View a markdown version of this page

Memahami CloudTrail peristiwa - AWS CloudTrail

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memahami CloudTrail peristiwa

Peristiwa dalam CloudTrail adalah catatan aktivitas di AWS akun. Aktivitas ini dapat berupa tindakan yang diambil oleh identitas IAM, atau layanan yang dapat dipantau oleh. CloudTrail CloudTrail event menyediakan riwayat aktivitas akun API dan non-API yang dibuat melalui Konsol Manajemen AWS, AWS SDK, alat baris perintah, dan lainnya. Layanan AWS

CloudTrail file log bukanlah jejak tumpukan yang diurutkan dari panggilan API publik, jadi acara tidak muncul dalam urutan tertentu.

Ada empat jenis CloudTrail acara:

Secara default, jejak dan data peristiwa menyimpan peristiwa manajemen log, tetapi bukan peristiwa data, peristiwa aktivitas jaringan, atau peristiwa Wawasan.

Semua jenis acara menggunakan format log CloudTrail JSON. Log berisi informasi tentang permintaan sumber daya di akun Anda, seperti siapa yang membuat permintaan, layanan yang digunakan, tindakan yang dilakukan, dan parameter untuk tindakan tersebut. Data peristiwa tertutup dalam Records array.

Untuk informasi tentang bidang catatan CloudTrail peristiwa untuk manajemen, data, dan peristiwa aktivitas jaringan, lihatCloudTrail merekam konten untuk acara manajemen, data, dan aktivitas jaringan.

Untuk informasi tentang bidang catatan CloudTrail peristiwa untuk peristiwa Wawasan untuk jalur, lihatCloudTrail merekam konten untuk acara Insights untuk jalur.

Untuk informasi tentang bidang catatan CloudTrail peristiwa untuk peristiwa Wawasan untuk penyimpanan data peristiwa, lihatCloudTrail merekam konten untuk acara Wawasan untuk penyimpanan data acara.

Peristiwa manajemen

Acara manajemen memberikan informasi tentang operasi manajemen yang dilakukan pada sumber daya di AWS akun Anda. Ini juga dikenal sebagai operasi pesawat kontrol.

Contoh acara manajemen meliputi:

  • Mengkonfigurasi keamanan (misalnya, operasi AWS Identity and Access Management AttachRolePolicy API).

  • Mendaftarkan perangkat (misalnya, operasi Amazon EC2 CreateDefaultVpc API).

  • Mengkonfigurasi aturan untuk data routing (misalnya, operasi Amazon EC2 CreateSubnet API).

  • Menyiapkan logging (misalnya, operasi AWS CloudTrail CreateTrail API).

Peristiwa manajemen juga dapat menyertakan peristiwa non-API yang terjadi di akun Anda. Misalnya, saat pengguna masuk ke akun Anda, CloudTrail log ConsoleLogin acara tersebut. Untuk informasi selengkapnya, lihat Peristiwa non-API yang ditangkap oleh CloudTrail.

Secara default, CloudTrail jejak dan data peristiwa CloudTrail Lake menyimpan peristiwa manajemen log. Untuk informasi selengkapnya tentang peristiwa pengelolaan logging, lihatMencatat log peristiwa manajemen.

Contoh berikut menunjukkan catatan log tunggal dari peristiwa manajemen. Dalam hal ini, pengguna IAM bernama Mary_Major menjalankan aws cloudtrail start-logging perintah untuk memanggil CloudTrail StartLogging tindakan untuk memulai proses pencatatan pada jejak bernamamyTrail.

{ "eventVersion": "1.09", "userIdentity": { "type": "IAMUser", "principalId": "EXAMPLE6E4XEGITWATV6R", "arn": "arn:aws:iam::123456789012:user/Mary_Major", "accountId": "123456789012", "accessKeyId": "AKIAIOSFODNN7EXAMPLE", "userName": "Mary_Major", "sessionContext": { "attributes": { "creationDate": "2023-07-19T21:11:57Z", "mfaAuthenticated": "false" } } }, "eventTime": "2023-07-19T21:33:41Z", "eventSource": "cloudtrail.amazonaws.com", "eventName": "StartLogging", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.13.5 Python/3.11.4 Linux/4.14.255-314-253.539.amzn2.x86_64 exec-env/CloudShell exe/x86_64.amzn.2 prompt/off command/cloudtrail.start-logging", "requestParameters": { "name": "myTrail" }, "responseElements": null, "requestID": "9d478fc1-4f10-490f-a26b-EXAMPLE0e932", "eventID": "eae87c48-d421-4626-94f5-EXAMPLEac994", "readOnly": false, "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.2", "cipherSuite": "ECDHE-RSA-AES128-GCM-SHA256", "clientProvidedHostHeader": "cloudtrail.us-east-1.amazonaws.com" }, "sessionCredentialFromConsole": "true" }

Dalam contoh berikutnya, pengguna IAM bernama Paulo_Santos menjalankan aws cloudtrail start-event-data-store-ingestion perintah untuk memanggil StartEventDataStoreIngestion tindakan untuk memulai penyerapan pada penyimpanan data peristiwa.

{ "eventVersion": "1.09", "userIdentity": { "type": "IAMUser", "principalId": "EXAMPLEPHCNW5EQV7NA54", "arn": "arn:aws:iam::123456789012:user/Paulo_Santos", "accountId": "123456789012", "accessKeyId": "(AKIAIOSFODNN7EXAMPLE", "userName": "Paulo_Santos", "sessionContext": { "attributes": { "creationDate": "2023-07-21T21:55:30Z", "mfaAuthenticated": "false" } } }, "eventTime": "2023-07-21T21:57:28Z", "eventSource": "cloudtrail.amazonaws.com", "eventName": "StartEventDataStoreIngestion", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.13.1 Python/3.11.4 Linux/4.14.255-314-253.539.amzn2.x86_64 exec-env/CloudShell exe/x86_64.amzn.2 prompt/off command/cloudtrail.start-event-data-store-ingestion", "requestParameters": { "eventDataStore": "arn:aws:cloudtrail:us-east-1:123456789012:eventdatastore/2a8f2138-0caa-46c8-a194-EXAMPLE87d41" }, "responseElements": null, "requestID": "f62a3494-ba4e-49ee-8e27-EXAMPLE4253f", "eventID": "d97ca7e2-04fe-45b4-882d-EXAMPLEa9b2c", "readOnly": false, "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.2", "cipherSuite": "ECDHE-RSA-AES128-GCM-SHA256", "clientProvidedHostHeader": "cloudtrail.us-east-1.amazonaws.com" }, "sessionCredentialFromConsole": "true" }

Peristiwa data

Peristiwa data memberikan informasi tentang operasi sumber daya yang dilakukan pada atau di sumber daya. Ini juga dikenal sebagai operasi bidang data. Peristiwa data sering kali merupakan aktivitas bervolume tinggi.

