Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Registro de SMS API llamadas de mensajería de usuarios AWS finales mediante AWS CloudTrail
AWS SMSLa mensajería para el usuario final está integrada con AWS CloudTrailun servicio que proporciona un registro de las acciones realizadas por un usuario, rol o un Servicio de AWS. CloudTrail captura todas las API llamadas de mensajería para el usuario AWS final SMS como eventos. Las llamadas capturadas incluyen las llamadas desde la SMS consola de mensajería del usuario AWS final y las llamadas en código a las SMS API operaciones de mensajería del usuario AWS final. Con la información recopilada CloudTrail, puede determinar la solicitud que se realizó a la mensajería del usuario AWS finalSMS, la dirección IP desde la que se realizó la solicitud, cuándo se realizó y detalles adicionales.
Cada entrada de registro o evento contiene información sobre quién generó la solicitud. La información de identidad del usuario lo ayuda a determinar lo siguiente:
-
Si la solicitud se realizó con las credenciales del usuario raíz o del usuario.
-
Si la solicitud se realizó en nombre de un usuario de IAM Identity Center.
-
Si la solicitud se realizó con credenciales de seguridad temporales de un rol o fue un usuario federado.
-
Si la solicitud la realizó otro Servicio de AWS.
CloudTrail está activa en su cuenta Cuenta de AWS al crear la cuenta y automáticamente tiene acceso al historial de CloudTrail eventos. El historial de CloudTrail eventos proporciona un registro visible, consultable, descargable e inmutable de los últimos 90 días de eventos de gestión registrados en un. Región de AWSPara obtener más información, consulte Cómo trabajar con el historial de CloudTrail eventos en la Guía del usuario.AWS CloudTrail La visualización del historial de eventos no conlleva ningún CloudTrail cargo.
Para tener un registro continuo de los eventos de Cuenta de AWS los últimos 90 días, crea un almacén de datos de eventos de senderos o CloudTraillagos.
- CloudTrail senderos
-
Un rastro permite CloudTrail entregar archivos de registro a un bucket de Amazon S3. Todos los senderos creados con él AWS Management Console son multirregionales. Puede crear un registro de seguimiento de una sola región o de varias regiones mediante la AWS CLI. Se recomienda crear un sendero multirregional, ya que puedes capturar toda la actividad de tu Regiones de AWS cuenta. Si crea un registro de seguimiento de una sola región, solo podrá ver los eventos registrados en la Región de AWS del registro de seguimiento. Para obtener más información acerca de los registros de seguimiento, consulte Creación de un registro de seguimiento para su Cuenta de AWS y Creación de un registro de seguimiento para una organización en la Guía del usuario de AWS CloudTrail .
Puede enviar una copia de sus eventos de administración en curso a su bucket de Amazon S3 sin coste alguno CloudTrail mediante la creación de una ruta; sin embargo, hay cargos por almacenamiento en Amazon S3. Para obtener más información sobre CloudTrail los precios, consulte AWS CloudTrail Precios
. Para obtener información acerca de los precios de Amazon S3, consulte Precios de Amazon S3 . - CloudTrail Almacenes de datos de eventos en Lake
-
CloudTrail Lake le permite ejecutar consultas SQL basadas en sus eventos. CloudTrail Lake convierte los eventos existentes en JSON formato basado en filas al ORC formato Apache
. ORCes un formato de almacenamiento en columnas que está optimizado para una rápida recuperación de datos. Los eventos se agregan en almacenes de datos de eventos, que son recopilaciones inmutables de eventos en función de criterios que se seleccionan aplicando selectores de eventos avanzados. Los selectores que se aplican a un almacén de datos de eventos controlan los eventos que perduran y están disponibles para la consulta. Para obtener más información acerca de CloudTrail Lake, consulte Cómo trabajar con AWS CloudTrail Lake en la Guía del AWS CloudTrail usuario. CloudTrail Los almacenes de datos y las consultas sobre eventos de Lake conllevan costes. Cuando crea un almacén de datos de eventos, elige la opción de precios que desea utilizar para él. La opción de precios determina el costo de la incorporación y el almacenamiento de los eventos, así como el periodo de retención predeterminado y máximo del almacén de datos de eventos. Para obtener más información sobre CloudTrail los precios, consulte AWS CloudTrail Precios
.
AWS Eventos de SMS datos de mensajería para el usuario final en CloudTrail
Los eventos de datos proporcionan información sobre las operaciones de recursos realizadas en o dentro de un recurso (por ejemplo, leer o escribir en un objeto de Amazon S3). Se denominan también operaciones del plano de datos. Los eventos de datos suelen ser actividades de gran volumen. De forma predeterminada, CloudTrail no registra los eventos de datos. El historial de CloudTrail eventos no registra los eventos de datos.
Se aplican cargos adicionales a los eventos de datos. Para obtener más información sobre CloudTrail los precios, consulta AWS CloudTrail Precios
Puede registrar los eventos de datos de los tipos de SMS recursos de mensajería para el usuario AWS final mediante la CloudTrail consola o CloudTrail API las operaciones. AWS CLI Para obtener más información sobre cómo registrar los eventos de datos, consulte Registro de eventos de datos con la AWS Management Console y Registro de eventos de datos con la AWS Command Line Interface en la Guía del usuario de AWS CloudTrail .
