Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Mettre à jour un magasin de données d'événements à l'aide de la console
Note
AWS CloudTrail Lake ne sera plus ouvert aux nouveaux clients à compter du 31 mai 2026. Si vous souhaitez utiliser CloudTrail Lake, inscrivez-vous avant cette date. Les clients existants peuvent continuer à utiliser le service normalement. Pour de plus amples informations, veuillez consulter CloudTrail Modification de la disponibilité des lacs.
Cette section décrit comment mettre à jour les paramètres d’un magasin de données d’événement à l’aide de l’ Console de gestion AWS. Pour plus d'informations sur la mise à jour d'un magasin de données d'événements à l'aide du AWS CLI, consultezMettez à jour un magasin de données d'événements avec le AWS CLI.
Pour mettre à jour un magasin de données d’événement
-
Connectez-vous à Console de gestion AWS et ouvrez la CloudTrail console à l'adresse https://console.aws.amazon.com/cloudtrail/
. -
Dans le panneau de navigation, sous Lake, choisissez Magasins de données d’événement.
-
Choisissez le magasin de données d’événement que vous voulez mettre à jour. Cette action ouvre la page contenant les détails du magasin de données d’événement.
-
Dans Renseignements généraux, choisissez Modifier pour modifier les paramètres suivants :
-
Nom du magasin de données d’événement : modifiez le nom qui identifie votre magasin de données d’événement.
-
Option de tarification : pour les magasins de données d'événements utilisant l'option de tarification de Seven-year rétention, vous pouvez choisir d'utiliser une tarification de rétention One-year extensible à la place. Nous recommandons une tarification de rétention extensible d’un an pour les magasins de données d’événement qui ingèrent moins de 25 To de données d’événements par mois. Nous recommandons également une tarification de rétention extensible d’un an si vous recherchez une période de rétention flexible allant jusqu’à 10 ans. Pour plus d’informations, veuillez consulter Tarification d’AWS CloudTrail
et Gestion des coûts CloudTrail du lac. Note
Vous ne pouvez pas modifier l'option de tarification pour les banques de données d'événements qui utilisent une tarification de rétention One-year extensible. Si vous souhaitez utiliser la tarification de Seven-year fidélisation, arrêtez l'ingestion dans votre banque de données d'événements actuelle. Créez ensuite une nouvelle banque de données sur les événements avec l'option Seven-year de tarification de rétention.
-
Période de conservation : modifiez la période de conservation du magasin de données d’événement. La période de conservation détermine la durée pendant laquelle les données d’événement sont conservées dans le magasin de données d’événement. Les périodes de rétention peuvent être comprises entre 7 jours et 3 653 jours (environ 10 ans) pour l'option de tarification de rétention One-year extensible, ou entre 7 jours et 2 557 jours (environ sept ans) pour l'option de tarification de rétention. Seven-year
Note
Si vous réduisez la durée de conservation d'une banque de données d'événements, tous les événements dont la période de conservation est
eventTimeantérieure à la nouvelle CloudTrail seront supprimés. Par exemple, si la période de conservation précédente était de 365 jours et que vous la réduisez à 100 jours, les événements datant deeventTimeplus de 100 jours CloudTrail seront supprimés. -
Chiffrement : pour chiffrer votre magasin de données d’événement à l’aide de votre propre clé KMS, choisissez Utiliser ma propre AWS KMS key. Par défaut, tous les événements d'un magasin de données d'événements sont chiffrés par CloudTrail. L'utilisation de votre propre clé KMS entraîne des AWS KMS coûts de chiffrement et de déchiffrement.
Note
Une fois que vous avez associé un magasin de données d’événement à une clé KMS, celle-ci ne peut être ni supprimée ni modifiée.
-
Pour n’inclure que les événements journalisés dans l’ Région AWS actuelle, sélectionnez Inclure uniquement la région actuelle dans mon magasin de données d’événement. Si vous ne choisissez pas cette option, votre magasin de données d’événement inclura des événements de toutes les régions.
