Cree una integración con una fuente de eventos externa a AWS - AWS CloudTrail

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Cree una integración con una fuente de eventos externa a AWS

Puede usarlo CloudTrail para registrar y almacenar datos de actividad de los usuarios de cualquier fuente en sus entornos híbridos, como aplicaciones internas o SaaS alojadas en las instalaciones o en la nube, máquinas virtuales o contenedores. Puede almacenar, acceder y analizar los datos, solucionar problemas y tomar medidas al respecto sin tener que mantener varios agregadores de registros y herramientas de informes.

Los eventos de actividad que no provienen de AWS fuentes externas funcionan mediante canales para llevar a CloudTrail Lake eventos de socios externos que trabajan con CloudTrail usted o que provienen de sus propias fuentes. Cuando crea un canal, elige uno o más almacenes de datos de eventos para almacenar los eventos que llegan del origen del canal. Puede cambiar los almacenes de datos de eventos de destino de un canal según sea necesario, siempre que los almacenes de datos de eventos de destino estén configurados para registrar eventos eventCategory="ActivityAuditLog". Cuando crea un canal para eventos de un socio externo, proporciona un ARN de canal a la aplicación asociada o de origen. La política de recursos asociada al canal permite que el origen transmita eventos a través del canal. Si un canal no tiene una política de recursos, solo el propietario del canal puede llamar a la API PutAuditEvents en el canal.

CloudTrail se ha asociado con muchos proveedores de fuentes de eventos, como Okta y LaunchDarkly. Al crear una integración con una fuente de eventos externa AWS, puedes elegir a uno de estos socios como fuente de eventos o elegir Mi integración personalizada para integrar eventos de tus propias fuentes. CloudTrail Se permite un máximo de un canal por origen.

Existen dos tipos de integraciones: directas y de solución. Con las integraciones directas, el socio utiliza la PutAuditEvents API para enviar los eventos al almacén de datos de eventos de tu AWS cuenta. Con las integraciones de soluciones, la aplicación se ejecuta en su AWS cuenta y la aplicación llama a la PutAuditEvents API para enviar los eventos al almacén de datos de eventos de su AWS cuenta.

En la página Integrations (Integraciones), puede elegir la pestaña Available sources (Orígenes disponibles) para ver el Integration type (Tipo de integración) para los socios.

Tipo de integración de socios

Para empezar, cree una integración para registrar eventos de fuentes de aplicaciones asociadas u otras fuentes de aplicaciones mediante la CloudTrail consola.

Información adicional acerca de los socios de integración

La tabla en la siguiente sección brinda el nombre de origen de cada socio de integración e identifica el tipo de integración (directa o de solución).

La información en la columna Source name (Nombre del origen) es obligatoria para llamar a la API CreateChannel. Especifica el nombre del origen como el valor para el parámetro Source.

Nombre del socio (consola) Nombre del origen (API) Tipo de integración
My custom integration Custom solución
Cloud Storage Security CloudStorageSecurityConsole solución
Clumio Clumio directa
CrowdStrike CrowdStrike solución
CyberArk CyberArk solución
GitHub GitHub solución
Kong Inc KongGatewayEnterprise solución
LaunchDarkly LaunchDarkly directa
Netskope NetskopeCloudExchange solución
Nordcloud, an IBM Company IBMMulticloud directa
MontyCloud MontyCloud directa
Okta OktaSystemLogEvents solución
One Identity OneLogin solución
Shoreline.io Shoreline solución
Snyk.io Snyk directa
Wiz WizAuditLogs solución

Consulta de la documentación de socios

Puede obtener más información sobre la integración de un socio con CloudTrail Lake consultando su documentación.

Para consultar la documentación de socios

  1. Inicie sesión AWS Management Console y abra la CloudTrail consola en https://console.aws.amazon.com/cloudtrail/.

  2. En el panel de navegación, en Lago, elija Integraciones.

  3. En la página Integrations (Integraciones), elija Available sources (Orígenes disponibles) y, luego, elija Learn more (Más información) acerca del socio cuya documentación desea consultar.