Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Cree una integración con una fuente de eventos externa a AWS
Puede usarlo CloudTrail para registrar y almacenar datos de actividad de los usuarios de cualquier fuente en sus entornos híbridos, como aplicaciones internas o SaaS alojadas en las instalaciones o en la nube, máquinas virtuales o contenedores. Puede almacenar, acceder y analizar los datos, solucionar problemas y tomar medidas al respecto sin tener que mantener varios agregadores de registros y herramientas de informes.
Los eventos de actividad que no provienen de AWS fuentes externas funcionan mediante el uso de canales para llevar a CloudTrail Lake eventos de socios externos que trabajan con CloudTrail usted o que provienen de sus propias fuentes. Cuando crea un canal, elige uno o más almacenes de datos de eventos para almacenar los eventos que llegan del origen del canal. Puede cambiar los almacenes de datos de eventos de destino de un canal según sea necesario, siempre que los almacenes de datos de eventos de destino estén configurados para registrar eventos eventCategory="ActivityAuditLog"
. Cuando crea un canal para eventos de un socio externo, proporciona un canal ARN al socio o a la aplicación de origen. La política de recursos asociada al canal permite que el origen transmita eventos a través del canal. Si un canal no tiene una política de recursos, solo el propietario del canal puede llamar al canal. PutAuditEvents
API
CloudTrail se ha asociado con muchos proveedores de fuentes de eventos, como Okta y LaunchDarkly. Al crear una integración con una fuente de eventos externa AWS, puedes elegir a uno de estos socios como fuente de eventos o elegir Mi integración personalizada para integrar eventos de tus propias fuentes. CloudTrail Se permite un máximo de un canal por origen.
Existen dos tipos de integraciones: directas y de solución. Con las integraciones directas, el socio llama al PutAuditEvents
API para enviar los eventos al almacén de datos de eventos de su AWS cuenta. Con las integraciones de soluciones, la aplicación se ejecuta en su AWS cuenta y la aplicación las llama PutAuditEvents
API para enviar los eventos al almacén de datos de eventos de su AWS cuenta.
En la página Integrations (Integraciones), puede elegir la pestaña Available sources (Orígenes disponibles) para ver el Integration type (Tipo de integración) para los socios.
Para empezar, cree una integración para registrar los eventos de fuentes de aplicaciones asociadas u otras fuentes de aplicaciones mediante la CloudTrail consola.
Temas
Información adicional acerca de los socios de integración
La tabla en la siguiente sección brinda el nombre de origen de cada socio de integración e identifica el tipo de integración (directa o de solución).
La información de la columna Nombre de la fuente es obligatoria para llamar al CreateChannel
API. Especifica el nombre del origen como el valor para el parámetro Source
.
Nombre del socio (consola) | Nombre de la fuente (API) | Tipo de integración |
---|---|---|
My custom integration | Custom |
solución |
Cloud Storage Security | CloudStorageSecurityConsole |
solución |
Clumio | Clumio |
directa |
CrowdStrike | CrowdStrike |
solución |
CyberArk | CyberArk |
solución |
GitHub | GitHub |
solución |
Kong Inc | KongGatewayEnterprise |
solución |
LaunchDarkly | LaunchDarkly |
directa |
Netskope | NetskopeCloudExchange |
solución |
Nordcloud, una empresa IBM | IBMMulticloud |
directa |
MontyCloud | MontyCloud |
directa |
Okta | OktaSystemLogEvents |
solución |
One Identity | OneLogin |
solución |
Shoreline.io | Shoreline |
solución |
Snyk.io | Snyk |
directa |
Wiz | WizAuditLogs |
solución |
Consulta de la documentación de socios
Puede obtener más información sobre la integración de un socio con CloudTrail Lake consultando su documentación.
Para consultar la documentación de socios
-
Inicie sesión en AWS Management Console y abra la CloudTrail consola en https://console.aws.amazon.com/cloudtrail/
. -
En el panel de navegación, en Lago, elija Integraciones.
-
En la página Integrations (Integraciones), elija Available sources (Orígenes disponibles) y, luego, elija Learn more (Más información) acerca del socio cuya documentación desea consultar.