Contoh peristiwa data meliputi:

Tabel berikut menunjukkan jenis sumber daya yang tersedia untuk jalur dan penyimpanan data peristiwa. Kol om Jenis sumber daya (konsol) menunjukkan pilihan yang sesuai di konsol. Kolom nilai resources.type menunjukkan resources.type nilai yang akan Anda tentukan untuk menyertakan peristiwa data jenis tersebut di penyimpanan data jejak atau peristiwa menggunakan API AWS CLI or CloudTrail .

Untuk jalur, Anda dapat menggunakan pemilih peristiwa dasar atau lanjutan untuk mencatat peristiwa data untuk objek Amazon S3 di bucket tujuan umum, fungsi Lambda, dan tabel DynamoDB (ditampilkan dalam tiga baris pertama tabel). Anda hanya dapat menggunakan pemilih acara lanjutan untuk mencatat jenis sumber daya yang ditampilkan di baris yang tersisa.

Untuk penyimpanan data peristiwa, Anda hanya dapat menggunakan pemilih peristiwa tingkat lanjut untuk menyertakan peristiwa data.

Peristiwa data didukung oleh AWS CloudTrail

Layanan AWS Deskripsi Jenis sumber daya (konsol) nilai resource.type
Amazon RDS

Aktivitas Amazon RDS API pada Cluster DB.

API Data RDS - Cluster DB AWS::RDS::DBCluster
Amazon S3

Aktivitas API tingkat objek Amazon S3 (misalnya,, GetObjectDeleteObject, dan operasi PutObject API) pada objek dalam bucket tujuan umum.

S3 AWS::S3::Object
Amazon S3

Aktivitas API Amazon S3 pada titik akses.

Titik Akses S3 AWS::S3::AccessPoint
Amazon S3

Aktivitas API tingkat objek Amazon S3 (misalnya,, GetObjectDeleteObject, dan operasi PutObject API) pada objek dalam bucket direktori.

S3 Ekspres AWS::S3Express::Object
Amazon S3

Aktivitas API titik akses Amazon S3 Object Lambda, seperti panggilan ke CompleteMultipartUpload danGetObject.

S3 Object Lambda AWS::S3ObjectLambda::AccessPoint
Amazon S3

Aktivitas Amazon FSx API pada volume.

FSx Volume AWS::FSx::Volume
Tabel Amazon S3

Aktivitas API Amazon S3 pada tabel.

Tabel S3 AWS::S3Tables::Table
Tabel Amazon S3

Aktivitas API Amazon S3 di bucket meja.

Ember meja S3 AWS::S3Tables::TableBucket
Amazon S3 Vektor

Aktivitas API Amazon S3 pada bucket vektor.

S3 vektor ember AWS::S3Vectors::VectorBucket
Amazon S3 Vektor

Aktivitas API Amazon S3 pada indeks https://docs.aws.amazon.com/AmazonS3/latest/userguide/s3-vectors-indexes.html vektor.

indeks vektor S3 AWS::S3Vectors::Index
Amazon S3 on Outposts

Aktivitas API tingkat objek Amazon S3 di Outposts.

Pos Terdepan S3 AWS::S3Outposts::Object
Amazon SNS

Operasi Amazon SNS Publish API pada titik akhir platform.

Titik akhir platform SNS AWS::SNS::PlatformEndpoint
Amazon SNS

Operasi Amazon SNS Publish dan PublishBatch API pada topik.

Topik SNS AWS::SNS::Topic
Amazon SQS

Aktivitas API Amazon SQS pada pesan.

SQS AWS::SQS::Queue
Rantai Pasokan

Rantai Pasokan Aktivitas API pada sebuah instance.

Rantai-Pasokan AWS::SCN::Instance
Amazon SWF

Aktivitas Amazon SWF API pada domain.

Domain SWF AWS::SWF::Domain
AWS AppConfig

AWS AppConfig Aktivitas API untuk operasi konfigurasi seperti panggilan ke StartConfigurationSession danGetLatestConfiguration.

AWS AppConfig AWS::AppConfig::Configuration
AWS AppSync

AWS AppSync Aktivitas API pada AppSync GraphQL API.

AppSync GraphQL AWS::AppSync::GraphQLApi
Amazon Aurora DSQL

Aktivitas API Amazon Aurora DSQL pada sumber daya cluster.

Amazon Aurora DSQL AWS::DSQL::Cluster
AWS Pertukaran Data B2B

Aktivitas API Interchange Data B2B untuk operasi Transformer seperti panggilan ke GetTransformerJob danStartTransformerJob.

Pertukaran Data B2B AWS::B2BI::Transformer
AWS Backup

AWS Backup Aktivitas API Data Cari pada pekerjaan pencarian.

AWS Backup API Data Pencarian AWS::Backup::SearchJob
Amazon Bedrock Aktivitas API Amazon Bedrock pada alias agen. Alias agen batuan dasar AWS::Bedrock::AgentAlias
Amazon Bedrock Aktivitas API Amazon Bedrock pada pemanggilan asinkron. Panggilan async batuan AWS::Bedrock::AsyncInvoke
Amazon Bedrock Aktivitas API Amazon Bedrock pada alias aliran. Alias aliran batuan dasar AWS::Bedrock::FlowAlias
Amazon Bedrock Aktivitas API Amazon Bedrock pada pagar pembatas. pagar pembatas batuan dasar AWS::Bedrock::Guardrail
Amazon Bedrock Aktivitas API Amazon Bedrock pada agen inline. Panggilan Batu Dasar Inline-Agent AWS::Bedrock::InlineAgent
Amazon Bedrock Aktivitas API Amazon Bedrock pada basis pengetahuan. Basis pengetahuan dasar AWS::Bedrock::KnowledgeBase
Amazon Bedrock Aktivitas API Amazon Bedrock pada model. Model batuan dasar AWS::Bedrock::Model
Amazon Bedrock Aktivitas API Amazon Bedrock sesuai petunjuk. Prompt batuan dasar AWS::Bedrock::PromptVersion
Amazon Bedrock Aktivitas API Amazon Bedrock pada sesi. Sesi batuan dasar AWS::Bedrock::Session
Amazon Bedrock

Aktivitas API Amazon Bedrock pada eksekusi aliran.

Eksekusi aliran batuan dasar AWS::Bedrock::FlowExecution
Amazon Bedrock

Aktivitas API Amazon Bedrock pada kebijakan penalaran otomatis.

Dasar kebijakan penalaran otomatis AWS::Bedrock::AutomatedReasoningPolicy
Amazon Bedrock

Aktivitas API Amazon Bedrock pada versi kebijakan penalaran otomatis.

Versi kebijakan penalaran otomatis dasar AWS::Bedrock::AutomatedReasoningPolicyVersion

Amazon Bedrock

Aktivitas API proyek otomatisasi data Amazon Bedrock.

Proyek Otomasi Data Dasar

AWS::Bedrock::DataAutomationProject

Amazon Bedrock

Aktivitas API pemanggilan otomatisasi data landasan.