-
Pour que votre banque de données d'événements collecte les événements de tous les comptes d'une AWS Organizations organisation, choisissez Activer pour tous les comptes de mon organisation. Cette option n'est disponible que si vous êtes connecté avec le compte de gestion de votre organisation et si le type d'événement pour le magasin de données d'CloudTrailévénements est Événements ou Eléments de configuration.
Lorsque vous avez terminé, sélectionnez Enregistrer les modifications.
-
-
Dans Fédération de requêtes Lake, choisissez Modifier pour activer ou désactiver la fédération de requêtes Lake. L'activation de la fédération de requêtes Lake vous permet de consulter les métadonnées de votre magasin de données d'événements dans le catalogue de AWS Glue données et d'exécuter des requêtes SQL sur les données d'événements à l'aide d'Amazon Athena. La désactivation de la fédération de requêtes Lake désactive l'intégration avec AWS Glue AWS Lake Formation, et Amazon Athena. Après avoir désactivé la fédération de requêtes Lake, vous ne pouvez plus interroger vos données dans Athena. Aucune donnée CloudTrail Lake n'est supprimée lorsque vous désactivez la fédération et vous pouvez continuer à exécuter des requêtes dans CloudTrail Lake.
Pour activer la fédération, procédez comme suit :
Sélectionnez Activer.
-
Choisissez de créer un nouveau rôle IAM ou d’utiliser un rôle IAM existant. Lorsque vous créez un nouveau rôle, crée CloudTrail automatiquement un rôle avec les autorisations requises. Si vous utilisez un rôle existant, assurez-vous que la politique du rôle fournit les autorisations minimales requises.
-
Si vous créez un nouveau rôle IAM, saisissez un nom pour identifier le rôle.
-
Si vous choisissez un rôle IAM existant, choisissez le rôle que vous souhaitez utiliser. Le rôle doit exister dans votre compte.
Lorsque vous avez terminé, choisissez Enregistrer les modifications.
-
Dans Politique relative aux ressources, choisissez Modifier pour ajouter ou modifier la politique basée sur les ressources pour le magasin de données d'événements.
Resource-based les politiques vous permettent de contrôler quels acteurs peuvent effectuer des actions sur votre banque de données d'événements. Par exemple, vous pouvez ajouter une politique basée sur les ressources qui permet aux utilisateurs root d'autres comptes d'interroger cette banque de données d'événements et d'afficher les résultats de la requête. Pour obtenir des exemples de politiques, consultez Resource-based exemples de politiques pour les magasins de données d'événements.
Une politique basée sur les ressources comprend une ou plusieurs instructions. Chaque instruction de la politique définit les principaux auxquels l'accès au magasin de données d'événements est autorisé ou refusé et les actions que les principaux peuvent effectuer sur la ressource du magasin de données d'événements.
Les actions suivantes sont prises en charge dans les politiques basées sur les ressources pour les magasins de données d'événements :
-
cloudtrail:StartQuery -
cloudtrail:CancelQuery -
cloudtrail:ListQueries -
cloudtrail:DescribeQuery -
cloudtrail:GetQueryResults -
cloudtrail:GenerateQuery -
cloudtrail:GenerateQueryResultsSummary -
cloudtrail:GetEventDataStore
Pour les banques de données d'événements de l'organisation, CloudTrail crée une politique basée sur les ressources par défaut qui répertorie les actions que les comptes administrateurs délégués sont autorisés à effectuer sur les banques de données des événements de l'organisation. Les autorisations de cette politique sont dérivées des autorisations d'administrateur déléguées dans AWS Organizations. Cette politique est mise à jour automatiquement à la suite de modifications apportées à la banque de données des événements de l'organisation ou à l'organisation (par exemple, un compte d'administrateur CloudTrail délégué est enregistré ou supprimé).
-
-
Modifiez tous les paramètres supplémentaires spécifiques au type d'événement de votre banque de données d'événements.
Réglages pour les CloudTrail événements
-
Pour modifier les événements que votre banque de données d'événements enregistre, choisissez Modifier dans les CloudTrail événements.
-
Dans Événements de gestion, choisissez Modifier pour modifier les paramètres des événements de gestion. Pour de plus amples informations, veuillez consulter Mise à jour des paramètres de gestion des événements pour une banque de données d'événements existante.
