Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS événements de service fournis via AWS CloudTrail
AWS CloudTrail est un service qui enregistre automatiquement des événements tels que les appels AWS d'API. Vous pouvez créer des EventBridge règles qui utilisent les informations provenant de CloudTrail. Pour plus d'informations sur CloudTrail, voir Qu'est-ce que AWS CloudTrail ? .
CloudTrail envoie les types d'événements suivants au bus d' EventBridge événements par défaut. Dans chaque cas, la detail-type valeur de l'événement est le type d'événement répertorié :
AWS API Call via CloudTrailÉvénements qui représentent une demande adressée à une API AWS de service public.
Pour plus d'informations, consultez la section Comprendre CloudTrail les événements dans le Guide de AWS CloudTrail l'utilisateur.
AWS Console Signin via CloudTrailTente de connexion à la console AWS de gestion, aux forums de AWS discussion et au centre de AWS support.
Pour plus d'informations, consultez AWS la section Événements de connexion à la console de gestion dans le Guide de l'AWS CloudTrail utilisateur.
AWS Console Action via CloudTrailActions effectuées dans la console qui n'étaient pas des appels d'API.
Pour plus d'informations, consultez AWS la section Événements de connexion à la console de gestion dans le Guide de l'AWS CloudTrail utilisateur.
AWS Service Event via CloudTrailÉvénements créés par les AWS services mais qui ne sont pas directement déclenchés par une demande adressée à une API AWS de service public.
Pour plus d'informations, consultez les événements AWS de service dans le Guide de AWS CloudTrail l'utilisateur.
AWS Insight via CloudTrailLes événements Insights sont déclenchés CloudTrail lorsque le client active la fonction CloudTrail Insight.
Pour plus d'informations, consultez CloudTrail Insights dans le guide de AWS CloudTrail l'utilisateur.
AWS Network Activity Event via CloudTrailLes événements d'activité réseau capturent les appels d'API effectués via des points de terminaison VPC depuis des VPC privés. Ces événements nécessitent un historique configuré avec des sélecteurs d'événements d'activité réseau pour la source d'événements concernée.
Pour plus d'informations, consultez la section Journalisation des événements liés à l'activité du réseau dans le Guide de AWS CloudTrail l'utilisateur.
Pour enregistrer des événements avec l'une des CloudTrail detail-type valeurs, vous devez activer un suivi CloudTrail avec journalisation. Pour plus d'informations, consultez la section Utilisation des CloudTrail sentiers dans le Guide de AWS CloudTrail l'utilisateur.
Note
Tous les CloudTrail événements sont transmis uniquement au bus d'événements par défaut. Pour traiter CloudTrail les événements sur un bus d'événements personnalisé, créez une règle sur le bus par défaut qui transmet les événements correspondants à votre bus personnalisé.
L'état de la règle contrôle les catégories d'événements qui correspondent :
Événements de gestion d'écriture (mutation) : correspondant à des règles dans leur
ENABLEDétat par défaut. Aucune configuration particulière n'est requise au-delà d'un sentier actif.Read-only événements de gestion : correspondent uniquement à des règles dont l'état est défini sur
ENABLED_WITH_ALL_CLOUDTRAIL_MANAGEMENT_EVENTS. Pour de plus amples informations, veuillez consulter Recevoir des événements de gestion en lecture seule provenant de AWS services.Événements de données : correspondant à des règles dans l'
ENABLEDétat par défaut. Le journal doit être configuré pour capturer les types d'événements de données spécifiques. Pour plus d’informations, consultez Journalisation des événements de données dans le Guide de l’utilisateur AWS CloudTrail .Événements d'activité réseau : correspondant à des règles dans l'
ENABLEDétat par défaut. Le trail doit être configuré avec des sélecteurs d'événements d'activité réseau pour la source d'événements pertinente, et l'appel d'API doit être effectué via un point de terminaison VPC.
Certains événements survenus dans AWS les services peuvent être signalés à la EventBridge fois par le service lui-même et par CloudTrail. Par exemple, un appel d'API Amazon EC2 qui démarre une instance génère plusieurs événements :
EC2 Instance State-change Notificationévénements envoyés directement depuis Amazon EC2 à EventBridge, au fur et à mesure que l'instance entre dans lependingpuisrunningindique. Par exemple :{ . . . "detail-type":"EC2 Instance State-change Notification", "source":"aws.ec2", . . . "detail":{ "instance-id":"i-abcd1111", "state":"pending" } }Un
AWS API Call via CloudTrailévénement envoyé de CloudTrail à EventBridge qui représente l'appel d'API lui-même. Par exemple :{ . . . "detail-type":"AWS API Call via CloudTrail", "source":"aws.ec2", . . . ], "detail": { "eventSource": "ec2.amazonaws.com", "eventName": "StartInstances" } }
Note
Pour plus d'informations sur les services pris CloudTrail en charge, consultez la section Services et intégrations pris en CloudTrail charge dans le Guide de l'CloudTrail utilisateur.