Panggilan Otomatisasi Data Dasar

AWS::Bedrock::DataAutomationInvocation

Amazon Bedrock

Aktivitas API profil otomatisasi data Amazon Bedrock.

Profil Otomasi Data Bedrock

AWS::Bedrock::DataAutomationProfile

Amazon Bedrock

Aktivitas API cetak biru Amazon Bedrock.

Cetak biru batuan dasar

AWS::Bedrock::Blueprint

Amazon Bedrock

Aktivitas Code-Interpreter API Amazon Bedrock.

Bedrock-AgentCore Code-Interpreter

AWS::BedrockAgentCore::CodeInterpreter

Amazon Bedrock

Aktivitas API Browser Amazon Bedrock.

Bedrock-AgentCore Peramban

AWS::BedrockAgentCore::Browser

Amazon Bedrock

Aktivitas API Identitas Beban Kerja Amazon Bedrock.

Bedrock-AgentCore Identitas Beban Kerja

AWS::BedrockAgentCore::WorkloadIdentity

Amazon Bedrock

Aktivitas API Direktori Identitas Beban Kerja Amazon Bedrock.

Bedrock-AgentCore Direktori Identitas Beban Kerja

AWS::BedrockAgentCore::WorkloadIdentityDirectory

Amazon Bedrock

Aktivitas API Amazon Bedrock Token Vault.

Bedrock-AgentCore Lemari penyimpanan Token

AWS::BedrockAgentCore::TokenVault

Amazon Bedrock

Aktivitas API ApiKey CredentialProvider Amazon Bedrock.

Bedrock-AgentCore ApiKey CredentialProvider

AWS::BedrockAgentCore::APIKeyCredentialProvider

Amazon Bedrock

Aktivitas API Runtime Amazon Bedrock.

Bedrock-AgentCore Waktu pelaksanaan

AWS::BedrockAgentCore::Runtime

Amazon Bedrock

Aktivitas Runtime-Endpoint API Amazon Bedrock.

Bedrock-AgentCore Runtime-Endpoint

AWS::BedrockAgentCore::RuntimeEndpoint

Amazon Bedrock

Aktivitas API Amazon Bedrock Gateway.

Bedrock-AgentCore Gerbang

AWS::BedrockAgentCore::Gateway

Amazon Bedrock

Aktivitas API Memori Amazon Bedrock.

Bedrock-AgentCore Memori

AWS::BedrockAgentCore::Memory

Amazon Bedrock

Aktivitas API Amazon Bedrock Oauth2 CredentialProvider .

Bedrock-AgentCore Oauth2 CredentialProvider

AWS::BedrockAgentCore::OAuth2CredentialProvider

Amazon Bedrock

Aktivitas Browser-Custom API Amazon Bedrock.

Bedrock-AgentCore Browser-Custom

AWS::BedrockAgentCore::BrowserCustom

Amazon Bedrock

Aktivitas Code-Interpreter-Custom API Amazon Bedrock.

Bedrock-AgentCore Code-Interpreter-Custom

AWS::BedrockAgentCore::CodeInterpreterCustom

Amazon Bedrock

Aktivitas API Alat Dasar Amazon.

Alat Batu Dasar AWS::Bedrock::Tool
AWS Cloud Map AWS Cloud Map Aktivitas API pada namespace. AWS Cloud Map ruang nama AWS::ServiceDiscovery::Namespace
AWS Cloud Map AWS Cloud Map Aktivitas API pada suatu layanan. AWS Cloud Map layanan AWS::ServiceDiscovery::Service
Amazon CloudFront

CloudFront Aktivitas API pada a KeyValueStore.

CloudFront KeyValueStore AWS::CloudFront::KeyValueStore
AWS CloudTrail

CloudTrail PutAuditEventsaktivitas di saluran CloudTrail Danau yang digunakan untuk mencatat peristiwa dari luar AWS.

CloudTrail saluran AWS::CloudTrail::Channel
Amazon CloudWatch

Aktiv CloudWatch itas Amazon API pada metrik.

CloudWatch metrik AWS::CloudWatch::Metric
Monitor CloudWatch Aliran Jaringan Amazon

Aktivitas API Amazon CloudWatch Network Flow Monitor di monitor.

Monitor Aliran Jaringan AWS::NetworkFlowMonitor::Monitor
Monitor CloudWatch Aliran Jaringan Amazon

Aktivitas API Amazon CloudWatch Network Flow Monitor pada cakupan.

Lingkup Monitor Aliran Jaringan AWS::NetworkFlowMonitor::Scope
Amazon CloudWatch RUM

Aktiv CloudWatch itas Amazon RUM API pada monitor aplikasi.

Monitor aplikasi RUM AWS::RUM::AppMonitor
CodeGuru Profiler Amazon CodeGuru Aktivitas API Profiler pada grup profil. CodeGuru Grup profil profiler AWS::CodeGuruProfiler::ProfilingGroup
Amazon CodeWhisperer Aktiv CodeWhisperer itas Amazon API pada kustomisasi. CodeWhisperer kustomisasi AWS::CodeWhisperer::Customization
Amazon CodeWhisperer Aktiv CodeWhisperer itas Amazon API pada profil. CodeWhisperer AWS::CodeWhisperer::Profile
Amazon Cognito

Aktivitas API Amazon Cognito di kumpulan identitas Amazon Cognito.

Kumpulan Identitas Cognito AWS::Cognito::IdentityPool
AWS Data Exchange

AWS Data Exchange Aktivitas API pada aset.

Aset Pertukaran Data

AWS::DataExchange::Asset

Amazon Data Firehose

Aktivitas API aliran pengiriman Amazon Data Firehose.

Selang Api Data Amazon

AWS::KinesisFirehose::DeliveryStream

AWS Deadline Cloud

Deadline CloudAktivitas API pada armada.

Deadline Cloud armada

AWS::Deadline::Fleet

AWS Deadline Cloud

Deadline CloudAktivitas API pada pekerjaan.

Deadline Cloud pekerjaan

AWS::Deadline::Job

AWS Deadline Cloud

Deadline CloudAktivitas API pada antrian.

Deadline Cloud antrian

AWS::Deadline::Queue

AWS Deadline Cloud

Deadline CloudAktivitas API pada pekerja.

Deadline Cloud pekerja

AWS::Deadline::Worker

Amazon DynamoDB

Aktivitas API tingkat item Amazon DynamoDB pada tabel (misalnya,, PutItemDeleteItem, dan UpdateItem operasi API).

catatan

Untuk tabel dengan aliran diaktifkan, resources bidang dalam acara data berisi keduanya AWS::DynamoDB::Stream danAWS::DynamoDB::Table. Jika Anda menentukan AWS::DynamoDB::Table untukresources.type, itu akan mencatat peristiwa tabel DynamoDB dan aliran DynamoDB secara default. Untuk mengecualikan peristiwa aliran, tambahkan filter di eventName bidang.

