Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Comprendre les banques de données sur les événements d'une organisation
Si vous avez créé une organisation dans AWS Organizations, vous pouvez créer une banque de données d'événements d'organisation qui enregistre tous les événements pour tous Comptes AWS dans cette organisation. Les banques de données sur les événements de l'organisation peuvent s'appliquer à tous Régions AWS, ou la région actuelle. Vous ne pouvez pas utiliser le magasin de données d'événements d'une organisation pour collecter des événements provenant de l'extérieur de AWS.
Vous pouvez créer un magasin de données d'événements d'organisation à l'aide du compte de gestion ou du compte d'administrateur délégué. Lorsqu’un administrateur délégué crée un magasin de données d’événement d’organisation, celui-ci existe dans le compte de gestion de l’organisation. Cette approche s’explique par le fait que le compte de gestion conserve la propriété de toutes les ressources de l’organisation.
Le compte de gestion d'une organisation peut mettre à jour un magasin de données d'événements au niveau du compte pour l'appliquer à une organisation.
Lorsque le magasin de données d’événement d’organisation est spécifié comme s’appliquant à une organisation, il est automatiquement appliqué à tous les comptes membres de l’organisation. Les comptes membres ne peuvent pas afficher le magasin de données d’événement d’organisation, ni le modifier ou le supprimer. Par défaut, les comptes membres n’ont pas accès au magasin de données d’événement d’organisation et ne peuvent pas exécuter de requêtes sur ce type de magasins.
Le tableau suivant présente les fonctionnalités du compte de gestion et des comptes d'administrateur délégué au sein du AWS Organizations organisation.
Fonctionnalités | Compte de gestion | Compte administrateur délégué |
---|---|---|
Enregistrer ou supprimer les comptes administrateur délégué. |
|
|
Créez une banque de données sur les événements d'organisation pour AWS CloudTrail événements ou AWS Config éléments de configuration. |
|
|
Activer Insights sur le magasin de données d’événement d’organisation. |
|
|
Mettre à jour un magasin de données d’événement d’organisation. |
|
|
Activer la fédération de requêtes Lake sur le magasin de données d’événement d’organisation.2 |
|
|
Désactiver la fédération de requêtes Lake dans un magasin de données d’événement d’organisation. |
|
|
Supprimer un magasin de données d’événement d’organisation. |
|
|
Copier des événements de journal de suivi dans un magasin de données d’événement. |
|
|
Exécuter des requêtes sur des magasins de données d’événement d’organisation. |
|
|
Consultez le tableau de bord CloudTrail Lake pour le magasin de données sur les événements d'une organisation. |
|
|
1 Seul le compte de gestion peut convertir un magasin de données d'événements d'organisation en un magasin de données d'événements au niveau du compte, ou convertir un magasin de données d'événements au niveau du compte en un magasin de données d'événements d'organisation. Ces actions ne sont pas autorisées pour l’administrateur délégué, car les magasins de données d’événement d’organisation n’existent que dans le compte de gestion. Lorsque le magasin de données d'événements d'une organisation est converti en un magasin de données d'événements au niveau du compte, seul le compte de gestion a accès au magasin de données d'événements. De même, seul un magasin de données d'événements au niveau du compte dans le compte de gestion peut être converti en magasin de données d'événements d'organisation.
2Un seul compte administrateur délégué ou le compte de gestion peut activer la fédération dans le magasin de données d’événement d’organisation. D’autres comptes administrateur délégué peuvent interroger et partager des informations à l’aide de la fonctionnalité de partage de données de Lake Formation. Tout compte administrateur délégué ainsi que le compte de gestion de l’organisation peuvent désactiver la fédération.
Création d'une banque de données sur les événements d'une organisation
Le compte de gestion ou le compte d'administrateur délégué d'une organisation peut créer une banque de données d'événements d'organisation pour collecter des CloudTrail événements (événements de gestion, événements de données) ou AWS Config éléments de configuration.
Note
Seul le compte de gestion de l'organisation peut copier les événements du parcours dans un magasin de données d'événements.
Appliquer un magasin de données d'événements au niveau du compte à une organisation
Le compte de gestion de l'organisation peut convertir un magasin de données d'événements au niveau du compte pour l'appliquer à une organisation.