Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Enregistrement des AWS Directory Service API appels à l'aide de AWS CloudTrail
Le AWS Managed Microsoft AD API est intégré à AWS CloudTrail un service qui capture les API appels passés par ou pour le compte de AWS Managed Microsoft AD dans votre Compte AWS répertoire et transmet les fichiers journaux à un compartiment Amazon S3 que vous spécifiez. CloudTrail capture API les appels depuis la console AWS Managed Microsoft AD et depuis les appels de code vers AWS Managed Microsoft ADAPIs. À l'aide des informations collectées par CloudTrail, vous pouvez déterminer quelle demande a été envoyée à AWS Managed Microsoft AD, l'adresse IP source à partir de laquelle la demande a été faite, qui a fait la demande, quand elle a été faite, etc. Pour en savoir plus CloudTrail, consultez le guide de AWS CloudTrail l'utilisateur.
AWS Informations Microsoft AD gérées dans CloudTrail
CloudTrail est activé sur votre compte Compte AWS lorsque vous créez le compte. Lorsqu'une activité se produit dans AWS Managed Microsoft AD, cette activité est enregistrée dans un CloudTrail événement avec d'autres événements de AWS service dans l'historique des événements. Vous pouvez consulter, rechercher et télécharger les événements récents dans votre Compte AWS. Pour plus d'informations, consultez la section Affichage des événements avec l'historique des CloudTrail événements.
Pour un enregistrement continu des événements survenus dans votre environnement Compte AWS, y compris ceux relatifs AWS à Managed Microsoft AD, créez une trace. Un suivi permet CloudTrail de fournir des fichiers journaux à un compartiment Amazon S3. Par défaut, lorsque vous créez un parcours dans la console, celui-ci s'applique à toutes les AWS régions. Le journal enregistre les événements de toutes les régions de la AWS partition et transmet les fichiers journaux au compartiment Amazon S3 que vous spécifiez. En outre, vous pouvez configurer d'autres AWS services pour analyser plus en détail les données d'événements collectées dans les CloudTrail journaux et agir en conséquence. Pour plus d’informations, consultez les ressources suivantes :
Lorsque la CloudTrail journalisation est activée dans votre Compte AWS compte, tous les API appels passés aux actions AWS Managed Microsoft AD sont suivis dans des fichiers journaux. AWS Les enregistrements Microsoft AD gérés sont écrits avec les autres enregistrements AWS de service dans un fichier journal. CloudTrail détermine à quel moment créer et écrire dans un nouveau fichier en fonction d'une période et de la taille du fichier. Tous les appels passés vers le AWS Directory Service API ou les CLI appels sont enregistrés par CloudTrail.
Chaque entrée du journal contient des informations sur la personne qui a généré la demande. Les informations d'identité utilisateur contenues dans le journal vous aident à déterminer si la demande a été faite avec des informations IAM d'identification root ou utilisateur, avec des informations d'identification de sécurité temporaires pour un rôle ou un utilisateur fédéré, ou par un autre AWS service. Pour plus d'informations, reportez-vous au champ userIdentity dans le Guide de référence des événements CloudTrail .
Vous pouvez stocker vos fichiers journaux dans votre compartiment aussi longtemps que vous le souhaitez, mais vous pouvez également définir des règles de cycle de vie Amazon S3 pour archiver ou supprimer automatiquement les fichiers journaux. Par défaut, vos fichiers journaux sont chiffrés à l'aide du chiffrement côté serveur Amazon S3 ()SSE.
Vous pouvez choisir de CloudTrail publier des SNS notifications Amazon lorsque de nouveaux fichiers journaux sont livrés si vous souhaitez agir rapidement lors de la livraison des fichiers journaux. Pour plus d'informations, consultez Configuration des SNS notifications Amazon.
Vous pouvez également agréger les fichiers journaux Microsoft AD AWS gérés provenant de plusieurs AWS régions Comptes AWS dans un seul compartiment Amazon S3. Pour plus d'informations, consultez la section Agrégation de fichiers CloudTrail journaux dans un seul compartiment Amazon S3.
Comprendre les entrées de fichiers journaux Microsoft AD AWS gérées
CloudTrail les fichiers journaux peuvent contenir une ou plusieurs entrées de journal, chaque entrée étant composée de plusieurs événements JSON formatés. Une entrée de journal représente une demande individuelle à partir d'une source quelconque et comprend des informations sur l'action demandée, sur tous les paramètres, sur la date et l'heure de l'action, etc. Il n'est pas garanti que les entrées du journal soient dans un ordre particulier, c'est-à-dire qu'elles ne constituent pas une trace ordonnée des API appels publics.
Les informations sensibles, telles que les mots de passe, les jetons d'authentification, les commentaires sur les fichiers et le contenu des fichiers, sont consignées dans les entrées de journal.
L'exemple suivant montre un exemple d'entrée de CloudTrail journal pour AWS Managed Microsoft AD :
{ "Records" : [ { "eventVersion" : "1.02", "userIdentity" : { "type" : "IAMUser", "principalId" : "
<user_id>
", "arn" : "<user_arn>
", "accountId" : "<account_id>
", "accessKeyId" : "<access_key_id>
", "userName" : "<username>
" }, "eventTime" : "<event_time>
", "eventSource" : "ds.amazonaws.com", "eventName" : "CreateDirectory", "awsRegion" : "<region>
", "sourceIPAddress" : "<IP_address>
", "userAgent" : "<user_agent>
", "requestParameters" : { "name" : "<name>
", "shortName" : "<short_name>
", "vpcSettings" : { "vpcId" : "<vpc_id>
", "subnetIds" : [ "<subnet_id_1>
", "<subnet_id_2>
" ] }, "type" : "<size>
", "setAsDefault" :<option>
, "password" : "***OMITTED***" }, "responseElements" : { "requestId" : "<request_id>
", "directoryId" : "<directory_id>
" }, "requestID" : "<request_id>
", "eventID" : "<event_id>
", "eventType" : "AwsApiCall", "recipientAccountId" : "<account_id>
" } ] }