Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Registre las llamadas directas a las API de EBS mediante AWS CloudTrail
Las API directas de EBS están integradas en un servicio que proporciona un registro de las acciones realizadas por un usuario, un rol o un AWS servicio. AWS CloudTrail CloudTrail captura las llamadas realizadas a las API directas de EBS como eventos. Las llamadas capturadas incluyen llamadas desde Consola de administración de AWS y llamadas de código a las API directas de EBS. Con la información recopilada por CloudTrail, puede determinar la solicitud que se realizó a las API directas de EBS, la dirección IP desde la que se realizó la solicitud, cuándo se realizó y detalles adicionales.
Cada entrada de registro o evento contiene información sobre quién generó la solicitud. La información de identidad del usuario le ayuda a determinar lo siguiente:
-
Si la solicitud se realizó con las credenciales del usuario raíz o del usuario.
-
Si la solicitud se realizó en nombre de un usuario de IAM Identity Center.
-
Si la solicitud se realizó con credenciales de seguridad temporales de un rol o fue un usuario federado.
-
Si la solicitud la realizó otro Servicio de AWS.
CloudTrail está activo en el Cuenta de AWS momento de crear la cuenta y automáticamente tiene acceso al historial de CloudTrail eventos. El historial de CloudTrail eventos proporciona un registro visible, buscable, descargable e inmutable de los últimos 90 días de los eventos de gestión registrados en un. Región de AWS Para obtener más información, consulte Cómo trabajar con el historial de CloudTrail eventos en la Guía del usuario. AWS CloudTrail La visualización del CloudTrail historial de eventos es gratuita.
Para tener un registro continuo de los eventos de Cuenta de AWS los últimos 90 días, crea un banco de datos sobre los eventos de Trail o CloudTrail Lake.
- CloudTrail senderos
-
Un registro permite CloudTrail entregar los archivos de registro a un bucket de Amazon S3. Todas las rutas creadas con el Consola de administración de AWS son multirregionales. Puede crear un registro de seguimiento de una sola región o multirregionales mediante la AWS CLI. Se recomienda crear una ruta multirregional, ya que puedes registrar toda la actividad Regiones de AWS en tu cuenta. Si crea un registro de seguimiento de una sola región, solo podrá ver los eventos registrados en la Región de AWS del registro de seguimiento. Para obtener más información acerca de los registros de seguimiento, consulte Creación de un registro de seguimiento para su Cuenta de AWS y Creación de un registro de seguimiento para una organización en la Guía del usuario de AWS CloudTrail .
Puede enviar una copia de sus eventos de administración en curso a su bucket de Amazon S3 de forma gratuita CloudTrail creando un registro; sin embargo, Amazon S3 conlleva cargos por almacenamiento. Para obtener más información sobre CloudTrail los precios, consulte AWS CloudTrail Precios
. Para obtener información acerca de los precios de Amazon S3, consulte Precios de Amazon S3 . - CloudTrail Almacenes de datos de eventos en Lake
-
CloudTrail Lake le permite realizar SQL-based consultas sobre sus eventos. CloudTrail Lake convierte los eventos existentes en formato JSON basado en filas al formato Apache ORC
. ORC es un formato de almacenamiento en columnas optimizado para una recuperación rápida de datos. Los eventos se agregan en almacenes de datos de eventos, que son recopilaciones inmutables de eventos en función de criterios que se seleccionan aplicando selectores de eventos avanzados. Los selectores que se aplican a un almacén de datos de eventos controlan los eventos que perduran y están disponibles para la consulta. Para obtener más información sobre CloudTrail Lake, consulte Cómo trabajar con AWS CloudTrail Lake en la Guía del AWS CloudTrail usuario. CloudTrail Las consultas y los almacenes de datos de eventos de Lake conllevan costos. Cuando crea un almacén de datos de eventos, debe elegir la opción de precios que desee utilizar para él. La opción de precios determina el costo de la incorporación y el almacenamiento de los eventos, así como el período de retención predeterminado y máximo del almacén de datos de eventos. Para obtener más información sobre CloudTrail los precios, consulte AWS CloudTrail Precios
.
Los eventos de datos de las API directas de EBS en CloudTrail
Los eventos de datos proporcionan información sobre las operaciones realizadas en un recurso o dentro de él. Se denominan también operaciones del plano de datos. Los eventos de datos suelen ser actividades de gran volumen. De forma predeterminada, CloudTrail no registra los eventos de datos. El historial de CloudTrail eventos no registra los eventos de datos.
Se aplican cargos adicionales a los eventos de datos. Para obtener más información sobre CloudTrail los precios, consulte AWS CloudTrail Precios
Puede registrar eventos de datos para los tipos de recursos de las API directas de EBS mediante la CloudTrail consola o las operaciones de la CloudTrail API. AWS CLI Para obtener más información sobre cómo registrar los eventos de datos, consulte Registro de eventos de datos con la Consola de administración de AWS y Registro de eventos de datos con la AWS Command Line Interface en la Guía del usuario de AWS CloudTrail .
Puede registrar las siguientes operaciones de las API directas de EBS como eventos de datos.
nota
Si realiza una acción en una instantánea que se comparte con usted, los eventos de datos no se envían a la AWS cuenta propietaria de la instantánea.
EBS dirige los eventos de administración de las API en CloudTrail
Los eventos de administración proporcionan información sobre las operaciones de administración que se realizan en los recursos de su Cuenta de AWS. Se denominan también operaciones del plano de control. De forma predeterminada, CloudTrail registra los eventos de administración.
El servicio de API directas de EBS registra las siguientes operaciones del plano de control CloudTrail como eventos de administración.
Ejemplos de eventos de las API directas de EBS
Un evento representa una solicitud única de cualquier fuente e incluye información sobre la operación de API solicitada, la fecha y la hora de la operación, los parámetros de la solicitud, etc. CloudTrail Los archivos de registro no son un seguimiento ordenado de las llamadas a la API pública, por lo que los eventos no aparecen en ningún orden específico.
A continuación, se muestran ejemplos de CloudTrail eventos para las API directas de EBS.
Para obtener información sobre el contenido de los CloudTrail registros, consulte el contenido de los CloudTrail registros en la Guía del AWS CloudTrail usuario.