View a markdown version of this page

Einloggen und Überwachen AWS CloudShell - AWS CloudShell

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Einloggen und Überwachen AWS CloudShell

In diesem Thema wird beschrieben, wie Sie AWS CloudShell Aktivitäten und Leistung mit protokollieren und überwachen können CloudTrail.

Überwachung der Aktivität mit CloudTrail

AWS CloudShell ist in einen Dienst integriert AWS CloudTrail, der eine Aufzeichnung der von einem Benutzer, einer Rolle oder AWS-Service in ausgeführten Aktionen bereitstellt AWS CloudShell. CloudTrail erfasst alle API-Aufrufe AWS CloudShell als Ereignisse. Zu den erfassten Aufrufen gehören Aufrufe von der AWS CloudShell Konsole und Codeaufrufe an die AWS CloudShell API.

Wenn Sie einen Trail erstellen, können Sie die kontinuierliche Übertragung von CloudTrail Ereignissen an einen Amazon Simple Storage Service (Amazon S3) -Bucket aktivieren. Dies beinhaltet Ereignisse für AWS CloudShell.

Auch wenn Sie keinen Trail konfigurieren, können Sie die neuesten Ereignisse in der CloudTrail-Konsole in Event history (Ereignisverlauf) anzeigen. Anhand der von CloudTrail gesammelten Informationen können Sie eine Vielzahl von Informationen zu einer Anfrage ermitteln. Sie können beispielsweise ermitteln, welche Anfrage an AWS gestellt wurde. Sie können die IP-Adresse ermitteln CloudShell, von der die Anfrage gestellt wurde, wer die Anfrage gestellt hat und wann sie gestellt wurde.

AWS CloudShell in CloudTrail

In der folgenden Tabelle sind die AWS CloudShell Ereignisse aufgeführt, die in der CloudTrail Protokolldatei gespeichert werden.

Anmerkung

AWS CloudShell Ereignis, das Folgendes beinhaltet:

  • *gibt an, dass es sich um einen nicht mutierenden (schreibgeschützten) API-Aufruf handelt.

  • Das Wort Environment bezieht sich auf den Lebenszyklus der Rechenumgebung, in der das Shell-Erlebnis gehostet wird.

  • Das Wort Layout stellt alle Browser-Tabs im CloudShell Terminal wieder her.

CloudShell Ereignisse in CloudTrail
Ereignisname Description
createEnvironment Tritt auf, wenn eine CloudShell Umgebung erstellt wird.
createSession Tritt auf, wenn eine CloudShell Umgebung von der aus verbunden wird AWS-Managementkonsole.
deleteEnvironment Tritt auf, wenn eine CloudShell Umgebung gelöscht wird.
deleteSession Tritt auf, wenn die Sitzung auf der CloudShell Registerkarte, die auf der aktuellen Registerkarte des Browsers ausgeführt wird, gelöscht wird.
getEnvironmentStatus*

Tritt auf, wenn der Status einer CloudShell Umgebung abgerufen wird.

getFileDownloadUrls* Tritt auf, wenn vorsignierte Amazon S3-URLs generiert werden, die zum Herunterladen von Dateien CloudShell über die CloudShell Weboberfläche verwendet werden.
getFileUploadUrls* Tritt auf, wenn vorsignierte Amazon S3-URLs generiert werden, die zum Hochladen CloudShell von Dateien über die CloudShell Weboberfläche verwendet werden.
cloudshell:DescribeEnvironments Beschreibt die Umgebungen.
getLayout* Tritt auf, wenn das CloudShell Layout zu Beginn der Sitzung abgerufen wird.
putCredentials

Tritt auf, wenn die Anmeldeinformationen, die für die Anmeldung am an verwendet wurden AWS-Managementkonsole , weitergeleitet CloudShell werden.

redeemCode*

Tritt auf, wenn der Workflow zum Abrufen des Aktualisierungstokens in der CloudShell Umgebung beginnt. Sie können dieses Token später im putCredentials Befehl verwenden, um auf die CloudShell Umgebung zuzugreifen.

sendHeartBeat Tritt auf, um zu bestätigen, dass die CloudShell Sitzung aktiv ist.
startEnvironment Tritt auf, wenn eine CloudShell Umgebung gestartet wird.
stopEnvironment

Tritt auf, wenn eine laufende CloudShell Umgebung gestoppt wird.

updateLayout Tritt auf, wenn das aktuelle Layout aus der Webanwendung im Backend gespeichert wird.

Ereignisse, die das Wort „Layout“ enthalten, stellen alle Browser-Tabs im CloudShell Terminal wieder her.

EventBridge Regeln für AWS CloudShell Aktionen

Mit EventBridge Regeln geben Sie eine Zielaktion an, die ausgeführt werden soll, wenn EventBridge ein Ereignis eingeht, das der Regel entspricht. Sie können eine Regel definieren, die eine Zielaktion festlegt, die auf der Grundlage einer AWS CloudShell Aktion ausgeführt werden soll, die als Ereignis in einer CloudTrail Protokolldatei aufgezeichnet wurde.

Sie können beispielsweise EventBridge Regeln AWS CLI mithilfe des put-rule Befehls erstellen. Ein put-rule Anruf muss mindestens ein EventPattern Oder enthalten ScheduleExpression. Regeln mit EventPatterns werden ausgelöst, wenn ein passendes Ereignis beobachtet wird. Die EventPattern vier AWS CloudShell Ereignisse:

{ "source": [ "aws.cloudshell" ], "detail-type": [ "AWS API Call via CloudTrail" ], "detail": { "eventSource": [ "cloudshell.amazonaws.com" ] } }

Weitere Informationen finden Sie EventBridge im EventBridge Amazon-Benutzerhandbuch unter Ereignisse und Ereignismuster.