung

Sie können CloudTrail Insights nur für Event-Datenspeicher aktivieren, die CloudTrail Verwaltungsereignisse enthalten. Sie können CloudTrail Insights nicht für andere Event-Datenspeichertypen aktivieren.

  1. Wählen Sie im linken Navigationsbereich der CloudTrail Konsole unter Lake die Option Event Data Stores aus.

  2. Wählen Sie den Namen des Ereignisdatenspeichers aus.

  3. Wählen Sie für Verwaltungsereignisse Bearbeiten aus.

  4. Wählen Sie Erfassung von Insights-Ereignissen aktivieren aus.

  5. Wählen Sie den Ziel-Event-Store aus, der Insights-Ereignisse sammeln soll. Der Zielereignisdatenspeicher erfasst Insights-Ereignisse auf der Grundlage der Verwaltungsereignisaktivität in diesem Ereignisdatenspeicher. Weitere Informationen zum Erstellen des Zielereignisdatenspeichers finden Sie unter Erstellen eines Zielereignisdatenspeichers, der Insights-Ereignisse protokolliert.

  6. Wählen Sie die Insights-Typen aus. Sie können die API-Aufrufrate, die API-Fehlerrate oder beides auswählen. Sie müssen Schreib-Verwaltungsereignisse protokollieren, um Insights-Ereignisse für die API-Aufrufrate zu protokollieren. Sie müssen Lese- und Schreib-Verwaltungsereignisse protokollieren, um Insights-Ereignisse für die API-Fehlerrate zu protokollieren.

  7. Wählen Sie Änderungen speichern aus, um Ihre Änderungen zu speichern.

CloudTrail Es kann bis zu 7 Tage dauern, bis mit der Bereitstellung von Insights-Ereignissen begonnen wird, sofern während dieser Zeit ungewöhnliche Aktivitäten festgestellt werden.