Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memahami CloudTrail peristiwa
Peristiwa dalam CloudTrail adalah catatan aktivitas di AWS akun. Aktivitas ini dapat berupa tindakan yang diambil oleh identitas IAM, atau layanan yang dapat dipantau oleh. CloudTrail CloudTrail event menyediakan riwayat aktivitas akun API dan non-API yang dibuat melalui Konsol Manajemen AWS, AWS SDK, alat baris perintah, dan lainnya. Layanan AWS
CloudTrail file log bukanlah jejak tumpukan yang diurutkan dari panggilan API publik, jadi acara tidak muncul dalam urutan tertentu.
Ada empat jenis CloudTrail acara:
Secara default, jejak dan data peristiwa menyimpan peristiwa manajemen log, tetapi bukan peristiwa data, peristiwa aktivitas jaringan, atau peristiwa Wawasan.
Semua jenis acara menggunakan format log CloudTrail JSON. Log berisi informasi tentang permintaan sumber daya di akun Anda, seperti siapa yang membuat permintaan, layanan yang digunakan, tindakan yang dilakukan, dan parameter untuk tindakan tersebut. Data peristiwa tertutup dalam Records array.
Untuk informasi tentang bidang catatan CloudTrail peristiwa untuk manajemen, data, dan peristiwa aktivitas jaringan, lihatCloudTrail merekam konten untuk acara manajemen, data, dan aktivitas jaringan.
Untuk informasi tentang bidang catatan CloudTrail peristiwa untuk peristiwa Wawasan untuk jalur, lihatCloudTrail merekam konten untuk acara Insights untuk jalur.
Untuk informasi tentang bidang catatan CloudTrail peristiwa untuk peristiwa Wawasan untuk penyimpanan data peristiwa, lihatCloudTrail merekam konten untuk acara Wawasan untuk penyimpanan data acara.
Peristiwa manajemen
Acara manajemen memberikan informasi tentang operasi manajemen yang dilakukan pada sumber daya di AWS akun Anda. Ini juga dikenal sebagai operasi pesawat kontrol.
Contoh acara manajemen meliputi:
-
Mengkonfigurasi keamanan (misalnya, operasi AWS Identity and Access Management
AttachRolePolicyAPI). -
Mendaftarkan perangkat (misalnya, operasi Amazon EC2
CreateDefaultVpcAPI). -
Mengkonfigurasi aturan untuk data routing (misalnya, operasi Amazon EC2
CreateSubnetAPI). -
Menyiapkan logging (misalnya, operasi AWS CloudTrail
CreateTrailAPI).
Peristiwa manajemen juga dapat menyertakan peristiwa non-API yang terjadi di akun Anda. Misalnya, saat pengguna masuk ke akun Anda, CloudTrail log ConsoleLogin acara tersebut. Untuk informasi selengkapnya, lihat Peristiwa non-API yang ditangkap oleh CloudTrail.
Secara default, CloudTrail jejak dan data peristiwa CloudTrail Lake menyimpan peristiwa manajemen log. Untuk informasi selengkapnya tentang peristiwa pengelolaan logging, lihatMencatat log peristiwa manajemen.
Contoh berikut menunjukkan catatan log tunggal dari peristiwa manajemen. Dalam hal ini, pengguna IAM bernama Mary_Major menjalankan aws cloudtrail start-logging perintah untuk memanggil CloudTrail StartLogging tindakan untuk memulai proses pencatatan pada jejak bernamamyTrail.
