Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
CloudTrail servicios e integraciones compatibles
CloudTrail admite el registro de eventos para muchos Servicios de AWS. Encontrará información sobre los aspectos específicos de cada servicio compatible en la guía de dicho servicio. Para obtener una lista de temas específicos de los servicios, consulte AWS temas de servicio para CloudTrail. Además, algunas se Servicios de AWS pueden utilizar para analizar los datos recopilados en los CloudTrail registros y actuar en función de ellos.
nota
Para ver la lista de regiones compatibles con cada servicio, consulte Puntos de conexión y cuotas del servicio en la Referencia general de Amazon Web Services.
Temas
- AWS integraciones de servicios con registros CloudTrail
- CloudTrail integración con Amazon EventBridge
- CloudTrail integración con AWS Organizations
- CloudTrail integración con AWS Control Tower
- CloudTrail integración con Amazon Security Lake
- CloudTrail Integración de Lake con Amazon Athena
- CloudTrail Integración de Lake con AWS Config
- CloudTrail Integración del lago con AWS Audit Manager
- AWS temas de servicio para CloudTrail
- CloudTrail servicios no compatibles
AWS integraciones de servicios con registros CloudTrail
nota
También puede usar CloudTrail Lake para consultar y analizar sus eventos. CloudTrail Las consultas de Lake ofrecen una visión más profunda y personalizable de los eventos que las simples búsquedas de claves y valores en el historial de eventos o en curso. LookupEvents
CloudTrail Los usuarios de Lake pueden ejecutar consultas complejas en el lenguaje de consulta estándar (SQL) en varios campos de un CloudTrail evento. Para obtener más información, consulte Trabajando con AWS CloudTrail Lake y Copia de eventos de registro de seguimiento en CloudTrail Lake.
CloudTrail Los almacenes de datos y las consultas de eventos de Lake conllevan CloudTrail cargos. Para obtener más información sobre los precios de CloudTrail Lake, consulta AWS CloudTrail
los precios
Puede configurar otros AWS servicios para analizar más a fondo los datos de eventos recopilados en los CloudTrail registros y actuar en función de ellos. Para obtener más información, consulte los siguientes temas.
AWS Servicio | Tema | Descripción |
---|---|---|
Amazon Athena | Consultando registros AWS CloudTrail | El uso de Athena con CloudTrail registros es una forma eficaz de mejorar el análisis de la actividad del AWS servicio. Por ejemplo, puede utilizar consultas para identificar tendencias y aislar la actividad por atributo, como el usuario o la dirección IP de fuente. Puede crear automáticamente tablas para consultar registros directamente desde la CloudTrail consola y utilizar esas tablas para ejecutar consultas en Athena. Para obtener más información, consulte Creación de una tabla de CloudTrail registros en la CloudTrail consola en la Guía del usuario de Amazon Athena. notaLa ejecución de consultas en Amazon Athena genera costos adicionales. Para obtener más información, consulte Precios de Amazon Athena |
Amazon CloudWatch Logs | Monitoreo de archivos de registros de CloudTrail con Amazon CloudWatch Logs | Puede configurarlo CloudTrail con CloudWatch Logs para monitorear sus registros de rastreo y recibir notificaciones cuando se produzca una actividad específica. Por ejemplo, puedes definir filtros métricos de CloudWatch Logs que activen CloudWatch las alarmas y te envíen notificaciones cuando se activen esas alarmas. notaSe aplica el precio estándar para Amazon CloudWatch y Amazon CloudWatch Logs. Para obtener más información, consulte Precios de Amazon CloudWatch |
CloudTrail integración con Amazon EventBridge
Amazon EventBridge es un AWS servicio que ofrece un flujo casi en tiempo real de los eventos del sistema que describen los cambios en AWS los recursos. En EventBridge, puede crear reglas que respondan a los eventos registrados por CloudTrail. Para obtener más información, consulta Crear una regla en Amazon EventBridge.
Puedes publicar los eventos a los que estés suscrito durante tu recorrido EventBridge creando una regla con la EventBridge consola.
Desde la EventBridge consola:
-
Elija el
AWS API Call via CloudTrail
tipo de detalle para entregar los CloudTrail datos y los eventos de administración con uneventType
de.AwsApiCall
Para registrar eventos con un valor de detail-typeAWS API Call via CloudTrail
, debe tener un registro de seguimiento que esté registrando actualmente los eventos de administración o de datos. -
Elija el detail-type
AWS Console Sign In via CloudTrail
para enviar eventos de inicio de sesión de la AWS Management Console. Para registrar eventos con un detail-type deAWS Console Sign In via CloudTrail
, debe tener un registro de seguimiento que esté registrando actualmente los eventos de administración. -
Elija el detail-type
AWS Insight via CloudTrail
para enviar eventos de Insights. Para registrar eventos con un valor de detail-typeAWS Insight via CloudTrail
, debe tener un registro de seguimiento que esté registrando actualmente los eventos de Insights. Para obtener información sobre cómo registrar eventos de Insights, consulte Trabajar con CloudTrail Insights.
