Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
CloudTrail Datenspeicher für Ereignisse in Lake
Anmerkung
AWS CloudTrail Lake steht ab dem 31. Mai 2026 nicht mehr für Neukunden zur Verfügung. Wenn Sie CloudTrail Lake nutzen möchten, melden Sie sich vor diesem Datum an. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter CloudTrail Änderung der Verfügbarkeit von Seen.
Wenn Sie einen Event-Datenspeicher in CloudTrail Lake erstellen, wählen Sie die Art der Ereignisse aus, die in Ihren Event-Datenspeicher aufgenommen werden sollen. Sie können einen Event-Datenspeicher erstellen, um CloudTrail Ereignisse (Verwaltungsereignisse, Datenereignisse oder Netzwerkaktivitätsereignisse), CloudTrail Insights-Ereignisse, AWS Config Konfigurationselemente oder Ereignisse außerhalb von Ereignissen einzuschließen AWS. Jeder Ereignisdatenspeichertyp kann nur bestimmte Ereigniskategorien (z. B. AWS Config Konfigurationselemente) enthalten, da das Ereignisschema für die Ereigniskategorie eindeutig ist. Mit den unterstützten SQL-JOIN-Schlüsselwörtern können Sie SQL-Abfragen in mehreren Ereignisdatenspeichern ausführen. Informationen zum Ausführen von Abfragen in mehreren Ereignisdatenspeichern finden Sie unter Erweiterte Unterstützung für Abfragen in mehreren Tabellen.
Die folgende Tabelle zeigt die unterstützten Ereigniskategorien für jeden Ereignisdatenspeicher-Typ. In der Spalte eventCategory wird der Wert angezeigt, den Sie in den erweiterten Ereignisauswahlen angeben würden, um Ereignisse dieses Typs zu erfassen.
| Ereignistyp (Konsole) | eventCategory (API) | Description |
|---|---|---|
| CloudTrail Ereignisse |
|
Dieser Event-Datenspeichertyp kann CloudTrail Verwaltungsereignisse, Datenereignisse und Netzwerkaktivitätsereignisse erfassen. Weitere Informationen finden Sie unter Erstellen eines Event-Datenspeichers für CloudTrail Ereignisse. |
| CloudTrail Insights-Ereignisse |
|
Dieser Event-Datenspeichertyp kann CloudTrail Insights-Ereignisse sammeln. Um Insights-Ereignisse zu empfangen, benötigen Sie einen Quellereignisdatenspeicher, der CloudTrail Verwaltungsereignisse protokolliert und Insights aktiviert. Informationen zum Erstellen der Quell- und Zielereignisdatenspeicher finden Sie unter Erstellen eines Ereignisdatenspeichers für CloudTrail Insights-Ereignisse. |
| Konfigurationselemente |
|
Dieser Event-Datenspeichertyp kann AWS Config Konfigurationselemente sammeln. Weitere Informationen finden Sie unter Erstellen eines Ereignisdatenspeichers für AWS Config Konfigurationselemente. |
| Ereignisse aus der Integration |
|
Dieser Event-Datenspeichertyp kann AWS Nicht-Ereignisse aus Integrationen erfassen. Weitere Informationen finden Sie unter Erstellen eines Event-Datenspeichers für Ereignisse außerhalb von AWS. |
Sie können auch mithilfe der Audit Manager-Konsole einen Ereignisdatenspeicher für AWS Audit Manager Nachweise erstellen. Weitere Informationen zum Aggregieren von Nachweisen in CloudTrail Lake mithilfe von Audit Manager finden Sie im AWS Audit Manager Benutzerhandbuch unter Grundlegendes zur Funktionsweise der Beweissuche mit CloudTrail Lake.
CloudTrail Für die Speicherung von Event-Daten in Lake fallen Gebühren an. Beim Erstellen eines Ereignisdatenspeichers wählen Sie die Preisoption aus, die für den Ereignisdatenspeicher genutzt werden soll. Die Preisoption bestimmt die Kosten für die Erfassung und Speicherung von Ereignissen sowie die standardmäßige und maximale Aufbewahrungsdauer für den Ereignisdatenspeicher. Informationen zur CloudTrail Preisgestaltung und Verwaltung der Lake-Kosten finden Sie unter AWS CloudTrail Preisgestaltung
In den folgenden Abschnitten wird beschrieben, wie Event-Datenspeicher erstellt, aktualisiert und verwaltet werden.