View a markdown version of this page

AWS Serviceereignisse, bereitgestellt über AWS CloudTrail - Amazon EventBridge

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Serviceereignisse, bereitgestellt über AWS CloudTrail

AWS CloudTrail ist ein Dienst, der Ereignisse wie AWS API-Aufrufe automatisch aufzeichnet. Sie können EventBridge Regeln erstellen, die die Informationen von verwenden CloudTrail. Weitere Informationen zu CloudTrail finden Sie unter Was ist AWS CloudTrail? .

CloudTrail sendet die folgenden Ereignistypen an den EventBridge Standard-Event-Bus. In jedem Fall entspricht der detail-type Wert des Ereignisses dem aufgeführten Ereignistyp:

  • AWS API Call via CloudTrail

    Ereignisse, die eine Anfrage an eine API für öffentliche AWS Dienste darstellen.

    Weitere Informationen finden Sie im AWS CloudTrail Benutzerhandbuch unter Grundlegendes zu CloudTrail Ereignissen.

  • AWS Console Signin via CloudTrail

    Versuche, sich an der AWS Managementkonsole, den AWS Diskussionsforen und dem AWS Support Center anzumelden.

    Weitere Informationen finden Sie im AWS CloudTrail Benutzerhandbuch unter Anmeldeereignisse an der AWS Management-Konsole.

  • AWS Console Action via CloudTrail

    In der Konsole ausgeführte Aktionen, bei denen es sich nicht um API-Aufrufe handelte.

    Weitere Informationen finden Sie im AWS CloudTrail Benutzerhandbuch unter Anmeldeereignisse der AWS Management Console.

  • AWS Service Event via CloudTrail

    Ereignisse, die von AWS Diensten erstellt, aber nicht direkt durch eine Anfrage an eine API für öffentliche AWS Dienste ausgelöst werden.

    Weitere Informationen finden Sie unter AWS Dienstereignisse im AWS CloudTrail Benutzerhandbuch.

  • AWS Insight via CloudTrail

    Insights-Ereignisse werden ausgelöst CloudTrail , wenn der Kunde die CloudTrail Insight-Funktion aktiviert.

    Weitere Informationen finden Sie unter CloudTrail Insights im AWS CloudTrail Benutzerhandbuch.

  • AWS Network Activity Event via CloudTrail

    Netzwerkaktivitätsereignisse erfassen API-Aufrufe, die über VPC-Endpunkte von privaten VPCs aus getätigt werden. Für diese Ereignisse ist ein Trail erforderlich, der mit Netzwerkaktivitätsereignis-Selektoren für die entsprechende Ereignisquelle konfiguriert ist.

    Weitere Informationen finden Sie im AWS CloudTrail Benutzerhandbuch unter Protokollieren von Netzwerkaktivitätsereignissen.

Um Ereignisse mit einem der CloudTrail detail-type Werte aufzuzeichnen, müssen Sie einen CloudTrail Trail mit Protokollierung aktivieren. Weitere Informationen finden Sie im AWS CloudTrail Benutzerhandbuch unter Arbeiten mit CloudTrail Pfaden.

Anmerkung

Alle CloudTrail Ereignisse werden nur an den Standard-Event-Bus übertragen. Um CloudTrail Ereignisse auf einem benutzerdefinierten Event-Bus zu verarbeiten, erstellen Sie eine Regel auf dem Standardbus, die passende Ereignisse an Ihren benutzerdefinierten Bus weiterleitet.

Der Regelstatus steuert, welche Ereigniskategorien zugeordnet werden:

  • Verwaltungsereignisse schreiben (mutieren) — Dem entsprechen Regeln im ENABLED Standardstatus. Abgesehen von einem aktiven Trail ist keine spezielle Konfiguration erforderlich.

  • Read-only Verwaltungsereignisse — Entspricht nur Regeln, deren Status auf gesetzt istENABLED_WITH_ALL_CLOUDTRAIL_MANAGEMENT_EVENTS. Weitere Informationen finden Sie unter Empfangen schreibgeschützter Verwaltungsereignisse von AWS service.

  • Datenereignisse — Entspricht Regeln im ENABLED Standardstatus. Der Trail muss so konfiguriert sein, dass er die spezifischen Datenereignistypen erfasst. Weitere Informationen finden Sie unter Protokollieren von Datenereignissen im Benutzerhandbuch für AWS CloudTrail .

  • Netzwerkaktivitätsereignisse — Entspricht Regeln im ENABLED Standardstatus. Der Trail muss mit Selektoren für Netzwerkaktivitätsereignisse für die entsprechende Ereignisquelle konfiguriert werden, und der API-Aufruf muss über einen VPC-Endpunkt erfolgen.

Einige Vorkommnisse in AWS Diensten können EventBridge sowohl vom Dienst selbst als auch von gemeldet werden. CloudTrail Beispielsweise generiert ein Amazon EC2-API-Aufruf, der eine Instance startet, mehrere Ereignisse:

  • EC2 Instance State-change NotificationEreignisse, die direkt von Amazon EC2 an gesendet werden EventBridge, wenn die Instance in den pending und dann running den Status eingibt. Beispiel:

    { . . . "detail-type":"EC2 Instance State-change Notification", "source":"aws.ec2", . . . "detail":{ "instance-id":"i-abcd1111", "state":"pending" } }
  • Ein AWS API Call via CloudTrail Ereignis, das von CloudTrail an gesendet wird EventBridge , stellt den API-Aufruf selbst dar. Beispiel:

    { . . . "detail-type":"AWS API Call via CloudTrail", "source":"aws.ec2", . . . ], "detail": { "eventSource": "ec2.amazonaws.com", "eventName": "StartInstances" } }
Anmerkung

Wenn Sie ein Put*Events API-Aufrufereignis als Grundlage für die Erstellung eines Ereignismusters verwenden, stellen Sie sicher, dass das endgültige Ereignismuster 1 MB nicht überschreitet. Die maximale Größe aller Put*Events Anfragen beträgt 1 MB. Weitere Informationen finden Sie unter .

Weitere Informationen zu den CloudTrail unterstützten Diensten finden Sie im CloudTrail Benutzerhandbuch unter CloudTrail Unterstützte Dienste und Integrationen.