DynamoDB

AWS::DynamoDB::Table

Amazon DynamoDB

Aktivitas API Amazon DynamoDB pada aliran.

DynamoDB Streams AWS::DynamoDB::Stream
Amazon Elastic Block Store

API langsung Amazon Elastic Block Store (EBS), sepertiPutSnapshotBlock,GetSnapshotBlock, dan ListChangedBlocks pada snapshot Amazon EBS.

API langsung Amazon EBS AWS::EC2::Snapshot

Amazon Elastic Compute Cloud

Instans Amazon EC2 menghubungkan aktivitas API titik akhir.

Instans EC2 menghubungkan titik akhir

AWS::EC2::InstanceConnectEndpoint

Amazon Elastic Container Service

Aktivitas API Amazon Elastic Container Service pada instance kontainer.

Instans kontainer ECS AWS::ECS::ContainerInstance
Layanan Amazon Elastic Kubernetes

Aktivitas API Layanan Amazon Elastic Kubernetes di dasbor.

Dasbor Layanan Amazon Elastic Kubernetes AWS::EKS::Dashboard
Amazon EMR Aktivitas Amazon EMR API pada ruang kerja log penulisan. Ruang kerja log tulis ke depan EMR AWS::EMRWAL::Workspace
AWS Pesan SMS Pengguna Akhir AWS Aktivitas API SMS Pesan Pengguna Akhir pada identitas originasi. Identitas asal SMS Voice AWS::SMSVoice::OriginationIdentity
AWS Pesan SMS Pengguna Akhir AWS Aktivitas API SMS Pesan Pengguna Akhir pada pesan. Pesan Suara SMS AWS::SMSVoice::Message
AWS Pesan Soal Pengguna Akhir AWS Aktivitas API Soal Pesan Pengguna Akhir pada ID nomor telepon. Social-Messaging Id Nomor Telepon AWS::SocialMessaging::PhoneNumberId
AWS Pesan Soal Pengguna Akhir AWS Aktivitas API Soal Pesan Pengguna Akhir pada ID Waba. Social-Messaging Waba ID AWS::SocialMessaging::WabaId
Amazon FinSpace

Amazon FinSpaceAktivitas API di lingkungan.

FinSpace AWS::FinSpace::Environment
Aliran GameLift Amazon

Amazon Streaming aktivitas API GameLift streaming pada aplikasi.

GameLift Aplikasi Streaming AWS::GameLiftStreams::Application
Aliran GameLift Amazon

Aktivitas API GameLift streaming Amazon Stre ams pada grup streaming.

GameLift Grup aliran aliran AWS::GameLiftStreams::StreamGroup
AWS Glue

AWS Glue Aktivitas API pada tabel yang dibuat oleh Lake Formation.

Formasi Danau AWS::Glue::Table
Amazon GuardDuty

Aktiv GuardDuty itas Amazon API untuk detektor.

GuardDuty detektor AWS::GuardDuty::Detector
AWS HealthImaging

AWS HealthImaging Aktivitas API di penyimpanan data.

MedicalImaging penyimpanan data AWS::MedicalImaging::Datastore

AWS HealthImaging

AWS HealthImaging aktivitas API set gambar.

MedicalImaging set gambar

AWS::MedicalImaging::Imageset

AWS IoT

AWS IoT Aktivitas API pada sertifikat.

Sertifikat IoT AWS::IoT::Certificate
AWS IoT

AWS IoT Aktivitas API pada berbagai hal.

Hal IoT AWS::IoT::Thing
AWS IoT Greengrass Version 2

Aktivitas API Greengrass dari perangkat inti Greengrass pada versi komponen.

catatan

Greengrass tidak mencatat acara yang ditolak akses.

Versi komponen IoT Greengrass AWS::GreengrassV2::ComponentVersion
AWS IoT Greengrass Version 2

Aktivitas API Greengrass dari perangkat inti Greengrass pada penerapan.

catatan

Greengrass tidak mencatat acara yang ditolak akses.

Penyebaran IoT Greengrass AWS::GreengrassV2::Deployment
AWS IoT SiteWise

Aktiv SiteWise itas API IoT pada aset.

A SiteWise set IoT AWS::IoTSiteWise::Asset
AWS IoT SiteWise

Aktiv SiteWise itas API IoT pada deret waktu.

D SiteWise eret waktu IoT AWS::IoTSiteWise::TimeSeries
AWS IoT SiteWise Asisten

Aktivitas API Asisten Sitewise pada percakapan.

Percakapan Asisten Sitewise AWS::SitewiseAssistant::Conversation
AWS IoT TwinMaker

Aktiv TwinMaker itas API IoT pada entitas.

TwinMaker Entitas IoT AWS::IoTTwinMaker::Entity
AWS IoT TwinMaker

Aktiv TwinMaker itas API IoT di ruang kerja.

Ruang TwinMaker kerja IoT AWS::IoTTwinMaker::Workspace
Peringkat Cerdas Amazon Kendra

Aktivitas API Ranking Cerdas Amazon Kendra pada rencana eksekusi rescore.

Peringkat Kendra AWS::KendraRanking::ExecutionPlan
Amazon Keyspaces (untuk Apache Cassandra) Aktivitas API Amazon Keyspaces di atas meja. Meja Cassandra AWS::Cassandra::Table
Amazon Keyspaces (untuk Apache Cassandra)

Aktivitas API Amazon Keyspaces (untuk Apache Cassandra) pada aliran Cassandra CDC.

Aliran Cassandra CDC AWS::Cassandra::Stream
Amazon Kinesis Data Streams Aktivitas API Kinesis Data Streaming pada stream. Aliran Kinesis AWS::Kinesis::Stream
Amazon Kinesis Data Streams Aktivitas API Kinesis Data Streams pada konsumen https://docs.aws.amazon.com/streams/latest/dev/building-consumers.html stream. Konsumen aliran Kinesis AWS::Kinesis::StreamConsumer
Amazon Kinesis Video Streams Aktivitas Kinesis Video Streams API pada aliran video, seperti panggilan ke GetMedia danPutMedia. Aliran video Kinesis AWS::KinesisVideo::Stream

Amazon Kinesis Video Streams

Kinesis Video Streaming aktivitas API saluran pensinyalan video.

Saluran sinyal video Kinesis

AWS::KinesisVideo::SignalingChannel

AWS Lambda

AWS Lambda aktivitas eksekusi fungsi (InvokeAPI).

Lambda AWS::Lambda::Function
Peta Lokasi Amazon Aktivitas API Peta Lokasi Amazon. Peta Geo AWS::GeoMaps::Provider
Tempat Lokasi Amazon Aktivitas API Tempat Lokasi Amazon. Tempat Geo AWS::GeoPlaces::Provider
Rute Lokasi Amazon Aktivitas API Rute Lokasi Amazon. Rute Geo AWS::GeoRoutes::Provider
Amazon Machine Learning Aktivitas API Pembelajaran Mesin pada model ML. Pembelajaran Maching MlModel AWS::MachineLearning::MlModel
Amazon Managed Blockchain

Aktivitas API Blockchain Terkelola Amazon di jaringan.

