Registro de llamadas a la AWS Elemental MediaConvert API mediante AWS CloudTrail - MediaConvert

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Registro de llamadas a la AWS Elemental MediaConvert API mediante AWS CloudTrail

AWS Elemental MediaConvert se integra con AWS CloudTrail un servicio que proporciona un registro de las operaciones realizadas por un usuario, función o AWS servicio. CloudTrail captura todas las operaciones (llamadas a la API) que realiza, incluidas las que se realizan desde la MediaConvert consola, como eventos. Los eventos contienen información sobre las solicitudes MediaConvert, incluida la dirección IP, quién realizó la solicitud, cuándo se realizó, la MediaConvert operación y detalles adicionales. Para obtener más información sobre CloudTrail los eventos, consulte ¿Qué son CloudTrail los eventos?

Algunos ejemplos de lo que CloudTrail puede ayudarte a encontrar son: cuándo enviaste una solicitud de creación de empleo, quién eliminó una cola o qué etiquetas se agregaron a un recurso.

Para obtener una lista completa de todas MediaConvert las operaciones que puedes realizar, consulta la referencia de la MediaConvert API.

Para obtener más información CloudTrail, consulta la Guía AWS CloudTrail del usuario.

Encontrando información sobre MediaConvert CloudTrail

Puedes ver, buscar y descargar los eventos de los últimos 90 días en el historial de eventos de la CloudTrail consola. Para obtener más información, consulte Trabajar con el historial de CloudTrail eventos.

Para tener un registro continuo de CloudTrail los eventos posteriores a los últimos 90 días, debe crear un banco de datos de eventos en CloudTrail senderos o CloudTrail lagos.

CloudTrail senderos

Con CloudTrail las rutas, CloudTrail entrega los archivos de registro de los eventos a un bucket de Amazon S3. Además, puede configurar otros AWS servicios para analizar más a fondo los datos de eventos recopilados y actuar en función de ellos. Cuando creas una ruta, CloudTrail también emite cada evento a Amazon EventBridge. Para obtener más información sobre las CloudTrail rutas, consulta Cómo trabajar con las CloudTrail rutas.

CloudTrail Almacenes de datos sobre eventos en lagos

Con los almacenes de datos de eventos de CloudTrail Lake, CloudTrail proporciona un almacén de datos de eventos con capacidad de búsqueda. Para obtener más información, consulte Trabajar con CloudTrail Lake.

Descripción CloudTrail de los eventos de gestión para MediaConvert

Los eventos de administración proporcionan información sobre las operaciones de administración que se llevan a cabo en los recursos de su empresa Cuenta de AWS. También se conocen como operaciones u MediaConvert operaciones del plano de control. De forma predeterminada, CloudTrail registra todos los eventos de administración.

CloudTrail los eventos de administración representan una única solicitud de cualquier fuente. Incluyen información sobre dónde se originó una solicitud, quién la hizo, cuándo se hizo, la MediaConvert operación y otros detalles importantes.

Para obtener más información sobre el contenido de estos eventos, consulte el contenido del CloudTrail registro.

Origen

Los eventos incluyen la dirección IP de origensourceIPAddress, AWS la región awsRegion y el agente de usuario (información del navegador o del cliente) userAgent para ayudarte a encontrar el origen de la solicitud.

Identidad

Los eventos incluyen información de identidaduserIdentity, en, para ayudarte a encontrar quién hizo la solicitud. Puede usar esta información para determinar lo siguiente:

  • Si la solicitud se realizó con las credenciales del usuario raíz o del usuario.

  • Si la solicitud se realizó en nombre de un usuario de IAM Identity Center.

  • Si la solicitud se realizó con credenciales de seguridad temporales de un rol o fue un usuario federado.

  • Si la solicitud la realizó otro Servicio de AWS.

Para obtener más información, incluida una lista de los campos relevantes, consulte el elemento CloudTrail UserIdentity.

Tiempo

Los eventos incluyen una marca de tiempo, en. eventTime

MediaConvert operación

Los eventos incluyen la MediaConvert operación siguienteeventName. Por ejemplo, CreateJob cuando envías un nuevo trabajo o CreateQueue cuando solicitas una nueva cola.

Otros detalles importantes

Algunos eventos incluyen detalles específicos sobre su MediaConvert solicitud enrequestParameters, así como MediaConvert su respuesta, enresponseElements.

Por ejemplo, si envías una CreateJob solicitud, el requestParameters campo incluirá el JSON de la configuración del trabajo que enviaste. Si se realiza correctamente, el evento también incluirá el JSON de la configuración del trabajo completa y validada, así como el identificador del trabajo, que se encuentra en la secciónresponseElements.

Por otro ejemplo, si envías una CreateQueue solicitud, el requestParameters campo incluirá la configuración de cola que enviaste. Si tiene éxito, el evento también incluirá la cola ARN responseElements que aparece debajo.

nota

MediaConvert solo admite la grabación de eventos de administración en CloudTrail, pero no admite eventos de datos. Para obtener más información sobre estos tipos de eventos y sus diferencias, consulte CloudTrailconceptos.

Eventos de ejemplo

En los siguientes ejemplos se muestra un CloudTrail evento para las TagResource operaciones CreateJob CreateQueueDeleteQueue,, y. CloudTrail también registra todas MediaConvert las demás operaciones, aunque no se muestran aquí.