{ "eventVersion": "1.09", "userIdentity": { "type": "IAMUser", "principalId": "EXAMPLE6E4XEGITWATV6R", "arn": "arn:aws:iam::123456789012:user/Mary_Major", "accountId": "123456789012", "accessKeyId": "AKIAIOSFODNN7EXAMPLE", "userName": "Mary_Major", "sessionContext": { "attributes": { "creationDate": "2023-07-19T21:11:57Z", "mfaAuthenticated": "false" } } }, "eventTime": "2023-07-19T21:33:41Z", "eventSource": "cloudtrail.amazonaws.com", "eventName": "StartLogging", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.13.5 Python/3.11.4 Linux/4.14.255-314-253.539.amzn2.x86_64 exec-env/CloudShell exe/x86_64.amzn.2 prompt/off command/cloudtrail.start-logging", "requestParameters": { "name": "myTrail" }, "responseElements": null, "requestID": "9d478fc1-4f10-490f-a26b-EXAMPLE0e932", "eventID": "eae87c48-d421-4626-94f5-EXAMPLEac994", "readOnly": false, "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.2", "cipherSuite": "ECDHE-RSA-AES128-GCM-SHA256", "clientProvidedHostHeader": "cloudtrail.us-east-1.amazonaws.com" }, "sessionCredentialFromConsole": "true" }
Dalam contoh berikutnya, pengguna IAM bernama Paulo_Santos menjalankan aws cloudtrail start-event-data-store-ingestion perintah untuk memanggil StartEventDataStoreIngestion tindakan untuk memulai penyerapan pada penyimpanan data peristiwa.
{ "eventVersion": "1.09", "userIdentity": { "type": "IAMUser", "principalId": "EXAMPLEPHCNW5EQV7NA54", "arn": "arn:aws:iam::123456789012:user/Paulo_Santos", "accountId": "123456789012", "accessKeyId": "(AKIAIOSFODNN7EXAMPLE", "userName": "Paulo_Santos", "sessionContext": { "attributes": { "creationDate": "2023-07-21T21:55:30Z", "mfaAuthenticated": "false" } } }, "eventTime": "2023-07-21T21:57:28Z", "eventSource": "cloudtrail.amazonaws.com", "eventName": "StartEventDataStoreIngestion", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/2.13.1 Python/3.11.4 Linux/4.14.255-314-253.539.amzn2.x86_64 exec-env/CloudShell exe/x86_64.amzn.2 prompt/off command/cloudtrail.start-event-data-store-ingestion", "requestParameters": { "eventDataStore": "arn:aws:cloudtrail:us-east-1:123456789012:eventdatastore/2a8f2138-0caa-46c8-a194-EXAMPLE87d41" }, "responseElements": null, "requestID": "f62a3494-ba4e-49ee-8e27-EXAMPLE4253f", "eventID": "d97ca7e2-04fe-45b4-882d-EXAMPLEa9b2c", "readOnly": false, "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management", "tlsDetails": { "tlsVersion": "TLSv1.2", "cipherSuite": "ECDHE-RSA-AES128-GCM-SHA256", "clientProvidedHostHeader": "cloudtrail.us-east-1.amazonaws.com" }, "sessionCredentialFromConsole": "true" }
Peristiwa data
Peristiwa data memberikan informasi tentang operasi sumber daya yang dilakukan pada atau di sumber daya. Ini juga dikenal sebagai operasi bidang data. Peristiwa data sering kali merupakan aktivitas bervolume tinggi.
Contoh peristiwa data meliputi:
-
Aktivitas API tingkat objek Amazon S3 (misalnya,,
GetObjectDeleteObject, dan operasiPutObjectAPI) pada objek di bucket S3. -
AWS Lambda aktivitas eksekusi fungsi (
InvokeAPI). -
CloudTrail
PutAuditEventsaktivitas di saluran CloudTrail Danau yang digunakan untuk mencatat peristiwa dari luar AWS. -
Operasi Amazon SNS
PublishdanPublishBatchAPI pada topik.
Tabel berikut menunjukkan jenis sumber daya yang tersedia untuk jalur dan penyimpanan data peristiwa. Kol om Jenis sumber daya (konsol) menunjukkan pilihan yang sesuai di konsol. Kolom nilai resources.type menunjukkan resources.type nilai yang akan Anda tentukan untuk menyertakan peristiwa data jenis tersebut di penyimpanan data jejak atau peristiwa menggunakan API AWS CLI or CloudTrail .
Untuk jalur, Anda dapat menggunakan pemilih peristiwa dasar atau lanjutan untuk mencatat peristiwa data untuk objek Amazon S3 di bucket tujuan umum, fungsi Lambda, dan tabel DynamoDB (ditampilkan dalam tiga baris pertama tabel). Anda hanya dapat menggunakan pemilih acara lanjutan untuk mencatat jenis sumber daya yang ditampilkan di baris yang tersisa.