-
Dans Événements de données, choisissez Modifier pour modifier les paramètres des événements de données. Vous pouvez choisir les types de ressources que vous souhaitez enregistrer et choisir le modèle de sélecteur de journal que vous souhaitez utiliser. Pour de plus amples informations, veuillez consulter Mise à jour d'un magasin de données d'événements existant pour enregistrer les événements de données à l'aide de la console.
-
Dans Événements d'activité réseau, choisissez Modifier pour modifier les paramètres relatifs aux événements d'activité réseau. Vous pouvez choisir le type d'événement d'activité réseau que vous souhaitez enregistrer et choisir le modèle de sélecteur de journal que vous souhaitez utiliser. Pour de plus amples informations, veuillez consulter Mettre à jour un magasin de données d'événements existant pour enregistrer les événements liés à l'activité du réseau.
-
Dans Enrichir les événements, augmentez la taille de l'événement, choisissez Modifier pour ajouter ou supprimer des balises de ressources et des clés de condition globales IAM, puis augmentez la taille de l'événement.
Dans Enrich events, ajoutez jusqu'à 50 clés de balises de ressources et 50 clés de condition globales IAM pour fournir des métadonnées supplémentaires sur vos événements. Cela vous permet de classer et de regrouper les événements connexes.
Si vous ajoutez des clés de balise de ressources, les clés de balise sélectionnées associées aux ressources impliquées dans l'appel d'API CloudTrail seront incluses. Les événements d'API liés aux ressources supprimées ne comporteront pas de balises de ressources.
Si vous ajoutez des clés de condition globales IAM, elles CloudTrail incluront des informations sur les clés de condition sélectionnées qui ont été évaluées au cours du processus d'autorisation, y compris des informations supplémentaires sur le principal, la session, le réseau et la demande elle-même.
Les informations relatives aux clés de balise de ressource et aux clés de condition globales IAM sont affichées dans le
eventContextchamp de l'événement. Pour de plus amples informations, veuillez consulter Enrichissez les CloudTrail événements en ajoutant des clés de balise de ressource et des clés de condition globales IAM.Note
Si un événement contient une ressource qui n'appartient pas à la région de l'événement, les balises de cette ressource ne CloudTrail seront pas renseignées car la récupération des balises est limitée à la région de l'événement.
Choisissez Augmenter la taille de l'événement pour étendre la charge utile de l'événement à 1 Mo au lieu de 256 Ko. Cette option est automatiquement activée lorsque vous ajoutez des clés de balise de ressource ou des clés de condition globales IAM afin de garantir que toutes les clés ajoutées sont incluses dans l'événement.
L'augmentation de la taille des événements est utile pour analyser et résoudre les problèmes, car cela vous permet de voir le contenu complet des champs suivants tant que la charge utile de l'événement est inférieure à 1 Mo :
-
annotation -
requestID -
additionalEventData -
serviceEventDetails -
userAgent -
errorCode -
responseElements -
requestParameters -
errorMessage
Pour plus d'informations sur ces champs, consultez la section Contenu des CloudTrail enregistrements.
Lorsque vous avez terminé, sélectionnez Enregistrer les modifications.
-
Paramètres relatifs aux événements issus de l'intégration
Dans Intégrations, choisissez votre intégration. Puis choisissez Modifier pour modifier les paramètres suivants :
-
Dans Détails de l’intégration, modifiez le nom qui identifie le canal de votre intégration.
-
Dans Emplacement de réception des événements, choisissez la destination de vos événements.
-
Dans Politique de ressources, configurez la politique de ressources pour le canal de l’intégration.
Lorsque vous avez terminé, sélectionnez Enregistrer les modifications.
Pour plus d’informations sur ces paramètres, consultez la page Créez une intégration avec un CloudTrail partenaire à l'aide de la console.
-
-
Pour ajouter, modifier ou supprimer des balises, choisissez Modifier dans Balises. Vous pouvez ajouter jusqu’à 50 paires clé-valeur de balise pour vous aider à identifier, trier et contrôler l’accès à votre magasin de données d’événement. Lorsque vous avez terminé, sélectionnez Enregistrer les modifications.