Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
CloudTrail services et intégrations pris en charge
CloudTrail prend en charge la journalisation des événements pour de nombreuses personnes Services AWS. Vous trouverez des détails pour chaque service pris en charge dans le guide de ce service. Pour obtenir la liste des sujets spécifiques aux services, consultez. AWS sujets de service pour CloudTrail En outre, certains Services AWS peuvent être utilisés pour analyser et agir sur les données collectées dans CloudTrail les journaux.
Note
Pour voir la liste des régions prises en charge pour chaque service, veuillez consulter Service endpoints and quotas dans la Référence générale d'Amazon Web Services.
Rubriques
- AWS intégrations de services avec journaux CloudTrail
- CloudTrail intégration avec Amazon EventBridge
- CloudTrail intégration avec AWS Organizations
- CloudTrail intégration avec AWS Control Tower
- CloudTrail intégration avec Amazon Security Lake
- CloudTrail Intégration du lac à Amazon Athena
- CloudTrail Intégration du lac avec AWS Config
- CloudTrail Intégration du lac avec AWS Audit Manager
- AWS sujets de service pour CloudTrail
- CloudTrail services non pris en charge
AWS intégrations de services avec journaux CloudTrail
Note
Vous pouvez également utiliser CloudTrail Lake pour interroger et analyser vos événements. CloudTrail Les requêtes Lake offrent une vue plus approfondie et plus personnalisable des événements que de simples recherches de clés et de valeurs dans l'historique des événements ou en cours d'exécutionLookupEvents
. CloudTrail Les utilisateurs de Lake peuvent exécuter des requêtes complexes en langage de requête standard (SQL) sur plusieurs champs lors d'un CloudTrail événement. Pour plus d’informations, consultez Travailler avec AWS CloudTrail Lake et Copier les événements du sentier sur CloudTrail le lac.
CloudTrail Les stockages et requêtes de données sur les événements de Lake sont payants CloudTrail . Pour plus d'informations sur la tarification des CloudTrail lacs, consultez la section AWS CloudTrail
Tarification
Vous pouvez configurer d'autres AWS services pour analyser plus en détail les données d'événements collectées dans les CloudTrail journaux et agir en conséquence. Pour plus d’informations, consultez les rubriques suivantes.
AWS Service | Rubrique | Description |
---|---|---|
Amazon Athena | Journaux d'interrogation AWS CloudTrail | L'utilisation d'Athena avec CloudTrail les journaux est un moyen efficace d'améliorer votre analyse de l'activité des AWS services. Par exemple, vous pouvez utiliser des requêtes pour identifier des tendances et isoler davantage l’activité par attribut, comme l’adresse IP source ou l’utilisateur. Vous pouvez créer automatiquement des tables pour interroger les journaux directement depuis la CloudTrail console et utiliser ces tables pour exécuter des requêtes dans Athena. Pour plus d'informations, consultez la section Création d'une table pour les CloudTrail journaux dans la CloudTrail console dans le guide de l'utilisateur d'Amazon Athena. NoteL'exécution de requêtes dans Amazon Athena génère des coûts supplémentaires. Pour plus d'informations, consultez Tarification Amazon Athena |
Amazon CloudWatch Logs | Surveillance des fichiers CloudTrail journaux avec Amazon CloudWatch Logs | Vous pouvez configurer CloudTrail les CloudWatch journaux pour surveiller vos journaux de suivi et être averti lorsqu'une activité spécifique se produit. Par exemple, vous pouvez définir CloudWatch des filtres métriques de Logs qui déclencheront des CloudWatch alarmes et vous enverront des notifications lorsque ces alarmes sont déclenchées. NoteLa tarification standard pour Amazon CloudWatch et Amazon CloudWatch Logs s'applique. Pour en savoir plus, consultez Tarification Amazon CloudWatch |
CloudTrail intégration avec Amazon EventBridge
Amazon EventBridge est un AWS service qui fournit un flux quasi en temps réel d'événements système décrivant les modifications apportées aux AWS ressources. Dans EventBridge, vous pouvez créer des règles qui répondent aux événements enregistrés par CloudTrail. Pour plus d'informations, consultez Créer une règle sur Amazon EventBridge.
Vous pouvez diffuser les événements auxquels vous êtes abonné sur votre parcours EventBridge en créant une règle avec la EventBridge console.
Depuis la EventBridge console :
-
Choisissez le
AWS API Call via CloudTrail
type de détail pour transmettre les CloudTrail données et les événements de gestion avec uneventType
de.AwsApiCall
Pour enregistrer des événements dont la valeur de type détaillé est égale àAWS API Call via CloudTrail
, vous devez disposer d'une trace qui enregistre actuellement des événements de gestion ou de données. -
Choisissez le
AWS Console Sign In via CloudTrail
type de détail pour organiser les événements de AWS Management Console connexion. Pour enregistrer des événements avec un type de détail deAWS Console Sign In via CloudTrail
, vous devez disposer d'un journal qui enregistre actuellement les événements de gestion. -
Choisissez le
AWS Insight via CloudTrail
type de détail pour diffuser des événements Insights. Pour enregistrer des événements dont la valeur de type détaillé est égale àAWS Insight via CloudTrail
, vous devez disposer d'un historique qui enregistre actuellement les événements Insights. Pour plus d'informations sur la journalisation des événements Insights, veuillez consulter Travailler avec CloudTrail Insights.