Untuk penyimpanan data peristiwa, Anda hanya dapat menggunakan pemilih peristiwa tingkat lanjut untuk menyertakan peristiwa data.
Peristiwa data didukung oleh AWS CloudTrail
| Layanan AWS | Deskripsi | Jenis sumber daya (konsol) | nilai resource.type |
|---|---|---|---|
| Amazon RDS | Aktivitas Amazon RDS API pada Cluster DB. |
API Data RDS - Cluster DB | AWS::RDS::DBCluster |
| Amazon S3 | Aktivitas API tingkat objek Amazon S3 (misalnya,, |
S3 | AWS::S3::Object |
| Amazon S3 | Aktivitas API Amazon S3 pada titik akses. |
Titik Akses S3 | AWS::S3::AccessPoint |
| Amazon S3 | Aktivitas API tingkat objek Amazon S3 (misalnya,, |
S3 Ekspres | AWS::S3Express::Object |
| Amazon S3 | Aktivitas API titik akses Amazon S3 Object Lambda, seperti panggilan ke |
S3 Object Lambda | AWS::S3ObjectLambda::AccessPoint |
| Amazon S3 | Aktivitas Amazon FSx API pada volume. |
FSx Volume | AWS::FSx::Volume |
| Tabel Amazon S3 | Aktivitas API Amazon S3 pada tabel. |
Tabel S3 | AWS::S3Tables::Table |
| Tabel Amazon S3 | Aktivitas API Amazon S3 di bucket meja. |
Ember meja S3 | AWS::S3Tables::TableBucket |
| Amazon S3 Vektor | Aktivitas API Amazon S3 pada bucket vektor. |
S3 vektor ember | AWS::S3Vectors::VectorBucket |
| Amazon S3 Vektor | Aktivitas API Amazon S3 pada indeks https://docs.aws.amazon.com/AmazonS3/latest/userguide/s3-vectors-indexes.html vektor. |
indeks vektor S3 | AWS::S3Vectors::Index |
| Amazon S3 on Outposts | Pos Terdepan S3 | AWS::S3Outposts::Object |
|
| Amazon SNS | Operasi Amazon SNS |
Titik akhir platform SNS | AWS::SNS::PlatformEndpoint |
| Amazon SNS | Operasi Amazon SNS |
Topik SNS | AWS::SNS::Topic |
| Amazon SQS | Aktivitas API Amazon SQS pada pesan. |
SQS | AWS::SQS::Queue |
| Rantai Pasokan | Rantai Pasokan Aktivitas API pada sebuah instance. |
Rantai-Pasokan | AWS::SCN::Instance |
| Amazon SWF | Domain SWF | AWS::SWF::Domain |
|
| AWS AppConfig | AWS AppConfig Aktivitas API untuk operasi konfigurasi seperti panggilan ke |
AWS AppConfig | AWS::AppConfig::Configuration |
| AWS AppSync | AWS AppSync Aktivitas API pada AppSync GraphQL API. |
AppSync GraphQL | AWS::AppSync::GraphQLApi |
| Amazon Aurora DSQL | Aktivitas API Amazon Aurora DSQL pada sumber daya cluster. |
Amazon Aurora DSQL | AWS::DSQL::Cluster |
| AWS Pertukaran Data B2B | Aktivitas API Interchange Data B2B untuk operasi Transformer seperti panggilan ke |
Pertukaran Data B2B | AWS::B2BI::Transformer |
| AWS Backup | AWS Backup Aktivitas API Data Cari pada pekerjaan pencarian. |
AWS Backup API Data Pencarian | AWS::Backup::SearchJob |
| Amazon Bedrock | Aktivitas API Amazon Bedrock pada alias agen. | Alias agen batuan dasar | AWS::Bedrock::AgentAlias |
| Amazon Bedrock | Aktivitas API Amazon Bedrock pada pemanggilan asinkron. | Panggilan async batuan | AWS::Bedrock::AsyncInvoke |
| Amazon Bedrock | Aktivitas API Amazon Bedrock pada alias aliran. | Alias aliran batuan dasar | AWS::Bedrock::FlowAlias |
| Amazon Bedrock | Aktivitas API Amazon Bedrock pada pagar pembatas. | pagar pembatas batuan dasar | AWS::Bedrock::Guardrail |