Ejemplo de evento: CreateJob

{ "eventVersion": "1.09", "userIdentity": { "type": "AssumedRole", "principalId": "AKIAIOSFODNN7EXAMPLE:example-admin", "arn": "arn:aws:sts::111122223333:assumed-role/admin/example-admin", "accountId": "111122223333", "accessKeyId": "AKIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AKIAIOSFODNN7EXAMPLE", "arn": "arn:aws:iam::111122223333:role/admin", "accountId": "111122223333", "userName": "admin" }, "attributes": { "creationDate": "2024-04-04T17:30:19Z", "mfaAuthenticated": "false" } } }, "eventTime": "2024-04-04T17:45:26Z", "eventSource": "mediaconvert.amazonaws.com", "eventName": "CreateJob", "awsRegion": "us-west-2", "sourceIPAddress": "203.0.113.100", "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/123.0.0.0 Safari/537.36", "requestParameters": { "settings": {...}, "accelerationSettings": { "mode": "DISABLED" }, "role": "arn:aws:iam::111122223333:role/service-role/MediaConvert_Default_Role", "clientRequestToken": "1712252705233-zyxwvut", "statusUpdateInterval": "SECONDS_60", "billingTagsSource": "JOB", "priority": 0, "queue": "arn:aws:mediaconvert:us-west-2:111122223333:queues/Default" }, "responseElements": { "job": { "arn": "arn:aws:mediaconvert:us-west-2:111122223333:jobs/1712252725875-defhgi", "id": "1712252725875-defhgi", "createdAt": 1712252726, "queue": "arn:aws:mediaconvert:us-west-2:111122223333:queues/Default", "role": "arn:aws:iam::111122223333:role/service-role/MediaConvert_Default_Role", "settings": {...}, "status": "SUBMITTED", "timing": { "submitTime": 1712252726 }, "billingTagsSource": "JOB", "accelerationSettings": { "mode": "DISABLED" }, "statusUpdateInterval": "SECONDS_60", "priority": 0, "accelerationStatus": "NOT_APPLICABLE", "messages": { "info": [], "warning": [] }, "clientRequestToken": "1712252705233-abcDEF" } }, "requestID": "1234abcd-12ab-34cd-56ef-1234567890ab", "eventID": "0987dcba-09fe-87dc-65ba-ab0987654321", "readOnly": false, "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "111122223333", "eventCategory": "Management" }

Ejemplo de evento: CreateQueue

{ "eventVersion": "1.05", "userIdentity": { "type": "IAMUser", "principalId": "AKIAIOSFODNN7EXAMPLE", "arn": "arn:aws:iam::111122223333:user/testuser", "accountId": "111122223333", "accessKeyId": "AKIAIOSFODNN7EXAMPLE", "userName": "testUser", "sessionContext": { "attributes": { "mfaAuthenticated": "false", "creationDate": "2018-07-10T14:01:57Z" } }, "invokedBy": "signin.amazonaws.com" }, "eventTime": "2018-07-10T16:49:13Z", "eventSource": "mediaconvert.amazonaws.com", "eventName": "CreateQueue", "awsRegion": "eu-west-1", "sourceIPAddress": "203.0.113.100", "userAgent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/67.0.3396.99 Safari/537.36", "requestParameters": { "name": "QueueName", "description": "Example queue description.", "tags": {} }, "responseElements": { "queue": { "arn": "arn:aws:mediaconvert:eu-west-1:111122223333:queues/QueueName", "createdAt": 1531241353, "lastUpdated": 1531241353, "type": "CUSTOM", "status": "ACTIVE", "description": "", "name": "QueueName", "submittedJobsCount": 0, "progressingJobsCount": 0 } }, "requestID": "1234abcd-12ab-34cd-56ef-1234567890ab", "eventID": "0987dcba-09fe-87dc-65ba-ab0987654321", "readOnly": false, "eventType": "AwsApiCall", "recipientAccountId": "111122223333" }

Ejemplo de evento: DeleteQueue

{ "eventVersion": "1.05", "userIdentity": { "type": "IAMUser", "principalId": "AKIAIOSFODNN7EXAMPLE", "arn": "arn:aws:iam::111122223333:user/testuser", "accountId": "111122223333", "accessKeyId": "AKIAIOSFODNN7EXAMPLE", "userName": "testuser", "sessionContext": { "attributes": { "mfaAuthenticated": "false", "creationDate": "2018-07-10T14:01:57Z" } }, "invokedBy": "signin.amazonaws.com" }, "eventTime": "2018-07-10T15:36:29Z", "eventSource": "mediaconvert.amazonaws.com", "eventName": "DeleteQueue", "awsRegion": "eu-west-1", "sourceIPAddress": "203.0.113.100", "userAgent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/67.0.3396.99 Safari/537.36", "requestParameters": { "name": "QueueName" }, "responseElements": null, "requestID": "1234abcd-12ab-34cd-56ef-1234567890ab", "eventID": "0987dcba-09fe-87dc-65ba-ab0987654321", "readOnly": false, "eventType": "AwsApiCall", "recipientAccountId": "111122223333" }

Ejemplo de evento: TagResource

{ "eventVersion": "1.05", "userIdentity": { "type": "IAMUser", "principalId": "AKIAIOSFODNN7EXAMPLE", "arn": "arn:aws:iam::111122223333:user/testuser", "accountId": "111122223333", "accessKeyId": "AKIAIOSFODNN7EXAMPLE", "userName": "testuser" }, "eventTime": "2018-07-10T18:44:27Z", "eventSource": "mediaconvert.amazonaws.com", "eventName": "TagResource", "awsRegion": "eu-west-1", "sourceIPAddress": "203.0.113.100", "userAgent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/67.0.3396.99 Safari/537.36", "requestParameters": { "arn": "arn:aws:mediaconvert:eu-west-1:111122223333:queues/ExampleQueue", "Tags": { "CostCenter": "Example-Tag" } }, "responseElements": null, "requestID": "1234abcd-12ab-34cd-56ef-1234567890ab", "eventID": "0987dcba-09fe-87dc-65ba-ab0987654321", "readOnly": false, "eventType": "AwsApiCall", "recipientAccountId": "111122223333" }