Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Einloggen und Überwachen AWS CloudShell
In diesem Thema wird beschrieben, wie Sie AWS CloudShell Aktivitäten und Leistung mit protokollieren und überwachen können CloudTrail.
Überwachung der Aktivität mit CloudTrail
AWS CloudShell ist in einen Dienst integriert AWS CloudTrail, der eine Aufzeichnung der von einem Benutzer, einer Rolle oder AWS-Service in ausgeführten Aktionen bereitstellt AWS CloudShell. CloudTrail erfasst alle API-Aufrufe AWS CloudShell als Ereignisse. Zu den erfassten Aufrufen gehören Aufrufe von der AWS CloudShell Konsole und Codeaufrufe an die AWS CloudShell API.
Wenn Sie einen Trail erstellen, können Sie die kontinuierliche Übertragung von CloudTrail Ereignissen an einen Amazon Simple Storage Service (Amazon S3) -Bucket aktivieren. Dies beinhaltet Ereignisse für AWS CloudShell.
Auch wenn Sie keinen Trail konfigurieren, können Sie die neuesten Ereignisse in der CloudTrail-Konsole in Event history (Ereignisverlauf) anzeigen. Anhand der von CloudTrail gesammelten Informationen können Sie eine Vielzahl von Informationen zu einer Anfrage ermitteln. Sie können beispielsweise ermitteln, welche Anfrage an AWS gestellt wurde. Sie können die IP-Adresse ermitteln CloudShell, von der die Anfrage gestellt wurde, wer die Anfrage gestellt hat und wann sie gestellt wurde.
AWS CloudShell in CloudTrail
In der folgenden Tabelle sind die AWS CloudShell Ereignisse aufgeführt, die in der CloudTrail Protokolldatei gespeichert werden.
Anmerkung
AWS CloudShell Ereignis, das Folgendes beinhaltet:
-
*gibt an, dass es sich um einen nicht mutierenden (schreibgeschützten) API-Aufruf handelt. -
Das Wort
Environmentbezieht sich auf den Lebenszyklus der Rechenumgebung, in der das Shell-Erlebnis gehostet wird. -
Das Wort
Layoutstellt alle Browser-Tabs im CloudShell Terminal wieder her.
| Ereignisname | Description |
|---|---|
createEnvironment |
Tritt auf, wenn eine CloudShell Umgebung erstellt wird. |
createSession |
Tritt auf, wenn eine CloudShell Umgebung von der aus verbunden wird AWS-Managementkonsole. |
deleteEnvironment |
Tritt auf, wenn eine CloudShell Umgebung gelöscht wird. |
deleteSession |
Tritt auf, wenn die Sitzung auf der CloudShell Registerkarte, die auf der aktuellen Registerkarte des Browsers ausgeführt wird, gelöscht wird. |
getEnvironmentStatus* |
Tritt auf, wenn der Status einer CloudShell Umgebung abgerufen wird. |
getFileDownloadUrls* |
Tritt auf, wenn vorsignierte Amazon S3-URLs generiert werden, die zum Herunterladen von Dateien CloudShell über die CloudShell Weboberfläche verwendet werden. |
getFileUploadUrls* |
Tritt auf, wenn vorsignierte Amazon S3-URLs generiert werden, die zum Hochladen CloudShell von Dateien über die CloudShell Weboberfläche verwendet werden. |
cloudshell:DescribeEnvironments |
Beschreibt die Umgebungen. |
getLayout* |
Tritt auf, wenn das CloudShell Layout zu Beginn der Sitzung abgerufen wird. |
putCredentials |
Tritt auf, wenn die Anmeldeinformationen, die für die Anmeldung am an verwendet wurden AWS-Managementkonsole , weitergeleitet CloudShell werden. |
redeemCode* |
Tritt auf, wenn der Workflow zum Abrufen des Aktualisierungstokens in der CloudShell Umgebung beginnt. Sie können dieses Token später im |
sendHeartBeat |
Tritt auf, um zu bestätigen, dass die CloudShell Sitzung aktiv ist. |
startEnvironment |
Tritt auf, wenn eine CloudShell Umgebung gestartet wird. |
stopEnvironment |
Tritt auf, wenn eine laufende CloudShell Umgebung gestoppt wird. |
updateLayout |
Tritt auf, wenn das aktuelle Layout aus der Webanwendung im Backend gespeichert wird. |
Ereignisse, die das Wort „Layout“ enthalten, stellen alle Browser-Tabs im CloudShell Terminal wieder her.
EventBridge Regeln für AWS CloudShell Aktionen
Mit EventBridge Regeln geben Sie eine Zielaktion an, die ausgeführt werden soll, wenn EventBridge ein Ereignis eingeht, das der Regel entspricht. Sie können eine Regel definieren, die eine Zielaktion festlegt, die auf der Grundlage einer AWS CloudShell Aktion ausgeführt werden soll, die als Ereignis in einer CloudTrail Protokolldatei aufgezeichnet wurde.
Sie können beispielsweise EventBridge Regeln AWS CLI mithilfe des put-rule Befehls erstellen. Ein put-rule Anruf muss mindestens ein EventPattern Oder enthalten ScheduleExpression. Regeln mit EventPatterns werden ausgelöst, wenn ein passendes Ereignis beobachtet wird. Die EventPattern vier AWS CloudShell Ereignisse:
{ "source": [ "aws.cloudshell" ], "detail-type": [ "AWS API Call via CloudTrail" ], "detail": { "eventSource": [ "cloudshell.amazonaws.com" ] } }
Weitere Informationen finden Sie EventBridge im EventBridge Amazon-Benutzerhandbuch unter Ereignisse und Ereignismuster.