| Amazon Bedrock | Aktivitas API Amazon Bedrock pada agen inline. | Panggilan Batu Dasar Inline-Agent | AWS::Bedrock::InlineAgent |
| Amazon Bedrock | Aktivitas API Amazon Bedrock pada basis pengetahuan. | Basis pengetahuan dasar | AWS::Bedrock::KnowledgeBase |
| Amazon Bedrock | Aktivitas API Amazon Bedrock pada model. | Model batuan dasar | AWS::Bedrock::Model |
| Amazon Bedrock | Aktivitas API Amazon Bedrock sesuai petunjuk. | Prompt batuan dasar | AWS::Bedrock::PromptVersion |
| Amazon Bedrock | Aktivitas API Amazon Bedrock pada sesi. | Sesi batuan dasar | AWS::Bedrock::Session |
| Amazon Bedrock | Aktivitas API Amazon Bedrock pada eksekusi aliran. |
Eksekusi aliran batuan dasar | AWS::Bedrock::FlowExecution |
| Amazon Bedrock | Aktivitas API Amazon Bedrock pada kebijakan penalaran otomatis. |
Dasar kebijakan penalaran otomatis | AWS::Bedrock::AutomatedReasoningPolicy |
| Amazon Bedrock | Aktivitas API Amazon Bedrock pada versi kebijakan penalaran otomatis. |
Versi kebijakan penalaran otomatis dasar | AWS::Bedrock::AutomatedReasoningPolicyVersion |
Amazon Bedrock |
Aktivitas API proyek otomatisasi data Amazon Bedrock. |
Proyek Otomasi Data Dasar |
|
Amazon Bedrock |
Aktivitas API pemanggilan otomatisasi data landasan. |
Panggilan Otomatisasi Data Dasar |
|
Amazon Bedrock |
Aktivitas API profil otomatisasi data Amazon Bedrock. |
Profil Otomasi Data Bedrock |
|
Amazon Bedrock |
Aktivitas API cetak biru Amazon Bedrock. |
Cetak biru batuan dasar |
|
Amazon Bedrock |
Aktivitas Code-Interpreter API Amazon Bedrock. |
Bedrock-AgentCore Code-Interpreter |
|
Amazon Bedrock |
Aktivitas API Browser Amazon Bedrock. |
Bedrock-AgentCore Peramban |
|
Amazon Bedrock |
Aktivitas API Identitas Beban Kerja Amazon Bedrock. |
Bedrock-AgentCore Identitas Beban Kerja |
|
Amazon Bedrock |
Aktivitas API Direktori Identitas Beban Kerja Amazon Bedrock. |
Bedrock-AgentCore Direktori Identitas Beban Kerja |
|
Amazon Bedrock |
Aktivitas API Amazon Bedrock Token Vault. |
Bedrock-AgentCore Lemari penyimpanan Token |
|
Amazon Bedrock |
Aktivitas API ApiKey CredentialProvider Amazon Bedrock. |
Bedrock-AgentCore ApiKey CredentialProvider |
|
Amazon Bedrock |
Aktivitas API Runtime Amazon Bedrock. |
Bedrock-AgentCore Waktu pelaksanaan |
|
Amazon Bedrock |
Aktivitas Runtime-Endpoint API Amazon Bedrock. |
Bedrock-AgentCore Runtime-Endpoint |
|
Amazon Bedrock |
Aktivitas API Amazon Bedrock Gateway. |
Bedrock-AgentCore Gerbang |
|
Amazon Bedrock |
Aktivitas API Memori Amazon Bedrock. |
Bedrock-AgentCore Memori |
|
Amazon Bedrock |
Aktivitas API Amazon Bedrock Oauth2 CredentialProvider . |
Bedrock-AgentCore Oauth2 CredentialProvider |
|
Amazon Bedrock |
Aktivitas Browser-Custom API Amazon Bedrock. |
Bedrock-AgentCore Browser-Custom |
|
Amazon Bedrock |
Aktivitas Code-Interpreter-Custom API Amazon Bedrock. |
Bedrock-AgentCore Code-Interpreter-Custom |
|
| Amazon Bedrock | Aktivitas API Alat Dasar Amazon. |
Alat Batu Dasar | AWS::Bedrock::Tool |
| AWS Cloud Map | AWS Cloud Map Aktivitas API pada namespace. | AWS Cloud Map ruang nama | |
