Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
CloudTrail mendukung acara logging untuk banyak orang Layanan AWS. Anda dapat menemukan spesifikasi untuk setiap layanan yang didukung dalam panduan layanan itu. Untuk daftar topik khusus layanan, lihat. AWS topik layanan untuk CloudTrail Selain itu, beberapa Layanan AWS dapat digunakan untuk menganalisis dan menindaklanjuti data yang dikumpulkan dalam CloudTrail log.
catatan
Untuk melihat daftar Wilayah yang didukung untuk setiap layanan, lihat Titik akhir layanan dan kuota di. Referensi Umum Amazon Web Services
Topik
AWS integrasi layanan dengan log CloudTrail
catatan
Anda juga dapat menggunakan CloudTrail Lake untuk menanyakan dan menganalisis acara Anda. CloudTrail Kueri danau menawarkan tampilan acara yang lebih dalam dan lebih dapat disesuaikan daripada pencarian kunci dan nilai sederhana dalam riwayat Acara, atau berjalan. LookupEvents
CloudTrail Pengguna Lake dapat menjalankan kueri Standard Query Language (SQL) yang kompleks di beberapa bidang dalam suatu CloudTrail peristiwa. Untuk informasi selengkapnya, silakan lihat Bekerja dengan AWS CloudTrail Danau dan Menyalin acara jejak ke Danau CloudTrail.
CloudTrail Penyimpanan data acara danau dan kueri dikenakan biaya CloudTrail . Untuk informasi lebih lanjut tentang harga CloudTrail Danau, lihat AWS CloudTrail
Harga
Anda dapat mengonfigurasi AWS layanan lain untuk menganalisis lebih lanjut dan menindaklanjuti data peristiwa yang dikumpulkan dalam CloudTrail log. Untuk informasi selengkapnya, lihat topik berikut.
AWS Layanan | Topik | Deskripsi |
---|---|---|
Amazon Athena | Meminta AWS CloudTrail Log | Menggunakan Athena dengan CloudTrail log adalah cara ampuh untuk meningkatkan analisis aktivitas AWS layanan Anda. Misalnya, Anda dapat menggunakan kueri untuk mengidentifikasi tren dan mengisolasi aktivitas selengkapnya berdasarkan atribut seperti alamat IP sumber atau pengguna. Anda dapat secara otomatis membuat tabel untuk menanyakan log langsung dari CloudTrail konsol, dan menggunakan tabel tersebut untuk menjalankan kueri di Athena. Untuk informasi selengkapnya, lihat Membuat Tabel untuk CloudTrail Log di CloudTrail Konsol di Panduan Pengguna Amazon Athena. catatanMenjalankan kueri di Amazon Athena menimbulkan biaya tambahan. Untuk informasi selengkapnya, lihat Harga Amazon Athena |
CloudWatch Log Amazon | Memantau File CloudTrail Log dengan CloudWatch Log Amazon | Anda dapat mengonfigurasi CloudTrail dengan CloudWatch Log untuk memantau log jejak Anda dan diberi tahu saat aktivitas tertentu terjadi. Misalnya, Anda dapat menentukan filter metrik CloudWatch Log yang akan memicu CloudWatch alarm dan mengirim pemberitahuan kepada Anda saat alarm tersebut dipicu. catatanHarga standar untuk Amazon CloudWatch dan Amazon CloudWatch Log berlaku. Untuk informasi lebih lanjut, lihat Amazon CloudWatch Harga |
CloudTrail Integrasi dengan Amazon EventBridge
Amazon EventBridge adalah AWS layanan yang memberikan aliran peristiwa sistem yang mendekati real-time yang menggambarkan perubahan AWS sumber daya. Di EventBridge, Anda dapat membuat aturan yang merespons peristiwa yang direkam oleh CloudTrail. Untuk informasi selengkapnya, lihat Membuat aturan di Amazon EventBridge.
Anda dapat mengirimkan acara yang Anda berlangganan di jalur Anda EventBridge dengan membuat aturan dengan EventBridge konsol.
Dari EventBridge konsol:
-
Pilih
AWS API Call via CloudTrail
tipe detail untuk mengirimkan CloudTrail data dan acara manajemen dengan file.eventType
AwsApiCall
Untuk merekam peristiwa dengan nilai tipe detailAWS API Call via CloudTrail
, Anda harus memiliki jejak yang saat ini mencatat manajemen atau peristiwa data. -
Pilih AWS Console Sign In via CloudTrail tipe detail untuk mengirimkan AWS Management Console acara masuk. Untuk merekam peristiwa dengan tipe detail
AWS Console Sign In via CloudTrail
, Anda harus memiliki jejak yang saat ini mencatat peristiwa manajemen. -
Pilih
AWS Insight via CloudTrail
tipe detail untuk menyampaikan acara Insights. Untuk merekam peristiwa dengan nilai tipe detailAWS Insight via CloudTrail
, Anda harus memiliki jejak yang saat ini mencatat peristiwa Insights. Untuk informasi tentang mencatat peristiwa Wawasan, lihatAcara Logging Insights.
Untuk informasi selengkapnya tentang cara membuat jejak, lihatMembuat jejak dengan CloudTrail konsol.
CloudTrail Integrasi dengan AWS Organizations
Akun manajemen untuk AWS Organizations organisasi dapat menambahkan administrator yang didelegasikan untuk mengelola CloudTrail sumber daya organisasi. Anda dapat membuat jejak organisasi atau penyimpanan data peristiwa organisasi di akun manajemen atau akun administrator yang didelegasikan untuk organisasi yang mengumpulkan semua data peristiwa untuk semua AWS akun di organisasi. AWS Organizations Membuat jejak organisasi membantu Anda menentukan strategi pencatatan peristiwa yang seragam untuk organisasi Anda.
Jejak organisasi diterapkan secara otomatis ke setiap AWS akun di organisasi Anda. Pengguna di akun anggota dapat melihat jejak ini tetapi tidak dapat memodifikasinya, dan secara default tidak dapat melihat file log yang dibuat untuk jejak organisasi. Untuk informasi selengkapnya, lihat Membuat jejak untuk organisasi.
AWS topik layanan untuk CloudTrail
Anda dapat mempelajari lebih lanjut tentang bagaimana peristiwa untuk AWS layanan individual direkam dalam CloudTrail log, termasuk contoh peristiwa untuk layanan tersebut dalam file log. Untuk informasi selengkapnya tentang bagaimana AWS layanan tertentu berintegrasi dengan CloudTrail, lihat topik tentang integrasi dalam panduan individual untuk layanan tersebut.
Layanan yang masih dalam pratinjau, atau belum dirilis untuk ketersediaan umum (GA), atau yang tidak memiliki publikAPIs, tidak dianggap didukung.
catatan
Untuk melihat daftar Wilayah yang didukung untuk setiap layanan, lihat Titik akhir layanan dan kuota di. Referensi Umum Amazon Web Services
Untuk informasi tentang layanan mana yang mencatat peristiwa data, lihatPeristiwa data.
CloudTrail layanan yang tidak didukung
Layanan yang masih dalam pratinjau, atau belum dirilis untuk ketersediaan umum (GA), atau yang tidak memiliki publikAPIs, tidak dianggap didukung.
Selain itu, AWS layanan dan acara berikut tidak didukung:
-
AWS Import/Export
Untuk daftar AWS layanan yang didukung, lihatAWS topik layanan untuk CloudTrail.