Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
CloudTrail services et intégrations pris en charge
CloudTrail prend en charge la journalisation des événements pour de nombreuses personnes Services AWS. Vous trouverez des détails pour chaque service pris en charge dans le guide de ce service. Pour obtenir la liste des sujets spécifiques aux services, consultez. AWS sujets de service pour CloudTrail En outre, certains Services AWS peuvent être utilisés pour analyser les données collectées dans les CloudTrail journaux et agir en fonction de celles-ci.
Note
Pour voir la liste des régions prises en charge pour chaque service, veuillez consulter Service endpoints and quotas dans la Référence générale d'Amazon Web Services.
Rubriques
AWS intégrations de services avec journaux CloudTrail
Note
Vous pouvez également utiliser CloudTrail Lake pour interroger et analyser vos événements. CloudTrail Les requêtes Lake offrent une vue plus approfondie et plus personnalisable des événements que de simples recherches de clés et de valeurs dans l'historique des événements ou en cours d'exécutionLookupEvents. CloudTrail Les utilisateurs de Lake peuvent exécuter des requêtes SQL (Standard Query Language) complexes dans plusieurs champs CloudTrail lors d'un événement. Pour plus d’informations, consultez Travailler avec AWS CloudTrail Lac et Copier les événements du sentier sur CloudTrail le lac.
CloudTrail Les stockages et les requêtes de données sur les événements liés aux lacs sont payants CloudTrail . Pour plus d'informations sur la tarification de CloudTrail Lake, consultez la section AWS CloudTrail
Tarification
Vous pouvez configurer d'autres AWS services pour analyser plus en profondeur les données d'événements collectées dans les CloudTrail journaux et y donner suite. Pour plus d’informations, consultez les rubriques suivantes.
| AWS Service | Rubrique | Description |
|---|---|---|
| Amazon Athena | Journaux de requêtes AWS CloudTrail | L'utilisation d'Athena avec CloudTrail les journaux est un moyen efficace d'améliorer votre analyse de l'activité des AWS services. Par exemple, vous pouvez utiliser des requêtes pour identifier des tendances et isoler davantage l’activité par attribut, comme l’adresse IP source ou l’utilisateur. Vous pouvez créer automatiquement des tables pour interroger les journaux directement depuis la CloudTrail console et utiliser ces tables pour exécuter des requêtes dans Athena. Pour plus d'informations, consultez la section Création d'une table pour CloudTrail les journaux dans la CloudTrail console dans le guide de l'utilisateur Amazon Athena. NoteL'exécution de requêtes dans Amazon Athena génère des coûts supplémentaires. Pour plus d'informations, consultez Tarification Amazon Athena |
| CloudWatch Journaux Amazon | Surveillance des fichiers CloudTrail journaux avec Amazon CloudWatch Logs | Vous pouvez configurer CloudTrail CloudWatch Logs pour surveiller vos journaux de suivi et être averti lorsqu'une activité spécifique se produit. Par exemple, vous pouvez définir CloudWatch des filtres métriques Logs qui déclencheront CloudWatch des alarmes et vous enverront des notifications lorsque ces alarmes sont déclenchées. NoteLa tarification standard pour Amazon CloudWatch et Amazon CloudWatch Logs s'applique. Pour en savoir plus, consultez Tarification Amazon CloudWatch |
CloudTrail intégration avec Amazon EventBridge
Amazon EventBridge est un AWS service qui fournit un flux en temps quasi réel d'événements système décrivant l'évolution des AWS ressources. Dans EventBridge, vous pouvez créer des règles qui répondent aux événements enregistrés par CloudTrail. Pour plus d'informations, consultez Créer une règle dans Amazon EventBridge.
Vous pouvez proposer des événements auxquels vous êtes abonné dans le cadre de votre parcours EventBridge en créant une règle à l'aide de la EventBridge console.
Depuis la EventBridge console :
-
Choisissez le
AWS API Call via CloudTrailtype de détail pour fournir des CloudTrail données et des événements de gestion avec uneeventTypevaleur de.AwsApiCallPour enregistrer des événements dont la valeur de type de détail est deAWS API Call via CloudTrail, vous devez disposer d'un journal qui enregistre actuellement les événements de gestion ou de données. -
Choisissez le
AWS Console Sign In via CloudTrailtype de détail pour organiser des événements de Console de gestion AWS connexion. Pour enregistrer des événements dont le type de détail est deAWS Console Sign In via CloudTrail, vous devez disposer d'une trace qui enregistre actuellement les événements de gestion. -
Choisissez le
AWS Insight via CloudTrailtype de détail pour organiser des événements Insights. Pour enregistrer des événements dont la valeur de type de détail est deAWS Insight via CloudTrail, vous devez disposer d'un journal qui enregistre actuellement les événements Insights. Pour plus d'informations sur la journalisation des événements Insights, veuillez consulter Travailler avec CloudTrail Insights.