En la siguiente tabla se enumeran los tipos de SMS recursos de mensajería para el usuario AWS final en los que puede registrar eventos de datos. La columna Tipo de evento de datos (consola) muestra el valor que se puede elegir en la lista de tipos de eventos de datos de la CloudTrail consola. La columna de valores resources.type muestra el resources.type
valor, que se especificaría al configurar los selectores de eventos avanzados mediante o. AWS CLI CloudTrail APIs La CloudTrail columna Datos APIs registrados muestra las API llamadas registradas CloudTrail para el tipo de recurso.
Tipo de evento de datos (consola) | resources.type value | Datos APIs registrados en CloudTrail |
---|---|---|
SMSIdentidad de origen de la voz |
AWS::SMSVoice::OriginationIdentity
|
Puede configurar selectores de eventos avanzados para filtrar según los campos eventName
, readOnly
y resources.ARN
y así registrar solo los eventos que son importantes para usted. Para obtener más información sobre estos campos, consulte AdvancedFieldSelectoren la AWS CloudTrail APIReferencia.
AWS Eventos de SMS administración de mensajería para usuarios finales en CloudTrail
Los eventos de administración proporcionan información sobre las operaciones de administración que se llevan a cabo en los recursos de su empresa Cuenta de AWS. Se denominan también operaciones del plano de control. De forma predeterminada, CloudTrail registra los eventos de administración.
AWS La mensajería del usuario final SMS registra todas las operaciones del plano de SMS control de la mensajería del usuario AWS final como eventos de administración. Para obtener una lista de las operaciones del plano de SMS control de la mensajería del usuario AWS AWS final en las que se SMS registra la mensajería del usuario AWS final CloudTrail, consulte la API referencia sobre mensajería SMS y voz para el usuario final, versión 2.
AWS Ejemplos de SMS eventos de mensajería para usuarios finales
Un evento representa una única solicitud de cualquier fuente e incluye información sobre la API operación solicitada, la fecha y la hora de la operación, los parámetros de la solicitud, etc. CloudTrail Los archivos de registro no son un registro ordenado de las API llamadas públicas, por lo que los eventos no aparecen en ningún orden específico.
En el siguiente ejemplo, se muestra una entrada de CloudTrail registro que muestra las CreateEventDestination
acciones CreateConfigurationSet
y.
{ "Records": [ { "eventVersion":"1.05", "userIdentity":{ "type":"IAMUser", "principalId":"AIDAIHTHRCDA62EXAMPLE", "arn":"arn:aws:iam::111122223333:user/SampleUser", "accountId":"111122223333", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"SampleUser" }, "eventTime":"2018-11-06T21:45:55Z", "eventSource":"sms-voice.amazonaws.com", "eventName":"CreateConfigurationSet", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.0.1", "userAgent":"PostmanRuntime/7.3.0", "requestParameters":{ "ConfigurationSetName":"MyConfigurationSet" }, "responseElements":null, "requestID":"56dcc091-e20d-11e8-87d2-9994aexample", "eventID":"725843fc-8846-41f4-871a-7c52dexample", "readOnly":false, "eventType":"AwsApiCall", "recipientAccountId":"123456789012" }, { "eventVersion":"1.05", "userIdentity":{ "type":"IAMUser", "principalId":"AIDAIHTHRCDA62EXAMPLE", "arn":"arn:aws:iam::111122223333:user/SampleUser", "accountId":"111122223333", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"SampleUser" }, "eventTime":"2018-11-06T21:47:08Z", "eventSource":"sms-voice.amazonaws.com", "eventName":"CreateEventDestination", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.0.1", "userAgent":"PostmanRuntime/7.3.0", "requestParameters":{ "EventDestinationName":"CloudWatchEventDestination", "ConfigurationSetName":"MyConfigurationSet", "EventDestination":{ "Enabled":true, "MatchingEventTypes":[ "INITIATED_CALL", "INITIATED_CALL" ], "CloudWatchLogsDestination":{ "IamRoleArn":"arn:aws:iam::111122223333:role/iamrole-01", "LogGroupArn":"arn:aws:logs:us-east-1:111122223333:log-group:clientloggroup-01" } } }, "responseElements":null, "requestID":"81de1e73-e20d-11e8-b158-d5536example", "eventID":"fcafc21f-7c93-4a3f-9e72-fca2dexample", "readOnly":false, "eventType":"AwsApiCall", "recipientAccountId":"111122223333" } ] }
El siguiente ejemplo muestra una entrada de CloudTrail registro que demuestra la SendTextMessage
acción.