Pour en savoir plus sur la création d'un journal de suivi, veuillez consulter Création d'un parcours à l'aide de la CloudTrail console.
CloudTrail intégration avec AWS Organizations
Le compte de gestion d'une AWS Organizations organisation peut ajouter un administrateur délégué pour gérer les CloudTrail ressources de l'organisation. Vous pouvez créer un journal de suivi d'organisation ou un entrepôt de données d'événement d'organisation dans le compte de gestion ou le compte d'administrateur délégué d'une organisation qui collecte toutes les données d'événements pour tous les comptes AWS d'une organisation dans AWS Organizations. La création d'un journal d'organisation ou d'un magasin de données sur les événements de l'organisation vous permet de définir une stratégie uniforme de journalisation des événements pour votre organisation.
CloudTrail intégration avec AWS Control Tower
AWS Control Tower configure une nouvelle CloudTrail organisation en enregistrant les événements de gestion des traces lorsque vous configurez une zone d'atterrissage. Lorsque vous enregistrez un compte AWS Control Tower, celui-ci est régi par le suivi de l' AWS Control Tower organisation. Si vous avez déjà un historique professionnel sur ce compte, vous risquez de voir des frais dupliqués, à moins que vous ne supprimiez le suivi existant pour le compte avant de l'inscrire. AWS Control Tower Vous pouvez consulter la page des sentiers sur la CloudTrail console pour voir si des parcours d'organisation ont été créés. Pour plus d'informations AWS Control Tower, voir À propos de la connexion AWS Control Tower dans le guide de AWS CloudTrail l'utilisateur.
CloudTrail intégration avec Amazon Security Lake
Security Lake peut collecter les journaux associés aux événements CloudTrail de gestion et aux événements de CloudTrail données pour S3 et Lambda. Pour plus d'informations, consultez les journaux CloudTrail d'événements dans le guide de l'utilisateur d'Amazon Security Lake.
Pour collecter les événements CloudTrail de gestion dans Security Lake, vous devez disposer d'au moins un journal d'organisation CloudTrail multirégional qui collecte les événements de CloudTrail gestion en lecture et en écriture.
CloudTrail Intégration du lac à Amazon Athena
Vous pouvez fédérer un magasin de données d'événements pour voir les métadonnées associées au magasin de données d'événements dans le catalogue de AWS Glue données et exécuter des SQL requêtes sur les données d'événements à l'aide d'Amazon Athena. Les métadonnées des tables stockées dans le catalogue de AWS Glue données permettent au moteur de requête Athena de savoir comment rechercher, lire et traiter les données que vous souhaitez interroger. Pour de plus amples informations, veuillez consulter Fédérer un magasin de données d’événement.
CloudTrail Intégration du lac avec AWS Config
Vous pouvez créer un entrepôt de données d'événement pour inclure des éléments de configuration AWS Config et utiliser l'entrepôt de données d'événement pour examiner les modifications non conformes apportées à vos environnements de production. Pour de plus amples informations, veuillez consulter Créez un magasin de données d'événements pour les éléments de configuration avec la console.
CloudTrail Intégration du lac avec AWS Audit Manager
Vous pouvez créer un magasin de données d'événements à titre de AWS Audit Manager preuve à l'aide de la console Audit Manager. Pour plus d'informations sur l'agrégation des preuves dans CloudTrail Lake à l'aide d'Audit Manager, voir Comprendre le fonctionnement de l'outil de recherche de preuves avec CloudTrail Lake dans le guide de AWS Audit Manager l'utilisateur.
AWS sujets de service pour CloudTrail
Vous pouvez en savoir plus sur la façon dont les événements relatifs à AWS des services individuels sont enregistrés dans CloudTrail des journaux, notamment des exemples d'événements relatifs à ce service dans des fichiers journaux. Pour plus d'informations sur la manière dont AWS des services spécifiques s'intègrent CloudTrail, consultez la rubrique relative à l'intégration dans le guide individuel de chaque service.
Les services qui sont encore en version préliminaire, qui n'ont pas encore été publiés pour une disponibilité générale (GA), ou qui ne sont pas encore publicsAPIs, ne sont pas considérés comme pris en charge.
Note
Pour voir la liste des régions prises en charge pour chaque service, veuillez consulter Service endpoints and quotas dans la Référence générale d'Amazon Web Services.
Pour plus d'informations sur les services qui enregistrent les événements de données, veuillez consulter Événements de données.
CloudTrail services non pris en charge
Les services qui sont encore en version préliminaire, qui n'ont pas encore été publiés pour une disponibilité générale (GA), ou qui ne sont pas encore publicsAPIs, ne sont pas considérés comme pris en charge.
En outre, les AWS services et événements suivants ne sont pas pris en charge :
-
AWS Import/Export
Pour obtenir la liste des AWS services pris en charge, consultezAWS sujets de service pour CloudTrail.