Visualización de detalles de la copia de eventos con la consola de CloudTrail - AWS CloudTrail

Visualización de detalles de la copia de eventos con la consola de CloudTrail

Después de que se inicie la copia de un evento de registro de seguimiento, puede ver los detalles de la copia del evento, incluido el estado de la copia, e información sobre cualquier error de la copia.

nota

Los detalles que aparecen en la página de detalles de la copia del evento no aparecen en tiempo real. Los valores reales de detalles, como los prefijos copiados, pueden ser superiores a los que se muestran en la página. CloudTrail actualiza los detalles de forma incremental a lo largo de la copia del evento.

Para acceder a la página de detalles de copia del evento

  1. Inicie sesión en la AWS Management Console y abra la consola de CloudTrail en https://console.aws.amazon.com/cloudtrail/.

  2. En el panel de navegación de la izquierda, en Lake, seleccione Almacenes de datos de eventos.

  3. Elija el almacén de datos de eventos.

  4. Elija la copia del evento en la sección Event copy status (Estado de la copia del evento).

Detalles de la copia

En Copy details (Detalles de la copia), puede ver los siguientes detalles sobre la copia del evento de registro de seguimiento.

  • Event log S3 location (Ubicación de S3 del registro de eventos): la ubicación del bucket de S3 de origen que contiene los archivos de registros de eventos del registro de seguimiento.

  • Copy ID (ID de la copia): el ID de la copia.

  • Prefixes copied (Prefijos copiados): representa el número de prefijos de S3 copiados. Durante la copia de un evento de registro de seguimiento, CloudTrail copia los eventos en los archivos de registros del registro de seguimiento que se almacenan en los prefijos.

  • Copy status (Estado de la copia): el estado de la copia.

    • Initializing (Inicio): el estado inicial que se muestra cuando comienza la copia del evento de registro de seguimiento.

    • In progress (En curso): indica que la copia del evento de registro de seguimiento está en progreso.

      nota

      No puede copiar eventos de registro de seguimiento si otra copia del evento de registro de seguimiento tiene el estado In progress (En curso). Para detener una copia de un evento de registro de seguimiento, seleccione Stop copy (Detener copia).

    • Stopped (Detenida): indica que ocurrió la acción Stop copy (Detener copia). Para volver a realizar la copia de un evento de registro de seguimiento, seleccione Retry copy (Volver a copiar).

    • Failed (Error): se ha completado la copia, pero algunos eventos de registro de seguimiento no se han podido copiar. Revise los mensajes de error en Copy failures (Errores de la copia). Para volver a realizar la copia de un evento de registro de seguimiento, seleccione Retry copy (Volver a copiar). Cuando vuelva a realizar la copia, CloudTrail reanuda la copia en la ubicación en la que se produjo el error.

    • Completed (Completa): la copia se completó sin errores. Puede consultar los eventos de registro de seguimiento copiados en el almacén de datos de eventos.

  • Created time (Hora de creación): indica cuándo comenzó la copia del evento de registro de seguimiento.

  • Finish time (Hora de finalización): indica cuándo se completó o se detuvo la copia del evento de registro de seguimiento.

Errores de la copia

En Copy failures (Errores de la copia), puede revisar la ubicación del error, el mensaje de error y el tipo de error de cada error de la copia. Dentro de las razones más comunes de los errores se incluye si un prefijo de S3 contenía un archivo sin comprimir o un archivo entregado por un servicio que no fuera CloudTrail. Otra posible causa de error se relaciona con los problemas de acceso. Por ejemplo, si el bucket de S3 del almacén de datos de eventos no concedió acceso a CloudTrail para importar los eventos, obtiene un error de AccessDenied.

Para cada error de la copia, revise la siguiente información de error.

  • Error location (Ubicación del error): indica la ubicación en el bucket de S3 donde ocurrió el error. Si se produjo un error porque el bucket de S3 de origen contenía un archivo sin comprimir, Error location (Ubicación del error) incluye el prefijo en el que se encuentra ese archivo.

  • Error message (Mensaje de error): brinda una explicación de la razón por la que se produjo el error.

  • Error type (Tipo de error): proporciona el tipo de error. Por ejemplo, un tipo de error de AccessDenied indica que el error se ha producido debido a un problema de permisos. Para obtener más información sobre los permisos necesarios para copiar eventos de registro de seguimiento, consulte Permisos necesarios para copiar eventos de registro de seguimiento.

Después de resolver los errores, seleccione Retry copy (Volver a copiar). Cuando vuelva a realizar la copia, CloudTrail reanuda la copia en la ubicación en la que se produjo el error.