Registrar la transmisión temporal de las llamadas a la LiveAnalytics API con AWS CloudTrail - Amazon Timestream

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Registrar la transmisión temporal de las llamadas a la LiveAnalytics API con AWS CloudTrail

Timestream for LiveAnalytics está integrado con AWS CloudTrail un servicio que proporciona un registro de las acciones realizadas por un usuario, un rol o un AWS servicio de Timestream for. LiveAnalytics CloudTrail captura la API del lenguaje de definición de datos (DDL) y utiliza Timestream como eventos. LiveAnalytics Las llamadas que se capturan incluyen las llamadas del Timestream para la LiveAnalytics consola y las llamadas en código al Timestream para las operaciones de la API. LiveAnalytics Si crea un registro, puede habilitar la entrega continua de CloudTrail eventos a un bucket de Amazon Simple Storage Service (Amazon S3), incluidos los eventos de Timestream for. LiveAnalytics Si no configura una ruta, podrá ver los eventos más recientes en la CloudTrail consola, en el historial de eventos. Con la información recopilada por usted CloudTrail, puede determinar la solicitud que se realizó a Timestream LiveAnalytics, la dirección IP desde la que se realizó la solicitud, quién la hizo, cuándo se realizó y detalles adicionales.

Para obtener más información CloudTrail, consulte la Guía del AWS CloudTrail usuario.

Cronograma para obtener información en LiveAnalytics CloudTrail

CloudTrail está activado en su AWS cuenta al crear la cuenta. Cuando se produce una actividad en Timestream for LiveAnalytics, esa actividad se registra en un CloudTrail evento junto con otros eventos de AWS servicio en el historial de eventos. Puede ver, buscar y descargar los últimos eventos de la cuenta de AWS . Para obtener más información, consulte Visualización de eventos con el historial de CloudTrail eventos.

aviso

Actualmente, Timestream for LiveAnalytics genera CloudTrail eventos para todas las operaciones de administración y Query API, pero no genera eventos para WriteRecords y. DescribeEndpoints APIs

Para tener un registro continuo de los eventos de tu AWS cuenta, incluidos los eventos de Timestream LiveAnalytics, crea un registro. Un rastro permite CloudTrail entregar archivos de registro a un bucket de Amazon S3. De forma predeterminada, cuando crea una ruta en la consola, la ruta se aplica a todas AWS las regiones. La ruta registra los eventos de todas las regiones de la AWS partición y envía los archivos de registro al bucket de Amazon S3 que especifique. Además, puede configurar otros AWS servicios para analizar más a fondo los datos de eventos recopilados en los CloudTrail registros y actuar en función de ellos.

Para obtener más información, consulte los siguientes temas en la Guía del usuario de AWS CloudTrail :

Cada entrada de registro o evento contiene información sobre quién generó la solicitud. La información de identidad del usuario le ayuda a determinar lo siguiente:

  • Si la solicitud se realizó con credenciales de usuario root o AWS Identity and Access Management (IAM)

  • si la solicitud se realizó con credenciales de seguridad temporales de un rol o fue un usuario federado

  • Si la solicitud la realizó otro servicio AWS

Para obtener más información, consulte el Elemento userIdentity de CloudTrail .

Para eventos Query de API:

  • Cree un registro que reciba todos los eventos o seleccione los eventos con Timestream como tipo AWS::Timestream::Database de LiveAnalytics recurso o. AWS::Timestream::Table

  • QueryLas solicitudes de API que no acceden a ninguna base de datos o tabla o que dan lugar a una excepción de validación debido a una cadena de consulta mal formada se registran CloudTrail con un tipo de recurso AWS::Timestream::Database y un valor de ARN de:

    arn:aws:timestream:(region):(accountId):database/NO_RESOURCE_ACCESSED

    Estos eventos se envían solo a las rutas que reciben eventos con un tipo de recurso. AWS::Timestream::Database