| AWS Cloud Map | AWS Cloud Map Aktivitas API pada suatu layanan. | AWS Cloud Map layanan | |
| Amazon CloudFront | CloudFront Aktivitas API pada a KeyValueStore. |
CloudFront KeyValueStore | AWS::CloudFront::KeyValueStore |
| AWS CloudTrail | CloudTrail |
CloudTrail saluran | AWS::CloudTrail::Channel |
| Amazon CloudWatch | Aktiv CloudWatch itas Amazon API pada metrik. |
CloudWatch metrik | AWS::CloudWatch::Metric |
| Monitor CloudWatch Aliran Jaringan Amazon | Aktivitas API Amazon CloudWatch Network Flow Monitor di monitor. |
Monitor Aliran Jaringan | AWS::NetworkFlowMonitor::Monitor |
| Monitor CloudWatch Aliran Jaringan Amazon | Aktivitas API Amazon CloudWatch Network Flow Monitor pada cakupan. |
Lingkup Monitor Aliran Jaringan | AWS::NetworkFlowMonitor::Scope |
| Amazon CloudWatch RUM | Aktiv CloudWatch itas Amazon RUM API pada monitor aplikasi. |
Monitor aplikasi RUM | AWS::RUM::AppMonitor |
| CodeGuru Profiler Amazon | CodeGuru Aktivitas API Profiler pada grup profil. | CodeGuru Grup profil profiler | AWS::CodeGuruProfiler::ProfilingGroup |
| Amazon CodeWhisperer | Aktiv CodeWhisperer itas Amazon API pada kustomisasi. | CodeWhisperer kustomisasi | AWS::CodeWhisperer::Customization |
| Amazon CodeWhisperer | Aktiv CodeWhisperer itas Amazon API pada profil. | CodeWhisperer | AWS::CodeWhisperer::Profile |
| Amazon Cognito | Aktivitas API Amazon Cognito di kumpulan identitas Amazon Cognito. |
Kumpulan Identitas Cognito | AWS::Cognito::IdentityPool |
| AWS Data Exchange | AWS Data Exchange Aktivitas API pada aset. |
Aset Pertukaran Data |
|
Amazon Data Firehose |
Aktivitas API aliran pengiriman Amazon Data Firehose. |
Selang Api Data Amazon |
|
| AWS Deadline Cloud | Deadline CloudAktivitas API pada armada. |
Deadline Cloud armada |
|
| AWS Deadline Cloud | Deadline CloudAktivitas API pada pekerjaan. |
Deadline Cloud pekerjaan |
|
| AWS Deadline Cloud | Deadline CloudAktivitas API pada antrian. |
Deadline Cloud antrian |
|
| AWS Deadline Cloud | Deadline CloudAktivitas API pada pekerja. |
Deadline Cloud pekerja |
|
| Amazon DynamoDB | Aktivitas API tingkat item Amazon DynamoDB pada tabel (misalnya,, catatanUntuk tabel dengan aliran diaktifkan, |
DynamoDB |
|
| Amazon DynamoDB | Aktivitas API Amazon DynamoDB pada aliran. |
DynamoDB Streams | AWS::DynamoDB::Stream |
| Amazon Elastic Block Store | API langsung Amazon Elastic Block Store (EBS), seperti |
API langsung Amazon EBS | AWS::EC2::Snapshot |
Amazon Elastic Compute Cloud |
Instans Amazon EC2 menghubungkan aktivitas API titik akhir. |
Instans EC2 menghubungkan titik akhir |
|
| Amazon Elastic Container Service | Aktivitas API Amazon Elastic Container Service pada instance kontainer. |
Instans kontainer ECS | AWS::ECS::ContainerInstance |
| Layanan Amazon Elastic Kubernetes | Aktivitas API Layanan Amazon Elastic Kubernetes di dasbor. |
Dasbor Layanan Amazon Elastic Kubernetes | AWS::EKS::Dashboard |
| Amazon EMR | Aktivitas Amazon EMR API pada ruang kerja log penulisan. | Ruang kerja log tulis ke depan EMR | AWS::EMRWAL::Workspace |
