Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
CloudTrail layanan dan integrasi yang didukung
CloudTrail mendukung peristiwa logging untuk banyak orang Layanan AWS. Anda dapat menemukan spesifikasi untuk setiap layanan yang didukung di panduan layanan tersebut. Untuk daftar topik khusus layanan, lihat. AWS topik layanan untuk CloudTrail Selain itu, beberapa Layanan AWS dapat digunakan untuk menganalisis dan bertindak berdasarkan data yang dikumpulkan dalam CloudTrail log.
catatan
Untuk melihat daftar Wilayah yang didukung untuk setiap layanan, lihat T itik akhir layanan dan kuota di Referensi Umum Amazon Web Services.
Topik
AWS integrasi layanan dengan log CloudTrail
catatan
Anda juga dapat menggunakan CloudTrail Lake untuk menanyakan dan menganalisis peristiwa Anda. CloudTrail Kueri Lake menawarkan tampilan acara yang lebih dalam dan lebih dapat disesuaikan daripada pencarian kunci dan nilai sederhana di ri wayat acara, atau berjalanLookupEvents. CloudTrail Pengguna Lake dapat menjalankan kueri Standard Query Language (SQL) yang kompleks di beberapa bidang dalam suatu CloudTrail acara. Untuk informasi selengkapnya, lihat Bekerja dengan AWS CloudTrail Danau dan Menyalin acara jejak ke Danau CloudTrail.
CloudTrail Penyimpanan dan kueri data acara Lake dikenakan CloudTrail biaya. Untuk informasi selengkapnya tentang harga CloudTrail Danau, lihat AWS CloudTrail
Harga
Anda dapat mengonfigurasi AWS layanan lain untuk menganalisis lebih lanjut dan bertindak berdasarkan data peristiwa yang dikumpulkan dalam CloudTrail log. Untuk informasi selengkapnya, lihat topik berikut.
| AWS Layanan | Topik | Deskripsi |
|---|---|---|
| Amazon Athena | Mengkueri Log AWS CloudTrail | Menggunakan Athena dengan CloudTrail log adalah cara ampuh untuk meningkatkan analisis aktivitas AWS layanan Anda. Misalnya, Anda dapat menggunakan kueri untuk mengidentifikasi tren dan mengisolasi aktivitas selengkapnya berdasarkan atribut seperti alamat IP sumber atau pengguna. Anda dapat secara otomatis membuat tabel untuk menanyakan log langsung dari CloudTrail konsol, dan menggunakan tabel tersebut untuk menjalankan kueri di Athena. Untuk informasi selengkapnya, lihat Membuat Tabel untuk CloudTrail Log di Kon CloudTrail sol di Panduan https://docs.aws.amazon.com/athena/latest/ug/ Pengguna Amazon Athena. catatanMenjalankan kueri di Amazon Athena menimbulkan biaya tambahan. Untuk informasi selengkapnya, lihat Harga Amazon Athena. |
| CloudWatch Log Amazon | Memantau File CloudTrail Log dengan CloudWatch Log Amazon | Anda dapat mengonfigurasi CloudTrail dengan CloudWatch Log untuk memantau log jejak Anda dan diberi tahu ketika aktivitas tertentu terjadi. Misalnya, Anda dapat menentukan filter metrik CloudWatch Log yang akan memicu CloudWatch alarm dan mengirim pemberitahuan kepada Anda saat alarm tersebut dipicu. catatanHarga standar untuk Amazon CloudWatch dan Amazon CloudWatch Logs berlaku. Untuk informasi lebih lanjut, lihat Amazon CloudWatch Harga |
CloudTrail Integrasi dengan Amazon EventBridge
Amazon EventBridge adalah AWS layanan yang memberikan aliran peristiwa sistem yang hampir real-time yang menggambarkan perubahan AWS sumber daya. Di EventBridge, Anda dapat membuat aturan yang merespons peristiwa yang direkam oleh CloudTrail. Untuk informasi selengkapnya, lihat Membuat aturan di Amazon EventBridge.
Anda dapat mengirimkan acara yang Anda berlangganan di jalur Anda EventBridge dengan membuat aturan dengan EventBridge konsol.
Dari EventBridge konsol:
-
Pilih
AWS API Call via CloudTrailtipe detail untuk mengirimkan CloudTrail data dan acara manajemen dengan of.eventTypeAwsApiCallUntuk merekam peristiwa dengan nilai tipe detailAWS API Call via CloudTrail, Anda harus memiliki jejak yang saat ini mencatat manajemen atau peristiwa data. -
Pilih
AWS Console Sign In via CloudTrailtipe detail untuk mengirimkan acara masuk Konsol Manajemen AWS . Untuk merekam peristiwa dengan tipe detailAWS Console Sign In via CloudTrail, Anda harus memiliki jejak yang saat ini mencatat peristiwa manajemen. -
Pilih
AWS Insight via CloudTrailtipe detail untuk menyampaikan acara Wawasan. Untuk merekam peristiwa dengan nilai tipe detailAWS Insight via CloudTrail, Anda harus memiliki jejak yang saat ini mencatat peristiwa Wawasan. Untuk informasi tentang mencatat peristiwa Wawasan, lihatBekerja dengan CloudTrail Wawasan.