Jaringan Blockchain yang dikelola AWS::ManagedBlockchain::Network
Amazon Managed Blockchain

Amazon Managed Blockchain JSON-RPC memanggil node Ethereum, seperti eth_getBalance ataueth_getBlockByNumber.

Blockchain yang Dikelola AWS::ManagedBlockchain::Node
Kueri Blockchain yang Dikelola Amazon

Aktivitas API Kueri Blockchain Terkelola Amazon.

Kueri Blockchain Terkelola AWS::ManagedBlockchainQuery::QueryAPI
Amazon Managed Workflows for Apache Airflow

Aktivitas Amazon MWAA API di lingkungan.

Aliran Udara Apache yang Dikelola AWS::MWAA::Environment
Grafik Amazon Neptunus

Aktivitas API data, misalnya kueri, algoritma, atau pencarian vektor, pada Grafik Neptunus.

Grafik Neptunus AWS::NeptuneGraph::Graph
Perusahaan Amazon Satu

Aktivitas API Amazon One Enterprise di uKey.

Amazon One uKey AWS::One::UKey
Perusahaan Amazon Satu

Aktivitas API Amazon One Enterprise pada pengguna.

Pengguna Amazon Satu AWS::One::User
AWS Payment Cryptography AWS Payment Cryptography Aktivitas API pada alias. Alias Kriptografi Pembayaran AWS::PaymentCryptography::Alias
AWS Payment Cryptography AWS Payment Cryptography Aktivitas API pada kunci. Kunci Kriptografi Pembayaran AWS::PaymentCryptography::Key
Titik Pintu Amazon

Aktivitas Amazon Pinpoint API pada aplikasi penargetan seluler.

Aplikasi Penargetan Seluler AWS::Pinpoint::App
AWS Private CA

AWS Private CA Konektor untuk aktivitas API Direktori Aktif.

AWS Private CA Konektor untuk Direktori Aktif AWS::PCAConnectorAD::Connector
AWS Private CA

AWS Private CA Konektor untuk aktivitas API SCEP.

AWS Private CA Konektor untuk SCEP AWS::PCAConnectorSCEP::Connector
Aplikasi Amazon Q

Aktivitas API Data di Amazon Q Apps.

Aplikasi Amazon Q AWS::QApps::QApp
Aplikasi Amazon Q

Aktivitas API Data di sesi Aplikasi Amazon Q.

Sesi Aplikasi Amazon Q AWS::QApps::QAppSession
Bisnis Amazon Q

Aktivitas API Bisnis Amazon Q pada aplikasi.

Aplikasi Amazon Q Bisnis AWS::QBusiness::Application
Bisnis Amazon Q

Aktivitas API Bisnis Amazon Q pada sumber data.

Sumber data Amazon Q Bisnis AWS::QBusiness::DataSource
Bisnis Amazon Q

Aktivitas API Bisnis Amazon Q pada indeks.

Indeks Bisnis Amazon Q AWS::QBusiness::Index
Bisnis Amazon Q

Aktivitas API Bisnis Amazon Q pada pengalaman web.

Pengalaman web Amazon Q Business AWS::QBusiness::WebExperience

Bisnis Amazon Q

Aktivitas API integrasi Amazon Q Business.

Integrasi Amazon Q Bisnis

AWS::QBusiness::Integration

Amazon Q Developer

Aktivitas API Pengembang Amazon Q pada integrasi.

Integrasi Pengembang Q AWS::QDeveloper::Integration
Amazon Q Developer

Aktivitas API Pengembang Amazon Q pada investigasi operasional.

Kelompok Investigasi AIOps AWS::AIOps::InvestigationGroup
Amazon Quick

Aktivitas Amazon Quick API pada konektor tindakan.

AWS QuickSuite Tindakan AWS::Quicksight::ActionConnector

Amazon Quick

Aktivitas API Aliran Cepat Amazon.

QuickSight aliran

AWS::QuickSight::Flow

Amazon Quick

Aktivitas FlowSession API Cepat Amazon.

QuickSight sesi aliran

AWS::QuickSight::FlowSession

Amazon SageMaker AI InvokeEndpointWithResponseStreamAktiv SageMaker itas AI Amazon di titik akhir. SageMaker Titik akhir AI AWS::SageMaker::Endpoint
Amazon SageMaker AI

Aktiv SageMaker itas Amazon AI API di toko fitur.

SageMaker Toko fitur AI AWS::SageMaker::FeatureGroup
Amazon SageMaker AI

Aktiv SageMaker itas Amazon AI API pada komponen percobaan percobaan.

SageMaker Komponen percobaan percobaan metrik AI AWS::SageMaker::ExperimentTrialComponent

Amazon SageMaker AI

Aktivitas API MLFlow SageMaker AI Amazon.

SageMaker MLFlow

AWS::SageMaker::MlflowTrackingServer

AWS Signer

Aktivitas API penandatangan saat menandatangani pekerjaan.

Pekerjaan penandatanganan penandatangan AWS::Signer::SigningJob
AWS Signer

Aktivitas API penandatangan pada profil penandatanganan.

Profil penandatanganan AWS::Signer::SigningProfile
Layanan Email Sederhana Amazon

Aktivitas API Amazon Simple Email Service (Amazon SES) pada set konfigurasi.

Set konfigurasi SES AWS::SES::ConfigurationSet
Layanan Email Sederhana Amazon

Aktivitas API Amazon Simple Email Service (Amazon SES) pada identitas email.

Identitas SES AWS::SES::EmailIdentity
Layanan Email Sederhana Amazon

Aktivitas API Layanan Email Sederhana Amazon (Amazon SES) pada template.

Templat SES AWS::SES::Template
Amazon SimpleDB

Aktivitas Amazon SimpleDB API pada domain.

Domain SimpleDB AWS::SDB::Domain
AWS Step Functions

Langkah Fungsi Aktivitas API pada aktivitas.

Fungsi Langkah AWS::StepFunctions::Activity
AWS Step Functions

Langkah Fungsi Aktivitas API pada mesin status.

Fungsi langkah mesin status AWS::StepFunctions::StateMachine
AWS Systems Manager Aktivitas API Manajer Sistem pada saluran kontrol. Manajer Sistem AWS::SSMMessages::ControlChannel
AWS Systems Manager Aktivitas API Manajer Sistem pada penilaian dampak. Penilaian Dampak SSM AWS::SSM::ExecutionPreview
AWS Systems Manager Aktivitas API Manajer Sistem pada node terkelola. Node yang dikelola Manajer Sistem AWS::SSM::ManagedNode
Amazon Timestream Aktivitas Query API Amazon Timestream pada database. Database Timestream AWS::Timestream::Database
Amazon Timestream Aktivitas Amazon Timestream API pada titik akhir regional. Titik akhir regional timestream AWS::Timestream::RegionalEndpoint
Amazon Timestream Aktivitas Query API Amazon Timestream pada tabel. Tabel Timestream AWS::Timestream::Table
Izin Terverifikasi Amazon

Aktivitas API Izin Terverifikasi Amazon di penyimpanan kebijakan.

