Comprendre les CloudTrail journaux et les tables Athena - Amazon Athena

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Comprendre les CloudTrail journaux et les tables Athena

Avant de commencer à créer des tables, vous devez en savoir un peu plus sur le stockage des données CloudTrail et sur leur mode de stockage. Cela peut vous aider à créer les tables dont vous avez besoin, que vous les créiez depuis la CloudTrail console ou depuis Athena.

CloudTrail enregistre les journaux sous forme de fichiers JSON texte au format gzip compressé (*.json.gzip). L'emplacement des fichiers journaux dépend de la façon dont vous configurez les sentiers, Région AWS des régions dans lesquelles vous vous connectez et d'autres facteurs.

Pour plus d'informations sur l'emplacement de stockage des journaux, la JSON structure et le contenu des fichiers d'enregistrement, consultez les rubriques suivantes du guide de l'AWS CloudTrail utilisateur :

Pour collecter des journaux et les enregistrer sur Amazon S3, activez-les CloudTrail depuis le AWS Management Console. Pour plus d'informations, consultez la rubrique Création d'un journal d'activité du Guide de l'utilisateur AWS CloudTrail .

Notez la destination du compartiment Simple Storage Service (Amazon S3) dans lequel vous enregistrez les journaux. Remplacez la LOCATION clause par le chemin d'accès à l'emplacement du CloudTrail journal et à l'ensemble d'objets avec lesquels vous souhaitez travailler. Cet exemple utilise une valeur LOCATION des journaux pour un compte particulier, mais vous pouvez utiliser le degré de spécificité qui convient à votre application.

Par exemple :

  • Pour analyser des données à partir de plusieurs comptes, vous pouvez restaurer le spécificateur LOCATION afin d'indiquer tous les éléments AWSLogs en utilisant LOCATION 's3://amzn-s3-demo-bucket/AWSLogs/'.

  • Pour analyser les données correspondant à une date, un compte et une région spécifiques, utilisez LOCATION 's3://amzn-s3-demo-bucket/123456789012/CloudTrail/us-east-1/2016/03/14/'.

L'utilisation du plus haut niveau dans la hiérarchie des objets vous donne la plus grande flexibilité possible lorsque vous exécutez une requête à l'aide d'Athena.