Protokollieren von Feature Store-Vorgängen mithilfe von AWS CloudTrail - Amazon SageMaker KI

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Protokollieren von Feature Store-Vorgängen mithilfe von AWS CloudTrail

Amazon SageMaker Feature Store ist in einen Service integriert AWS CloudTrail, der eine Aufzeichnung der Aktionen bereitstellt, die von einem Benutzer, einer Rolle oder einem AWS Service im Feature Store ausgeführt wurden. CloudTrail erfasst alle API-Aufrufe für Feature Store, die auf dieser Seite aufgeführt sind. Zu den protokollierten Ereignissen gehören API-Aufrufe aus dem Feature Store-Ressourcenmanagement und Datenoperationen. Wenn Sie einen Trail erstellen, aktivieren Sie die kontinuierliche Übertragung von CloudTrail Ereignissen aus dem Feature Store an einen Amazon S3 S3-Bucket. Anhand der von gesammelten Informationen können Sie die Anfrage CloudTrail, die an Feature Store gestellt wurde, die IP-Adresse, von der aus die Anfrage gestellt wurde, wer die Anfrage gestellt hat, wann sie gestellt wurde, und weitere Details ermitteln.

Weitere Informationen CloudTrail dazu finden Sie im AWS CloudTrail Benutzerhandbuch.

Verwaltungsereignisse

Verwaltungsereignisse erfassen Vorgänge, die an Feature Store-Ressourcen in Ihrem AWS Konto ausgeführt wurden. Das anhand der Verwaltungsereignisse generierte Protokoll bietet beispielsweise Aufschluss darüber, ob ein Benutzer einen Feature Store erstellt oder löscht. Die folgenden APIs Protokollverwaltungsereignisse mit Amazon SageMaker Feature Store.

  • CreateFeatureGroup

  • DeleteFeatureGroup

  • DescribeFeatureGroup

  • UpdateFeatureGroup

SageMaker Amazon-API-Aufrufe und Verwaltungsereignisse werden standardmäßig protokolliert, wenn Sie das Konto erstellen, wie unter beschriebenProtokollieren von Amazon SageMaker AI-API-Aufrufen mit AWS CloudTrail. Weitere Informationen finden Sie unter Protokollverwaltungsereignisse für Trails.

Datenereignisse

Datenereignisse erfassen Vorgänge auf Datenebene, die mithilfe der Feature Store-Ressourcen in Ihrem AWS Konto ausgeführt werden. Das aus den Datenereignissen generierte Protokoll bietet beispielsweise Aufschluss darüber, ob ein Benutzer einen Datensatz innerhalb einer Feature-Gruppe hinzufügt oder löscht. Die folgenden APIs Protokolldatenereignisse mit Amazon SageMaker Feature Store.

  • BatchGetRecord

  • DeleteRecord

  • GetRecord

  • PutRecord

Datenereignisse werden standardmäßig nicht von CloudTrail Trails protokolliert. Um die Protokollierung von Datenereignissen zu aktivieren, aktivieren Sie die Protokollierung der API-Aktivitäten auf der Datenebene in CloudTrail. Weitere Informationen finden Sie unter CloudTrail Datenereignisse für Trails protokollieren.

Im Folgenden finden Sie ein CloudTrail Beispielereignis für einen PutRecord API-Aufruf:

{ "eventVersion": "1.08", "userIdentity": { "type": "IAMUser", "principalId": "USERPRINCIPALID", "arn": "arn:aws:iam::123456789012:user/user", "accountId": "123456789012", "accessKeyId": "USERACCESSKEYID", "userName": "your-user-name" }, "eventTime": "2023-01-01T01:00:00Z", "eventSource": "sagemaker.amazonaws.com", "eventName": "PutRecord", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "your-user-agent", "requestParameters": { "featureGroupName": "your-feature-group-name" }, "responseElements": null, "requestID": "request-id", "eventID": "event-id", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::SageMaker::FeatureGroup", "ARN": "arn:aws:sagemaker:us-east-1:123456789012:feature-group/your-feature-group-name" } ], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "123456789012", "eventCategory": "Data", "tlsDetails": { ... } }