View a markdown version of this page

Travailler avec CloudTrail Insights - AWS CloudTrail

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Travailler avec CloudTrail Insights

AWS CloudTrail Les informations aident AWS les utilisateurs à identifier les activités inhabituelles associées aux taux d'appels et aux taux d'erreur des API et à y répondre en analysant en permanence les événements CloudTrail de gestion et de données. CloudTrail Insights analyse vos événements de gestion et de données antérieurs pour établir vos modèles normaux de taux d'appels et de taux d'erreur d'API, également appelés référence. CloudTrail génère ensuite des événements Insights lorsque les taux d'appels d'API ou les taux d'erreur actuels s'écartent de la référence.

Vous pouvez collecter deux types d'informations, chacune pour les événements liés à la gestion et aux données.

Informations sur la gestion des événements

  • Taux d'appels d'API  : mesure des appels d'API de gestion en écriture seule qui se produisent par minute par rapport à un volume d'appels d'API de référence. Pour enregistrer les événements Insights sur le taux d'appels d'API pour les événements de gestion, le magasin de données de suivi ou d'événements doit activer Insights et enregistrer les événements write de gestion.

  • Taux d'erreur d'API  : mesure des appels d'API de gestion qui génèrent des codes d'erreur. L'erreur s'affiche en cas d'échec de l'appel d'API. Pour enregistrer les événements Insights en fonction du taux d'erreur de l'API, le magasin de données de suivi ou d'événements doit activer Insights et enregistrer read ou write gérer les événements, ou les deux read et les événements write de gestion.

Informations sur les événements liés aux données

  • Taux d'appels d'API  : mesure des appels d'API de données qui se produisent par minute par rapport à un volume d'appels d'API de référence. Pour enregistrer les événements Insights sur le taux d'appels de l'API, le journal doit activer Insights et enregistrer les événements liés aux données.

  • Taux d'erreur d'API  : mesure des appels d'API de données qui génèrent des codes d'erreur. L'erreur s'affiche en cas d'échec de l'appel d'API. Pour enregistrer les événements Insights en fonction du taux d'erreur de l'API, le journal doit activer Insights et enregistrer read les événements write liés aux données, ou les deux read et les événements write liés aux données.

Note

Les événements Insights sur les événements de données ne sont pris en charge que sur les sentiers et non sur les magasins de données d'événements.

CloudTrail Insights analyse les événements de gestion et de données qui se produisent dans chaque région et génère un événement Insights lorsqu'une activité inhabituelle est détectée qui s'écarte de la base de référence. Un événement CloudTrail Insights est généré dans la même région que l'événement de gestion ou de données qui l'accompagne.

Des frais supplémentaires s'appliquent pour les événements Insights. Vous serez facturé séparément si vous activez Management Events Insights à la fois pour les magasins de données sur les sentiers et les événements, et pour Data Events Insights. Pour plus d’informations, consultez AWS CloudTrail Tarification.