View a markdown version of this page

Supervisión de eventos y llamadas a la API mediante el registro - Amazon CodeCatalyst

Amazon ya no CodeCatalyst está abierto a nuevos clientes. Los clientes existentes pueden seguir utilizando el servicio con normalidad. Para obtener más información, consulte Cómo migrar desde CodeCatalyst.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Supervisión de eventos y llamadas a la API mediante el registro

En Amazon CodeCatalyst, los eventos de gestión del espacio se recopilan AWS CloudTrail y se registran en el registro de la cuenta de facturación del espacio. CloudTrail El registro es el método principal para gestionar el registro de CodeCatalyst eventos, y un método secundario es ver el inicio de sesión de los eventos CodeCatalyst.

Los eventos de la cuenta se registran con el registro de seguimiento y el bucket designado que se haya establecido para la Cuenta de AWS.

El siguiente diagrama muestra cómo se registran todos los eventos de administración del espacio en la cuenta CloudTrail de facturación, mientras que connections/billing los eventos de la cuenta y los eventos de los AWS recursos se registran en CloudTrail la cuenta correspondiente.

Diagrama donde se ve cómo se administra el registro de eventos en los espacios

El siguiente diagrama muestra los siguientes pasos:

  1. Cuando se crea un espacio, Cuenta de AWS se conecta un espacio al espacio y se designa como la cuenta de facturación. La ruta utilizada es la ruta que se creó CloudTrail para la cuenta de facturación, donde se registran los eventos espaciales. CloudTrail captura las llamadas a la API y los eventos relacionados realizados por un CodeCatalyst espacio o en su nombre y envía los archivos de registro al bucket de S3 que especifiques. Si la cuenta de facturación cambia a otra cuenta de AWS, los eventos del espacio se registran en el registro de seguimiento y el bucket de esa cuenta. Para obtener más información sobre los eventos de CodeCatalyst administración registrados por CloudTrail, consulteCodeCatalyst información en CloudTrail.

  2. Otras cuentas conectadas al espacio, incluida la cuenta de facturación, registran un subconjunto de eventos para las conexiones de cuentas y los eventos de facturación. CodeCatalyst los flujos de trabajo que generan eventos de cuenta para AWS los recursos desplegados en esa cuenta también se registran en la ruta y el Cuenta de AWS depósito de. CloudTrail captura las llamadas a la API y los eventos relacionados realizados por un CodeCatalyst espacio o en su nombre y envía los archivos de registro a un bucket de S3 que usted especifique. Para obtener más información sobre los eventos de CodeCatalyst administración registrados por CloudTrail, consulteAcceso a los eventos registrados mediante el registro de eventos.

  3. También puede supervisar CodeCatalyst las acciones que se llevan a cabo en su espacio dentro de un período de tiempo específico en el espacio con el list-event-logs comando AWS CLI. Para obtener más información, consulte la Guía de referencia de la CodeCatalyst API de Amazon. Debes tener la función de administrador del espacio para acceder a la lista de eventos para ver qué CodeCatalyst acciones se llevan a cabo en tu espacio. Para obtener más información, consulte Acceso a los eventos registrados mediante el registro de eventos.

    nota

    ListEventLogs garantiza los eventos de los últimos 30 días en un espacio determinado. También puedes ver y recuperar una lista de los eventos de gestión de los últimos 90 días para CodeCatalyst consultarla en la AWS CloudTrail consola consultando el historial de eventos o creando un registro para crear y mantener un registro de los eventos que hayan transcurrido más de 90 días. Para obtener más información, consulte Trabajar con el historial de CloudTrail eventos y Trabajar con los CloudTrail registros.

nota

AWS los recursos que se implementan en las cuentas conectadas para los CodeCatalyst flujos de trabajo no se registran como parte del CloudTrail registro del CodeCatalyst espacio. Por ejemplo, CodeCatalyst los recursos incluyen un espacio o un proyecto. AWS los recursos incluyen un servicio de Amazon ECS o una función Lambda. Debe configurar el CloudTrail registro por separado para cada Cuenta de AWS lugar en el que se desplieguen los recursos.

Este es un flujo posible para la supervisión de eventos CodeCatalyst.

Mary Major es la administradora de espacio de un CodeCatalyst espacio y consulta todos los eventos de gestión de CodeCatalyst los recursos a nivel de espacio y de proyecto del espacio en el que se ha iniciado sesión. CloudTrail Vea, CodeCatalyst información en CloudTrail por ejemplo, los eventos en los que se ha iniciado sesión. CloudTrail

En el caso de los recursos que se crean en CodeCatalyst, como los entornos de desarrollo, Mary consulta el historial de eventos en la cuenta de facturación del espacio e investiga los eventos en los que los miembros del proyecto crearon entornos de desarrollo en CodeCatalyst los que los miembros del proyecto crearon entornos de desarrollo. El evento proporciona el tipo de identidad de IAM del almacén de identidades y las credenciales para el ID de AWS creador del usuario que creó el entorno de desarrollo. En el caso de los recursos que se crean AWS cuando los flujos de trabajo los implementan CodeCatalyst, como una función de Lambda para una implementación sin servidor, el Cuenta de AWS propietario puede ver el historial de eventos del registro asociado a la acción de implementación independiente Cuenta de AWS (a la que también está conectada CodeCatalyst) la acción de implementación del flujo de trabajo.

Para investigar más a fondo, Mary también puede ver los eventos de todas CodeCatalyst las API del espacio mediante el list-event-logs comando del. AWS CLI