| AWS Pesan SMS Pengguna Akhir | AWS Aktivitas API SMS Pesan Pengguna Akhir pada identitas originasi. | Identitas asal SMS Voice | AWS::SMSVoice::OriginationIdentity |
| AWS Pesan SMS Pengguna Akhir | AWS Aktivitas API SMS Pesan Pengguna Akhir pada pesan. | Pesan Suara SMS | AWS::SMSVoice::Message |
| AWS Pesan Soal Pengguna Akhir | AWS Aktivitas API Soal Pesan Pengguna Akhir pada ID nomor telepon. | Social-Messaging Id Nomor Telepon | AWS::SocialMessaging::PhoneNumberId |
| AWS Pesan Soal Pengguna Akhir | AWS Aktivitas API Soal Pesan Pengguna Akhir pada ID Waba. | Social-Messaging Waba ID | AWS::SocialMessaging::WabaId |
| Amazon FinSpace | Amazon FinSpaceAktivitas API di lingkungan. |
FinSpace | AWS::FinSpace::Environment |
| Aliran GameLift Amazon | Amazon Streaming aktivitas API GameLift streaming pada aplikasi. |
GameLift Aplikasi Streaming | AWS::GameLiftStreams::Application |
| Aliran GameLift Amazon | Aktivitas API GameLift streaming Amazon Stre ams pada grup streaming. |
GameLift Grup aliran aliran | AWS::GameLiftStreams::StreamGroup |
| AWS Glue | AWS Glue Aktivitas API pada tabel yang dibuat oleh Lake Formation. |
Formasi Danau | AWS::Glue::Table |
| Amazon GuardDuty | Aktiv GuardDuty itas Amazon API untuk detektor. |
GuardDuty detektor | AWS::GuardDuty::Detector |
| AWS HealthImaging | AWS HealthImaging Aktivitas API di penyimpanan data. |
MedicalImaging penyimpanan data | AWS::MedicalImaging::Datastore |
AWS HealthImaging |
AWS HealthImaging aktivitas API set gambar. |
MedicalImaging set gambar |
|
| AWS IoT | Sertifikat IoT | AWS::IoT::Certificate |
|
| AWS IoT | Hal IoT | AWS::IoT::Thing |
|
| AWS IoT Greengrass Version 2 | Aktivitas API Greengrass dari perangkat inti Greengrass pada versi komponen. catatanGreengrass tidak mencatat acara yang ditolak akses. |
Versi komponen IoT Greengrass | AWS::GreengrassV2::ComponentVersion |
| AWS IoT Greengrass Version 2 | Aktivitas API Greengrass dari perangkat inti Greengrass pada penerapan. catatanGreengrass tidak mencatat acara yang ditolak akses. |
Penyebaran IoT Greengrass | AWS::GreengrassV2::Deployment |
| AWS IoT SiteWise | A SiteWise set IoT | AWS::IoTSiteWise::Asset |
|
| AWS IoT SiteWise | D SiteWise eret waktu IoT | AWS::IoTSiteWise::TimeSeries |
|
| AWS IoT SiteWise Asisten | Aktivitas API Asisten Sitewise pada percakapan. |
Percakapan Asisten Sitewise | AWS::SitewiseAssistant::Conversation |
| AWS IoT TwinMaker | Aktiv TwinMaker itas API IoT pada entitas. |
TwinMaker Entitas IoT | AWS::IoTTwinMaker::Entity |
| AWS IoT TwinMaker | Aktiv TwinMaker itas API IoT di ruang kerja. |
Ruang TwinMaker kerja IoT | AWS::IoTTwinMaker::Workspace |
| Peringkat Cerdas Amazon Kendra | Aktivitas API Ranking Cerdas Amazon Kendra pada rencana eksekusi rescore. |
Peringkat Kendra | AWS::KendraRanking::ExecutionPlan |
| Amazon Keyspaces (untuk Apache Cassandra) | Aktivitas API Amazon Keyspaces di atas meja. | Meja Cassandra | AWS::Cassandra::Table |