Izin Terverifikasi Amazon AWS::VerifiedPermissions::PolicyStore
Klien WorkSpaces Tipis Amazon WorkSpaces Aktivitas API Klien Tipis di Perangkat. Perangkat Klien Tipis AWS::ThinClient::Device
Klien WorkSpaces Tipis Amazon WorkSpaces Aktivitas API Klien Thin di Lingkungan. Lingkungan Klien Tipis AWS::ThinClient::Environment
AWS X-Ray

X-Ray Aktivitas API pada jejak.

X-Ray jejak AWS::XRay::Trace
Amazon AIDevOps AIDevOps Aktivitas API di ruang agen. Ruang Agen AWS::AIDevOps::AgentSpace
Amazon AIDevOps AIDevOps Aktivitas API pada asosiasi. AIDevOps asosiasi AWS::AIDevOps::Association
Amazon AIDevOps AIDevOps Aktivitas API pada tim aplikasi operator. AIDevOps tim aplikasi operator AWS::AIDevOps::OperatorAppTeam
Amazon AIDevOps AIDevOps Aktivitas API pada metadata pipeline. AIDevOps Metadata Pipeline AWS::AIDevOps::PipelineMetadata
Amazon AIDevOps AIDevOps Aktivitas API pada layanan. AIDevOps layanan AWS::AIDevOps::Service
Amazon Bedrock Aktivitas API dasar pada pekerjaan prompt pengoptimalan lanjutan. AdvancedOptimizePromptJob AWS::Bedrock::AdvancedOptimizePromptJob
Batu Dasar Amazon AgentCore Aktivitas AgentCore API Bedrock pada evaluator. Bedrock-AgentCore Evaluator AWS::BedrockAgentCore::Evaluator
Optimalisasi Biaya Amazon CloudOptimization Aktivitas API pada profil. CloudOptimization Profil AWS::CloudOptimization::Profile
Optimalisasi Biaya Amazon CloudOptimization Aktivitas API pada rekomendasi. CloudOptimization Rekomendasi AWS::CloudOptimization::Recommendation
Amazon GuardDuty GuardDuty Aktivitas API pada pemindaian malware. GuardDuty pemindaian malware AWS::GuardDuty::MalwareScan
Amazon NovaAct Aktivitas Amazon NovaAct API pada definisi alur kerja. Definisi alur kerja AWS::NovaAct::WorkflowDefinition
Amazon NovaAct Aktivitas NovaAct API Amanzon pada alur kerja berjalan. Jalankan alur kerja AWS::NovaAct::WorkflowRun
Amazon Redshift Aktivitas Redshift API pada cluster. Cluster Pergeseran Merah Amazon AWS::Redshift::Cluster
Amazon Support SupportAccess Aktivitas API pada penyewa. SupportAccess penyewa AWS::SupportAccess::Tenant
Amazon Support SupportAccess Aktivitas API pada akun yang dipercaya. SupportAccess akun yang dipercaya AWS::SupportAccess::TrustingAccount
Amazon Support SupportAccess Aktivitas API pada peran yang dipercaya. SupportAccess peran mempercayai AWS::SupportAccess::TrustingRole
Transformasi Amazon Mengubah aktivitas API pada instans agen. Mengubah instance agen AWS::Transform::AgentInstance
Amazon Transform Kustom Ubah aktivitas API Kustom pada kampanye. Transform-Custom kampanye AWS::TransformCustom::Campaign
Amazon Transform Kustom Ubah aktivitas API Kustom pada percakapan. Transform-Custom percakapan AWS::TransformCustom::Conversation
Amazon Transform Kustom Ubah aktivitas API Kustom pada item pengetahuan. Transform-Custom item pengetahuan AWS::TransformCustom::KnowledgeItem
Amazon Transform Kustom Ubah aktivitas API Kustom pada paket. Transform-Custom paket AWS::TransformCustom::Package
WorkSpaces Aplikasi Amazon Agen yang mengakses WorkSpaces acara alat MCP Aplikasi Alat MCP Akses Agen AWS::AgentAccessMCP::Tools

Peristiwa data tidak dicatat secara default saat Anda membuat jejak atau penyimpanan data peristiwa. Untuk merekam peristiwa CloudTrail data, Anda harus secara eksplisit menambahkan sumber daya yang didukung atau jenis sumber daya yang ingin Anda kumpulkan aktivitasnya. Untuk informasi selengkapnya, lihat Membuat jejak dengan CloudTrail konsol dan Membuat penyimpanan data acara untuk CloudTrail acara dengan konsol.

Biaya tambahan berlaku untuk mencatat peristiwa data. Untuk CloudTrail harga, lihat AWS CloudTrail Harga.

Contoh berikut menunjukkan catatan log tunggal peristiwa data untuk Publish tindakan Amazon SNS.

{ "eventVersion": "1.09", "userIdentity": { "type": "AssumedRole", "principalId": "EX_PRINCIPAL_ID", "arn": "arn:aws:iam::123456789012:user/Bob", "accountId": "123456789012", "accessKeyId": "AKIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AKIAIOSFODNN7EXAMPLE", "arn": "arn:aws:iam::123456789012:role/Admin", "accountId": "123456789012", "userName": "ExampleUser" }, "attributes": { "creationDate": "2023-08-21T16:44:05Z", "mfaAuthenticated": "false" } } }, "eventTime": "2023-08-21T16:48:37Z", "eventSource": "sns.amazonaws.com", "eventName": "Publish", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/1.29.16 md/Botocore#1.31.16 ua/2.0 os/linux#5.4.250-173.369.amzn2int.x86_64 md/arch#x86_64 lang/python#3.8.17 md/pyimpl#CPython cfg/retry-mode#legacy botocore/1.31.16", "requestParameters": { "topicArn": "arn:aws:sns:us-east-1:123456789012:ExampleSNSTopic", "message": "HIDDEN_DUE_TO_SECURITY_REASONS", "subject": "HIDDEN_DUE_TO_SECURITY_REASONS", "messageStructure": "json", "messageAttributes": "HIDDEN_DUE_TO_SECURITY_REASONS" }, "responseElements": { "messageId": "0787cd1e-d92b-521c-a8b4-90434e8ef840" }, "requestID": "0a8ab208-11bf-5e01-bd2d-ef55861b545d", "eventID": "bb3496d4-5252-4660-9c28-3c6aebdb21c0", "readOnly": false, "resources": [{ "accountId": "123456789012", "type": "AWS::SNS::Topic", "ARN": "arn:aws:sns:us-east-1:123456789012:ExampleSNSTopic" }], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "123456789012", "eventCategory": "Data", "tlsDetails": { "tlsVersion": "TLSv1.2", "cipherSuite": "ECDHE-RSA-AES128-GCM-SHA256", "clientProvidedHostHeader": "sns.us-east-1.amazonaws.com" } }

Contoh berikutnya menunjukkan catatan log tunggal peristiwa data untuk GetCredentialsForIdentity tindakan Amazon Cognito.