Para obtener más información sobre cómo crear y administrar un registro de seguimiento, consulte Crear un sendero con la CloudTrail consola.
CloudTrail integración con AWS Organizations
La cuenta de administración de una AWS Organizations organización puede añadir un administrador delegado para gestionar los CloudTrail recursos de la organización. Puede crear un registro de seguimiento de la organización o un almacén de datos de eventos de la organización en la cuenta de administración o la cuenta del administrador delegado de una organización que recopile todos los datos de eventos de cada una de las cuentas de AWS en una organización en AWS Organizations. La creación de un registro de la organización o un almacén de datos de eventos de la organización le ayuda a definir una estrategia uniforme de registro de eventos para su organización.
CloudTrail integración con AWS Control Tower
AWS Control Tower configura una nueva CloudTrail organización registrando eventos de gestión de registros al configurar una landing zone. Cuando inscribes una cuenta AWS Control Tower, esta se rige por el registro organizativo de la AWS Control Tower organización. Si tienes un registro organizativo existente en esa cuenta, es posible que veas cargos duplicados, a menos que elimines el registro existente de la cuenta antes de inscribirla AWS Control Tower. Puedes ver la página de rutas en la CloudTrail consola para ver si se ha creado alguna ruta de la organización. Para obtener más información AWS Control Tower, consulte Acerca del inicio de sesión AWS Control Tower en la Guía del AWS CloudTrail usuario.
CloudTrail integración con Amazon Security Lake
Security Lake puede recopilar registros asociados a eventos CloudTrail de administración y eventos de CloudTrail datos para S3 y Lambda. Para obtener más información, consulte los registros de CloudTrail eventos en la Guía del usuario de Amazon Security Lake.
Para recopilar los eventos CloudTrail de administración en Security Lake, debe tener al menos un registro organizativo CloudTrail multirregional que recopile los eventos de CloudTrail administración de lectura y escritura.
CloudTrail Integración de Lake con Amazon Athena
Puede federar un banco de datos de eventos para ver los metadatos asociados al banco de datos de eventos en el catálogo de AWS Glue datos y ejecutar SQL consultas sobre los datos del evento con Amazon Athena. Los metadatos de la tabla almacenados en el catálogo de AWS Glue datos permiten al motor de consultas de Athena saber cómo buscar, leer y procesar los datos que desea consultar. Para obtener más información, consulte Federar un almacén de datos de eventos.
CloudTrail Integración de Lake con AWS Config
Puede crear un almacén de datos de eventos para que incluya elementos de configuración de AWS Config y utilizarlo para investigar los cambios en los entornos de producción que no cumplen con los requisitos. Para obtener más información, consulte Creación de un almacén de datos de eventos para los elementos de configuración con la consola.
CloudTrail Integración del lago con AWS Audit Manager
Puede crear un banco de datos de eventos para AWS Audit Manager las pruebas mediante la consola Audit Manager. Para obtener más información sobre la agregación de pruebas en CloudTrail Lake mediante Audit Manager, consulte Cómo funciona el buscador de pruebas con CloudTrail Lake en la Guía del AWS Audit Manager usuario.
AWS temas de servicio para CloudTrail
Puede obtener más información sobre cómo se registran los eventos de AWS servicios individuales en CloudTrail los registros, incluidos ejemplos de eventos de ese servicio en los archivos de registro. Para obtener más información sobre cómo se integran AWS los servicios específicos CloudTrail, consulte el tema sobre la integración en la guía individual de ese servicio.
Los servicios que aún se encuentran en versión preliminar, que aún no se han lanzado para su disponibilidad general (GA) o que no están disponibles para el públicoAPIs, no se consideran compatibles.
nota
Para ver la lista de regiones compatibles con cada servicio, consulte Puntos de conexión y cuotas del servicio en la Referencia general de Amazon Web Services.
Para obtener información sobre qué servicios registran eventos de datos, consulte Eventos de datos.
CloudTrail servicios no compatibles
Los servicios que aún se encuentran en versión preliminar, que aún no se han lanzado para su disponibilidad general (GA) o que no están disponibles para el públicoAPIs, no se consideran compatibles.
Además, no se admiten los siguientes AWS servicios y eventos:
-
AWS Import/Export
Para obtener una lista de AWS los servicios compatibles, consulteAWS temas de servicio para CloudTrail.