Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS Serviceereignisse, bereitgestellt über AWS CloudTrail
AWS CloudTrail ist ein Dienst, der Ereignisse wie AWS API-Aufrufe automatisch aufzeichnet. Sie können EventBridge Regeln erstellen, die die Informationen von verwenden CloudTrail. Weitere Informationen zu CloudTrail finden Sie unter Was ist AWS CloudTrail? .
CloudTrail sendet die folgenden Ereignistypen an den EventBridge Standard-Event-Bus. In jedem Fall entspricht der detail-type Wert des Ereignisses dem aufgeführten Ereignistyp:
AWS API Call via CloudTrailEreignisse, die eine Anfrage an eine API für öffentliche AWS Dienste darstellen.
Weitere Informationen finden Sie im AWS CloudTrail Benutzerhandbuch unter Grundlegendes zu CloudTrail Ereignissen.
AWS Console Signin via CloudTrailVersuche, sich an der AWS Managementkonsole, den AWS Diskussionsforen und dem AWS Support Center anzumelden.
Weitere Informationen finden Sie im AWS CloudTrail Benutzerhandbuch unter Anmeldeereignisse an der AWS Management-Konsole.
AWS Console Action via CloudTrailIn der Konsole ausgeführte Aktionen, bei denen es sich nicht um API-Aufrufe handelte.
Weitere Informationen finden Sie im AWS CloudTrail Benutzerhandbuch unter Anmeldeereignisse der AWS Management Console.
AWS Service Event via CloudTrailEreignisse, die von AWS Diensten erstellt, aber nicht direkt durch eine Anfrage an eine API für öffentliche AWS Dienste ausgelöst werden.
Weitere Informationen finden Sie unter AWS Dienstereignisse im AWS CloudTrail Benutzerhandbuch.
AWS Insight via CloudTrailInsights-Ereignisse werden ausgelöst CloudTrail , wenn der Kunde die CloudTrail Insight-Funktion aktiviert.
Weitere Informationen finden Sie unter CloudTrail Insights im AWS CloudTrail Benutzerhandbuch.
AWS Network Activity Event via CloudTrailNetzwerkaktivitätsereignisse erfassen API-Aufrufe, die über VPC-Endpunkte von privaten VPCs aus getätigt werden. Für diese Ereignisse ist ein Trail erforderlich, der mit Netzwerkaktivitätsereignis-Selektoren für die entsprechende Ereignisquelle konfiguriert ist.
Weitere Informationen finden Sie im AWS CloudTrail Benutzerhandbuch unter Protokollieren von Netzwerkaktivitätsereignissen.
Um Ereignisse mit einem der CloudTrail detail-type Werte aufzuzeichnen, müssen Sie einen CloudTrail Trail mit Protokollierung aktivieren. Weitere Informationen finden Sie im AWS CloudTrail Benutzerhandbuch unter Arbeiten mit CloudTrail Pfaden.
Anmerkung
Alle CloudTrail Ereignisse werden nur an den Standard-Event-Bus übertragen. Um CloudTrail Ereignisse auf einem benutzerdefinierten Event-Bus zu verarbeiten, erstellen Sie eine Regel auf dem Standardbus, die passende Ereignisse an Ihren benutzerdefinierten Bus weiterleitet.
Der Regelstatus steuert, welche Ereigniskategorien zugeordnet werden:
Verwaltungsereignisse schreiben (mutieren) — Dem entsprechen Regeln im
ENABLEDStandardstatus. Abgesehen von einem aktiven Trail ist keine spezielle Konfiguration erforderlich.Read-only Verwaltungsereignisse — Entspricht nur Regeln, deren Status auf gesetzt ist
ENABLED_WITH_ALL_CLOUDTRAIL_MANAGEMENT_EVENTS. Weitere Informationen finden Sie unter Empfangen schreibgeschützter Verwaltungsereignisse von AWS service.Datenereignisse — Entspricht Regeln im
ENABLEDStandardstatus. Der Trail muss so konfiguriert sein, dass er die spezifischen Datenereignistypen erfasst. Weitere Informationen finden Sie unter Protokollieren von Datenereignissen im Benutzerhandbuch für AWS CloudTrail .Netzwerkaktivitätsereignisse — Entspricht Regeln im
ENABLEDStandardstatus. Der Trail muss mit Selektoren für Netzwerkaktivitätsereignisse für die entsprechende Ereignisquelle konfiguriert werden, und der API-Aufruf muss über einen VPC-Endpunkt erfolgen.
Einige Vorkommnisse in AWS Diensten können EventBridge sowohl vom Dienst selbst als auch von gemeldet werden. CloudTrail Beispielsweise generiert ein Amazon EC2-API-Aufruf, der eine Instance startet, mehrere Ereignisse:
EC2 Instance State-change NotificationEreignisse, die direkt von Amazon EC2 an gesendet werden EventBridge, wenn die Instance in denpendingund dannrunningden Status eingibt. Beispiel:{ . . . "detail-type":"EC2 Instance State-change Notification", "source":"aws.ec2", . . . "detail":{ "instance-id":"i-abcd1111", "state":"pending" } }Ein
AWS API Call via CloudTrailEreignis, das von CloudTrail an gesendet wird EventBridge , stellt den API-Aufruf selbst dar. Beispiel:{ . . . "detail-type":"AWS API Call via CloudTrail", "source":"aws.ec2", . . . ], "detail": { "eventSource": "ec2.amazonaws.com", "eventName": "StartInstances" } }
Anmerkung
Weitere Informationen zu den CloudTrail unterstützten Diensten finden Sie im CloudTrail Benutzerhandbuch unter CloudTrail Unterstützte Dienste und Integrationen.