{ "eventVersion": "1.08", "userIdentity": { "type": "Unknown" }, "eventTime": "2023-01-19T16:55:08Z", "eventSource": "cognito-identity.amazonaws.com", "eventName": "GetCredentialsForIdentity", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.4", "userAgent": "aws-cli/2.7.25 Python/3.9.11 Darwin/21.6.0 exe/x86_64 prompt/off command/cognito-identity.get-credentials-for-identity", "requestParameters": { "logins": { "cognito-idp.us-east-1.amazonaws.com/us-east-1_aaaaaaaaa": "HIDDEN_DUE_TO_SECURITY_REASONS" }, "identityId": "us-east-1:1cf667a2-49a6-454b-9e45-23199EXAMPLE" }, "responseElements": { "credentials": { "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionToken": "aAaAaAaAaAaAab1111111111EXAMPLE", "expiration": "Jan 19, 2023 5:55:08 PM" }, "identityId": "us-east-1:1cf667a2-49a6-454b-9e45-23199EXAMPLE" }, "requestID": "659dfc23-7c4e-4e7c-858a-1abce884d645", "eventID": "6ad1c766-5a41-4b28-b5ca-e223ccb00f0d", "readOnly": false, "resources": [{ "accountId": "111122223333", "type": "AWS::Cognito::IdentityPool", "ARN": "arn:aws:cognito-identity:us-east-1:111122223333:identitypool/us-east-1:2dg778b3-50b7-565c-0f56-34200EXAMPLE" }], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "111122223333", "eventCategory": "Data" }

Acara aktivitas jaringan

CloudTrail peristiwa aktivitas jaringan memungkinkan pemilik titik akhir VPC untuk merekam panggilan AWS API yang dilakukan menggunakan titik akhir VPC mereka dari VPC pribadi ke. Layanan AWS Peristiwa aktivitas jaringan memberikan visibilitas ke dalam operasi sumber daya yang dilakukan dalam VPC.

Anda dapat mencatat peristiwa aktivitas jaringan untuk layanan berikut:

  • AWS AppConfig

  • AWS App Mesh

  • Amazon Athena

  • AWS B2B Pertukaran Data

  • AWS Backup gateway

  • Amazon Bedrock

  • Penagihan dan Manajemen Biaya

  • AWS Kalkulator Harga

  • AWS Cost Explorer

  • AWS Cloud Control API

  • AWS CloudHSM

  • AWS Cloud Map

  • AWS CloudFormation

  • AWS CloudTrail

  • Amazon CloudWatch

  • CloudWatch Sinyal Aplikasi

  • AWS CodeDeploy

  • Amazon Comprehend Medical

  • AWS Config

  • Ekspor Data AWS

  • Amazon Data Firehose

  • AWS Directory Service

  • Amazon DynamoDB

  • Amazon EC2

  • Amazon Elastic Container Service

  • Amazon Elastic File System

  • Elastic Load Balancing

  • Amazon EventBridge

  • Pen EventBridge jadwal Amazon

  • Amazon Fraud Detector

  • AWS Tingkat Gratis

  • Amazon FSx

  • AWS Glue

  • AWS HealthLake

  • AWS IoT FleetWise

  • AWS IoT Secure Tunneling

  • AWS Invoicing

  • Amazon Keyspaces (untuk Apache Cassandra)

  • AWS KMS

  • AWS Lake Formation

  • AWS Lambda

  • AWS License Manager

  • Amazon Lookout for Equipment

  • Amazon Lookout for Vision

  • Amazon Personalize

  • Bisnis Amazon Q

  • Amazon Rekognition

  • Amazon Relational Database Service

  • Amazon S3

    catatan

    Amazon S3 Multi-Region Access Po ints tidak didukung.

  • Amazon SageMaker AI

  • AWS Secrets Manager

  • Layanan Notifikasi Sederhana Amazon

  • Amazon Simple Queue Service

  • Layanan Alur Kerja Sederhana Amazon

  • AWS Storage Gateway

  • Manajer Insiden AWS Systems Manager

  • Amazon Textract

  • Amazon Transcribe

  • Amazon Translate

  • AWS Transform

  • Izin Terverifikasi Amazon

  • Amazon WorkMail

Peristiwa aktivitas jaringan tidak dicatat secara default saat Anda membuat jejak atau penyimpanan data peristiwa. Untuk merekam peristiwa aktivitas CloudTrail jaringan, Anda harus secara eksplisit menyetel sumber peristiwa yang ingin Anda kumpulkan aktivitasnya. Untuk informasi selengkapnya, lihat Mencatat peristiwa aktivitas jaringan.

Biaya tambahan berlaku untuk mencatat peristiwa aktivitas jaringan. Untuk CloudTrail harga, lihat AWS CloudTrail Harga.

Contoh berikut menunjukkan AWS KMS ListKeys peristiwa sukses yang melintasi titik akhir VPC. Bid vpcEndpointId ang menunjukkan ID titik akhir VPC. Bid vpcEndpointAccountId ang menunjukkan ID akun pemilik titik akhir VPC. Dalam contoh ini, permintaan dibuat oleh pemilik titik akhir VPC.

{ "eventVersion": "1.09", "userIdentity": { "type": "AssumedRole", "principalId": "ASIAIOSFODNN7EXAMPLE:role-name", "arn": "arn:aws:sts::123456789012:assumed-role/Admin/role-name", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "ASIAIOSFODNN7EXAMPLE", "arn": "arn:aws:iam::123456789012:role/Admin", "accountId": "123456789012", "userName": "Admin" }, "attributes": { "creationDate": "2024-06-04T23:10:46Z", "mfaAuthenticated": "false" } } }, "eventTime": "2024-06-04T23:12:50Z", "eventSource": "kms.amazonaws.com", "eventName": "ListKeys", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "requestID": "16bcc089-ac49-43f1-9177-EXAMPLE23731", "eventID": "228ca3c8-5f95-4a8a-9732-EXAMPLE60ed9", "eventType": "AwsVpceEvent", "recipientAccountId": "123456789012", "sharedEventID": "a1f3720c-ef19-47e9-a5d5-EXAMPLE8099f", "vpcEndpointId": "vpce-EXAMPLE08c1b6b9b7", "vpcEndpointAccountId": "123456789012", "eventCategory": "NetworkActivity" }

Contoh berikutnya menunjukkan peristiwa yang tidak berhasil AWS KMS ListKeys dengan pelanggaran kebijakan titik akhir VPC. Karena pelanggaran kebijakan VPC terjadi, kedua errorMessage bidang errorCode dan ada. ID akun di vpcEndpointAccountId bidang recipientAccountId dan sama, yang menunjukkan peristiwa dikirim ke pemilik titik akhir VPC. userIdentityElem accountId en dalam bukanvpcEndpointAccountId, yang menunjukkan bahwa pengguna yang membuat permintaan bukan pemilik titik akhir VPC.