{ "eventVersion": "1.10", "userIdentity": { "type": "AssumedRole", "principalId": "QWERTYUIOPASDFGHJKLZXCVBNM:EXAMPLE", "arn": "arn:aws:sts::111122223333:assumed-role/ASDFGHJKL/QWERTYUIOP", "accountId": "111122223333", "accessKeyId": "AKIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "ASDFGHJKLQWERTYUIOP", "arn": "arn:aws:iam::123456789123:role/QWERTYUIOP", "accountId": "111122223333", "userName": "QWERTYUIOP" }, "attributes": { "creationDate": "2024-10-02T22:39:11Z", "mfaAuthenticated": "false" } } }, "eventTime": "2024-10-02T23:52:08Z", "eventSource": "sms-voice.amazonaws.com", "eventName": "SendTextMessage", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.1", "userAgent": "aws-cli/1.18.147 Python/2.7.18 Linux/5.10.218-186.862.amzn2int.x86_64 botocore/1.18.6", "requestParameters": { "destinationPhoneNumber": "+11235550123", "originationIdentity": "phone-aa012345678901234567890123456789", "messageBody": "HIDDEN_DUE_TO_SECURITY_REASONS", }, "responseElements": { "messageId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "readOnly": false, "resources": [{ "accountId": "111122223333", "type": "AWS::SMSVoice::OriginationIdentity", "ARN": "arn:aws:sms-voice:us-east-1:111122223333:phone-number/phone-aa012345678901234567890123456789" }], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "111122223333", "eventCategory": "Data", "tlsDetails": { "clientProvidedHostHeader": "sms-voice.us-east-1.amazonaws.com" } }
El siguiente ejemplo muestra una entrada de CloudTrail registro que demuestra la SendVoiceMessage
acción.
{ "eventVersion": "1.10", "userIdentity": { "type": "AssumedRole", "principalId": "QWERTYUIOPASDFGHJKLZXCVBNM:EXAMPLE", "arn": "arn:aws:sts::111122223333:assumed-role/ASDFGHJKL/QWERTYUIOP", "accountId": "111122223333", "accessKeyId": "AKIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "ASDFGHJKLQWERTYUIOP", "arn": "arn:aws:iam::123456789123:role/QWERTYUIOP", "accountId": "111122223333", "userName": "QWERTYUIOP" }, "attributes": { "creationDate": "2024-10-02T22:39:11Z", "mfaAuthenticated": "false" } } }, "eventTime": "2024-10-02T23:52:08Z", "eventSource": "sms-voice.amazonaws.com", "eventName": "SendVoiceMessage", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.1", "userAgent": "aws-cli/1.18.147 Python/2.7.18 Linux/5.10.218-186.862.amzn2int.x86_64 botocore/1.18.6", "requestParameters": { "destinationPhoneNumber": "+11235550123", "originationIdentity": "phone-aa012345678901234567890123456789", "messageBody": "HIDDEN_DUE_TO_SECURITY_REASONS", }, "responseElements": { "messageId": "a1b2c3d4-5678-90ab-cdef-EXAMPLEaaaaa" }, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLEbbbbb", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "readOnly": false, "resources": [{ "accountId": "111122223333", "type": "AWS::SMSVoice::OriginationIdentity", "ARN": "arn:aws:sms-voice:us-east-1:111122223333:phone-number/phone-aa012345678901234567890123456789" }], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "111122223333", "eventCategory": "Data", "tlsDetails": { "clientProvidedHostHeader": "sms-voice.us-east-1.amazonaws.com" } }
El siguiente ejemplo muestra una entrada de CloudTrail registro que demuestra la SendMediaMessage
acción.
{ "eventVersion": "1.10", "userIdentity": { "type": "AssumedRole", "principalId": "QWERTYUIOPASDFGHJKLZXCVBNM:EXAMPLE", "arn": "arn:aws:sts::111122223333:assumed-role/ASDFGHJKL/QWERTYUIOP", "accountId": "111122223333", "accessKeyId": "AKIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "ASDFGHJKLQWERTYUIOP", "arn": "arn:aws:iam::377392627227:role/QWERTYUIOP", "accountId": "111122223333", "userName": "QWERTYUIOP" }, "attributes": { "creationDate": "2024-10-02T22:39:11Z", "mfaAuthenticated": "false" } } }, "eventTime": "2024-10-02T23:52:08Z", "eventSource": "sms-voice.amazonaws.com", "eventName": "SendMediaMessage", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.1", "userAgent": "aws-cli/1.18.147 Python/2.7.18 Linux/5.10.218-186.862.amzn2int.x86_64 botocore/1.18.6", "requestParameters": { "destinationPhoneNumber": "+11235550123", "originationIdentity": "phone-aa012345678901234567890123456789", "messageBody": "HIDDEN_DUE_TO_SECURITY_REASONS", }, "responseElements": { "messageId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLEaaaaa", "readOnly": false, "resources": [{ "accountId": "111122223333", "type": "AWS::SMSVoice::OriginationIdentity", "ARN": "arn:aws:sms-voice:us-east-1:111122223333:phone-number/phone-aa012345678901234567890123456789" }], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "111122223333", "eventCategory": "Data", "tlsDetails": { "clientProvidedHostHeader": "sms-voice.us-east-1.amazonaws.com" } }
Para obtener información sobre el contenido de los CloudTrail registros, consulte el contenido de los CloudTrail registros en la Guía del AWS CloudTrail usuario.