Pour en savoir plus sur la création d'un journal de suivi, veuillez consulter Création d'un parcours avec la CloudTrail console.
CloudTrail intégration avec AWS Organizations
Le compte de gestion d'une AWS Organizations organisation peut ajouter un administrateur délégué pour gérer les CloudTrail ressources de l'organisation. Vous pouvez créer un journal de suivi d'organisation ou un entrepôt de données d'événement d'organisation dans le compte de gestion ou le compte d'administrateur délégué d'une organisation qui collecte toutes les données d'événements pour tous les comptes AWS d'une organisation dans AWS Organizations. La création d'un journal d'organisation ou d'une banque de données sur les événements de l'organisation vous aide à définir une stratégie uniforme d'enregistrement des événements pour votre organisation.
CloudTrail intégration avec AWS Control Tower
AWS Control Tower met en place une nouvelle CloudTrail organisation : gestion des événements de journalisation des sentiers lorsque vous configurez une zone d'atterrissage. Lorsque vous créez un compte AWS Control Tower, votre compte est régi par le journal d'organisation de l' AWS Control Tower organisation. Si vous possédez déjà un historique d'organisation sur ce compte, vous risquez de voir des frais dupliqués, à moins que vous ne supprimiez le suivi existant pour le compte avant de l'inscrire. AWS Control Tower Vous pouvez consulter la page Parcours sur la CloudTrail console pour voir si des parcours d'organisation ont été créés. Pour plus d'informations AWS Control Tower, consultez la section À propos de la connexion AWS Control Tower dans le Guide de AWS CloudTrail l'utilisateur.
CloudTrail intégration avec Amazon Security Lake
Security Lake peut collecter des journaux associés aux événements CloudTrail de gestion et aux événements de CloudTrail données pour S3 et Lambda. Pour plus d'informations, consultez les journaux CloudTrail d'événements dans le guide de l'utilisateur d'Amazon Security Lake.
Pour collecter les événements CloudTrail de gestion dans Security Lake, vous devez disposer d'au moins un journal d'organisation CloudTrail multirégional qui collecte les événements de CloudTrail gestion en lecture et en écriture.
CloudTrail Intégration du lac avec Amazon Athena
Vous pouvez fédérer un magasin de données d’événement pour voir les métadonnées associées au magasin de données d’événement dans le catalogue de données d’ AWS Glue et exécuter des requêtes SQL sur les données d’événement à l’aide d’Amazon Athena. Les métadonnées des tables stockées dans le catalogue de AWS Glue données permettent au moteur de requête Athena de savoir comment rechercher, lire et traiter les données que vous souhaitez interroger. Pour de plus amples informations, veuillez consulter Fédérer un magasin de données d’événement.
CloudTrail Intégration du lac avec AWS Config
Vous pouvez créer un entrepôt de données d'événement pour inclure des éléments de configuration AWS Config et utiliser l'entrepôt de données d'événement pour examiner les modifications non conformes apportées à vos environnements de production. Pour de plus amples informations, veuillez consulter Création d'un magasin de données d'événements pour les éléments de configuration à l'aide de la console.
CloudTrail Intégration du lac avec AWS Audit Manager
Vous pouvez créer un magasin de données d'événements pour les AWS Audit Manager preuves à l'aide de la console Audit Manager. Pour plus d'informations sur l'agrégation des preuves dans CloudTrail Lake à l'aide d'Audit Manager, voir Comprendre comment fonctionne Evidence Finder avec CloudTrail Lake dans le Guide de l'AWS Audit Manager utilisateur.
AWS sujets de service pour CloudTrail
Vous pouvez en savoir plus sur la façon dont les événements des différents AWS services sont enregistrés dans les CloudTrail journaux, y compris des exemples d'événements pour ce service dans les fichiers journaux. Pour plus d'informations sur la manière dont AWS des services spécifiques s'intègrent CloudTrail, consultez la rubrique relative à l'intégration dans le guide individuel de ce service.
Les services qui sont encore en version préliminaire, qui ne sont pas encore disponibles pour une mise à disposition générale (GA) ou qui ne disposent pas d'API publiques ne sont pas considérés comme pris en charge.
Note
Pour voir la liste des régions prises en charge pour chaque service, veuillez consulter Service endpoints and quotas dans la Référence générale d'Amazon Web Services.
Pour plus d'informations sur les services qui enregistrent les événements de données, veuillez consulter Événements de données.
CloudTrail services non pris en charge
Les services qui sont encore en version préliminaire, qui ne sont pas encore disponibles pour une mise à disposition générale (GA) ou qui ne disposent pas d'API publiques ne sont pas considérés comme pris en charge.
En outre, les AWS services et événements suivants ne sont pas pris en charge :
-
AWS Import/Export
Pour obtenir la liste des AWS services pris en charge, consultezAWS sujets de service pour CloudTrail.