Untuk informasi selengkapnya tentang cara membuat jejak, lihatMembuat jejak dengan CloudTrail konsol.
CloudTrail integrasi dengan AWS Organizations
Akun manajemen untuk AWS Organizations organisasi dapat menambahkan administrator yang dideleg asikan untuk mengelola CloudTrail sumber daya organisasi. Anda dapat membuat jejak organisasi atau penyimpanan data peristiwa organisasi di akun manajemen atau akun administrator yang didelegasikan untuk organisasi yang mengumpulkan semua data peristiwa untuk semua AWS akun dalam organisasi di AWS Organizations. Membuat jejak organisasi atau penyimpanan data acara organisasi membantu Anda menentukan strategi pencatatan peristiwa yang seragam untuk organisasi Anda.
CloudTrail integrasi dengan AWS Control Tower
AWS Control Tower menyiapkan peristiwa manajemen pen CloudTrail catatan jejak organisasi baru saat Anda mengatur zona pendaratan. Saat Anda mendaftarkan akun AWS Control Tower, akun Anda diatur oleh jejak organisasi untuk AWS Control Tower organisasi. Jika Anda memiliki jejak organisasi yang ada di akun tersebut, Anda mungkin melihat biaya duplikat kecuali Anda menghapus jejak yang ada untuk akun tersebut sebelum mendaftarkannya AWS Control Tower. Anda dapat melihat halaman Jalur di CloudTrail konsol untuk melihat apakah ada jejak organisasi yang telah dibuat. Untuk informasi selengkap AWS Control Tower nya, lihat Tentang masuk AWS Control Tower di Panduan AWS CloudTrail Pengguna.
CloudTrail integrasi dengan Amazon Security Lake
Security Lake dapat mengumpulkan log yang terkait dengan peristiwa CloudTrail manajemen dan peristiwa CloudTrail data untuk S3 dan Lambda. Untuk informasi selengkapnya, lihat log CloudTrail peristiwa di Panduan Pengguna Amazon Security Lake.
Untuk mengumpulkan peristiwa CloudTrail manajemen di Security Lake, Anda harus memiliki setidaknya satu jejak organisasi CloudTrail multi-wilayah yang mengumpulkan peristiwa CloudTrail manajemen baca dan tulis.
CloudTrail Integrasi danau dengan Amazon Athena
Anda dapat menggabungkan penyimpanan data peristiwa untuk melihat metadata yang terkait dengan penyimpanan data peristiwa di Katalog AWS Glue Data dan menjalankan kueri SQL pada data acara menggunakan Amazon Athena. Metadata tabel yang disimpan dalam Katalog AWS Glue Data memungkinkan mesin kueri Athena mengetahui cara menemukan, membaca, dan memproses data yang ingin Anda kueri. Untuk informasi selengkapnya, lihat Menyatukan penyimpanan data acara.
CloudTrail Integrasi danau dengan AWS Config
Anda dapat membuat penyimpanan data peristiwa untuk menyertakan item AWS Config konfigurasi, dan menggunakan penyimpanan data peristiwa untuk menyelidiki perubahan yang tidak sesuai pada lingkungan produksi Anda. Untuk informasi selengkapnya, lihat Buat penyimpanan data acara untuk item konfigurasi dengan konsol.
CloudTrail Integrasi danau dengan AWS Audit Manager
Anda dapat membuat penyimpanan data peristiwa untuk AWS Audit Manager bukti dengan menggunakan konsol Audit Manager. Untuk informasi selengkapnya tentang mengumpulkan bukti di CloudTrail Lake menggunakan Audit Manager, lihat Memahami cara kerja pencari bukti dengan CloudTrail Lake di Panduan AWS Audit Manager Pengguna.
AWS topik layanan untuk CloudTrail
Anda dapat mempelajari lebih lanjut tentang bagaimana peristiwa untuk AWS layanan individual direkam dalam CloudTrail log, termasuk contoh peristiwa untuk layanan tersebut dalam file log. Untuk informasi selengkapnya tentang bagaimana AWS layanan tertentu terintegrasi dengan CloudTrail, lihat topik tentang integrasi dalam panduan individual untuk layanan tersebut.
Layanan yang masih dalam pratinjau, atau belum dirilis untuk ketersediaan umum (GA), atau yang tidak memiliki API publik, tidak dianggap didukung.
catatan
Untuk melihat daftar Wilayah yang didukung untuk setiap layanan, lihat T itik akhir layanan dan kuota di Referensi Umum Amazon Web Services.
Untuk informasi tentang layanan mana yang mencatat peristiwa data, lihatPeristiwa data.
CloudTrail layanan yang tidak didukung
Layanan yang masih dalam pratinjau, atau belum dirilis untuk ketersediaan umum (GA), atau yang tidak memiliki API publik, tidak dianggap didukung.
Selain itu, AWS layanan dan acara berikut tidak didukung:
-
AWS Import/Export
Untuk daftar AWS layanan yang didukung, lihatAWS topik layanan untuk CloudTrail.