{ "eventVersion": "1.09", "userIdentity": { "type": "AWSAccount", "principalId": "AKIAIOSFODNN7EXAMPLE", "accountId": "777788889999" }, "eventTime": "2024-07-15T23:57:12Z", "eventSource": "kms.amazonaws.com", "eventName": "ListKeys", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "errorCode": "VpceAccessDenied", "errorMessage": "The request was denied due to a VPC endpoint policy", "requestID": "899003b8-abc4-42bb-ad95-EXAMPLE0c374", "eventID": "7c6e3d04-0c3b-42f2-8589-EXAMPLE826c0", "eventType": "AwsVpceEvent", "recipientAccountId": "123456789012", "sharedEventID": "702f74c4-f692-4bfd-8491-EXAMPLEb1ac4", "vpcEndpointId": "vpce-EXAMPLE08c1b6b9b7", "vpcEndpointAccountId": "123456789012", "eventCategory": "NetworkActivity" }

Peristiwa wawasan

CloudTrail Peristiwa wawasan menangkap tingkat panggilan API atau aktivitas tingkat kesalahan yang tidak biasa di AWS akun Anda dengan menganalisis aktivitas CloudTrail manajemen. Peristiwa wawasan memberikan informasi yang relevan, seperti API terkait, kode kesalahan, waktu insiden, dan statistik, yang membantu Anda memahami dan bertindak atas aktivitas yang tidak biasa. Tidak seperti jenis peristiwa lain yang ditangkap di penyimpanan data CloudTrail jejak atau peristiwa, peristiwa Wawasan dicatat hanya ketika CloudTrail mendeteksi perubahan penggunaan API akun Anda atau pencatatan tingkat kesalahan yang berbeda secara signifikan dari pola penggunaan tipikal akun. Untuk informasi selengkapnya, lihat Bekerja dengan CloudTrail Wawasan.

Contoh aktivitas yang mungkin menghasilkan peristiwa Wawasan meliputi:

  • Akun Anda biasanya mencatat tidak lebih dari 20 panggilan deleteBucket API Amazon S3 per menit, tetapi akun Anda mulai mencatat rata-rata 100 panggilan deleteBucket API per menit. Peristiwa Insights dicatat pada awal aktivitas yang tidak biasa, dan peristiwa Insights lainnya dicatat untuk menandai akhir aktivitas yang tidak biasa.

  • Akun Anda biasanya mencatat 20 panggilan per menit ke Amazon EC2 AuthorizeSecurityGroupIngress API, tetapi akun Anda mulai mencatat nol panggilan keAuthorizeSecurityGroupIngress. Peristiwa Insights dicatat pada awal aktivitas yang tidak biasa, dan sepuluh menit kemudian, ketika aktivitas yang tidak biasa berakhir, peristiwa Insights lain dicatat untuk menandai akhir dari aktivitas yang tidak biasa.

  • Akun Anda biasanya mencatat kurang dari satu AccessDeniedException kesalahan dalam periode tujuh hari di AWS Identity and Access Management API,DeleteInstanceProfile. Akun Anda mulai mencatat rata-rata 12 AccessDeniedException kesalahan per menit pada panggilan DeleteInstanceProfile API. Peristiwa Insights dicatat pada awal aktivitas tingkat kesalahan yang tidak biasa, dan peristiwa Insights lainnya dicatat untuk menandai akhir aktivitas yang tidak biasa.

Contoh-contoh ini disediakan untuk tujuan ilustrasi saja. Hasil Anda dapat bervariasi tergantung pada kasus penggunaan Anda.

Untuk mencatat peristiwa CloudTrail Wawasan, Anda harus secara eksplisit mengaktifkan peristiwa Wawasan di trek atau penyimpanan data peristiwa yang baru atau yang sudah ada. Untuk informasi selengkapnya tentang membuat jejak, lihatMembuat jejak dengan CloudTrail konsol. Untuk informasi selengkapnya tentang membuat penyimpanan data acara, lihatMembuat penyimpanan data acara untuk acara Insights dengan konsol.

Biaya tambahan berlaku untuk acara Insights. Anda akan dikenakan biaya terpisah jika mengaktifkan Insights untuk trek dan penyimpanan data acara. Untuk informasi selengkapnya, silakan lihat AWS CloudTrail Harga.

Ada dua peristiwa yang dicatat untuk menunjukkan aktivitas yang tidak biasa di CloudTrail Insights: acara awal dan acara akhir. Contoh berikut menunjukkan catatan log tunggal dari peristiwa Insights awal yang terjadi ketika API Penskalaan Otomatis Aplikasi di CompleteLifecycleAction panggil beberapa kali yang tidak biasa. Untuk acara Insights, nilainya eventCategory adalahInsight. insightDetailsBlok mengidentifikasi status peristiwa, sumber, nama, jenis Wawasan, dan konteks, termasuk statistik dan atribusi. Untuk informasi lebih lanjut tentang insightDetails blok, lihatCloudTrail merekam konten untuk acara Insights untuk jalur.

{ "eventVersion": "1.08", "eventTime": "2023-07-10T01:42:00Z", "awsRegion": "us-east-1", "eventID": "55ed45c5-0b0c-4228-9fe5-EXAMPLEc3f4d", "eventType": "AwsCloudTrailInsight", "recipientAccountId": "123456789012", "sharedEventID": "979c82fe-14d4-4e4c-aa01-EXAMPLE3acee", "insightDetails": { "state": "Start", "eventSource": "autoscaling.amazonaws.com", "eventName": "CompleteLifecycleAction", "insightType": "ApiCallRateInsight", "insightContext": { "statistics": { "baseline": { "average": 9.82222E-5 }, "insight": { "average": 5.0 }, "insightDuration": 1, "baselineDuration": 10181 }, "attributions": [{ "attribute": "userIdentityArn", "insight": [{ "value": "arn:aws:sts::123456789012:assumed-role/CodeDeployRole1", "average": 5.0 }, { "value": "arn:aws:sts::123456789012:assumed-role/CodeDeployRole2", "average": 5.0 }, { "value": "arn:aws:sts::123456789012:assumed-role/CodeDeployRole3", "average": 5.0 }], "baseline": [{ "value": "arn:aws:sts::123456789012:assumed-role/CodeDeployRole1", "average": 9.82222E-5 }] }, { "attribute": "userAgent", "insight": [{ "value": "codedeploy.amazonaws.com", "average": 5.0 }], "baseline": [{ "value": "codedeploy.amazonaws.com", "average": 9.82222E-5 }] }, { "attribute": "errorCode", "insight": [{ "value": "null", "average": 5.0 }], "baseline": [{ "value": "null", "average": 9.82222E-5 }] }] } }, "eventCategory": "Insight" }