Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Amazon Kendra est intégré à AWS CloudTrail un service qui fournit un enregistrement des actions effectuées par un utilisateur, un rôle ou un AWS service dans Amazon Kendra. CloudTrail capture tous les appels d'API d'Amazon Kendra sous forme d'événements, y compris les appels depuis la console Amazon Kendra et les appels de code vers Amazon Kendra. APIs Si vous créez un suivi, vous pouvez activer la diffusion continue d' CloudTrail événements vers un compartiment Amazon S3, y compris des événements pour Amazon Kendra. Si vous ne configurez pas de suivi, vous pouvez toujours consulter les événements les plus récents dans la CloudTrail console dans Historique des événements. À l'aide des informations collectées par CloudTrail, vous pouvez déterminer la demande qui a été faite à Amazon Kendra, l'adresse IP à partir de laquelle la demande a été faite, l'auteur de la demande, la date à laquelle elle a été faite, ainsi que des informations supplémentaires.
Pour en savoir plus CloudTrail, notamment comment le configurer et l'activer, consultez le guide de AWS CloudTrail l'utilisateur.
Informations sur Amazon Kendra dans CloudTrail
CloudTrail est activé sur votre AWS compte lorsque vous le créez. Lorsqu'une activité a lieu sur Amazon Kendra, cette activité est enregistrée dans un CloudTrail événement avec d'autres événements de AWS service dans l' CloudTrail historique des événements. Vous pouvez consulter, rechercher et télécharger les événements récents dans votre AWS compte. Pour plus d’informations, consultez Affichage des événements avec l’historique des événements CloudTrail.
Pour un enregistrement continu des événements de votre AWS compte, y compris des événements liés à Amazon Kendra, créez un historique. Un trail est une configuration qui permet de CloudTrail transmettre des événements sous forme de fichiers journaux à un compartiment S3 spécifié. Par défaut, lorsque vous créez un journal de suivi dans la console, il s’applique à toutes les régions AWS . Le journal enregistre les événements de toutes les régions de la AWS partition et transmet les fichiers journaux au compartiment S3 que vous spécifiez. En outre, vous pouvez configurer d'autres AWS services pour analyser plus en détail les données d'événements collectées dans les CloudTrail journaux et agir en conséquence. Pour plus d’informations, consultez :
CloudTrail enregistre toutes les actions Amazon Kendra, qui sont documentées dans la référence d'API. Par exemple, les appels aux Query
opérations CreateIndex
CreateDataSource
, et génèrent des entrées dans les fichiers CloudTrail journaux.
Chaque événement ou entrée de journal contient des informations sur la personne ayant initié la demande. Pour plus d’informations, consultez la section Élément userIdentity CloudTrail.
Exemple : entrées du fichier journal Amazon Kendra
Un suivi est une configuration qui permet de transmettre des événements sous forme de fichiers journaux à un compartiment S3 spécifié. CloudTrail les fichiers journaux contiennent une ou plusieurs entrées de journal. Un événement représente une demande unique provenant de n'importe quelle source et inclut des informations sur l'action demandée, la date et l'heure de l'action, les paramètres de la demande, etc. CloudTrail les fichiers journaux ne constituent pas une trace ordonnée des appels d'API publics, ils n'apparaissent donc pas dans un ordre spécifique.
Les appels à l'Query
opération créent l'entrée suivante.
{
"eventVersion": "1.05",
"userIdentity": {
"type": "AssumedRole | FederatedUser | IAMUser | Root | SAMLUser | WebIdentityUser
",
"principalId": "principal ID
",
"arn": "ARN
",
"accountId": "account ID
",
"accessKeyId": "access key ID
",
"sessionContext": {
"sessionIssuer": {
"type": "Role",
"principalId": "principal Id
",
"arn": "ARN
",
"accountId": "account ID
",
"userName": "user name
"
},
"webIdFederationData": {
},
"attributes": {
"mfaAuthenticated": false,
"creationDate": "timestamp
"
}
}
},
"eventTime": "timestamp
",
"eventSource": "kendra.amazonaws.com",
"eventName": "Query",
"awsRegion": "region
",
"sourceIPAddress": "source IP address
",
"userAgent": "user agent
",
"requestParameters": {
"indexId": "index ID
"
},
"responseElements": null,
"requestID": "request ID
",
"eventID": "event ID
",
"eventType": "AwsApiCall",
"recipientAccountId": "account ID
"
},