| Amazon Keyspaces (untuk Apache Cassandra) | Aktivitas API Amazon Keyspaces (untuk Apache Cassandra) pada aliran Cassandra CDC. |
Aliran Cassandra CDC | AWS::Cassandra::Stream |
| Amazon Kinesis Data Streams | Aktivitas API Kinesis Data Streaming pada stream. | Aliran Kinesis | AWS::Kinesis::Stream |
| Amazon Kinesis Data Streams | Aktivitas API Kinesis Data Streams pada konsumen https://docs.aws.amazon.com/streams/latest/dev/building-consumers.html stream. | Konsumen aliran Kinesis | AWS::Kinesis::StreamConsumer |
| Amazon Kinesis Video Streams | Aktivitas Kinesis Video Streams API pada aliran video, seperti panggilan ke GetMedia danPutMedia. |
Aliran video Kinesis | AWS::KinesisVideo::Stream |
Amazon Kinesis Video Streams |
Kinesis Video Streaming aktivitas API saluran pensinyalan video. |
Saluran sinyal video Kinesis |
|
| AWS Lambda | AWS Lambda aktivitas eksekusi fungsi ( |
Lambda | AWS::Lambda::Function |
| Peta Lokasi Amazon | Aktivitas API Peta Lokasi Amazon. | Peta Geo | AWS::GeoMaps::Provider |
| Tempat Lokasi Amazon | Aktivitas API Tempat Lokasi Amazon. | Tempat Geo | AWS::GeoPlaces::Provider |
| Rute Lokasi Amazon | Aktivitas API Rute Lokasi Amazon. | Rute Geo | AWS::GeoRoutes::Provider |
| Amazon Machine Learning | Aktivitas API Pembelajaran Mesin pada model ML. | Pembelajaran Maching MlModel | AWS::MachineLearning::MlModel |
| Amazon Managed Blockchain | Aktivitas API Blockchain Terkelola Amazon di jaringan. |
Jaringan Blockchain yang dikelola | AWS::ManagedBlockchain::Network |
| Amazon Managed Blockchain | Amazon Managed Blockchain JSON-RPC memanggil node Ethereum, seperti |
Blockchain yang Dikelola | AWS::ManagedBlockchain::Node |
| Kueri Blockchain yang Dikelola Amazon | Aktivitas API Kueri Blockchain Terkelola Amazon. |
Kueri Blockchain Terkelola | AWS::ManagedBlockchainQuery::QueryAPI |
| Amazon Managed Workflows for Apache Airflow | Aktivitas Amazon MWAA API di lingkungan. |
Aliran Udara Apache yang Dikelola | AWS::MWAA::Environment |
| Grafik Amazon Neptunus | Aktivitas API data, misalnya kueri, algoritma, atau pencarian vektor, pada Grafik Neptunus. |
Grafik Neptunus | AWS::NeptuneGraph::Graph |
| Perusahaan Amazon Satu | Aktivitas API Amazon One Enterprise di uKey. |
Amazon One uKey | AWS::One::UKey |
| Perusahaan Amazon Satu | Aktivitas API Amazon One Enterprise pada pengguna. |
Pengguna Amazon Satu | AWS::One::User |
| AWS Payment Cryptography | AWS Payment Cryptography Aktivitas API pada alias. | Alias Kriptografi Pembayaran | AWS::PaymentCryptography::Alias |
| AWS Payment Cryptography | AWS Payment Cryptography Aktivitas API pada kunci. | Kunci Kriptografi Pembayaran | AWS::PaymentCryptography::Key |
| Titik Pintu Amazon | Aktivitas Amazon Pinpoint API pada aplikasi penargetan seluler. |
Aplikasi Penargetan Seluler | AWS::Pinpoint::App |
| AWS Private CA | AWS Private CA Konektor untuk aktivitas API Direktori Aktif. |
AWS Private CA Konektor untuk Direktori Aktif | AWS::PCAConnectorAD::Connector |
| AWS Private CA | AWS Private CA Konektor untuk aktivitas API SCEP. |
AWS Private CA Konektor untuk SCEP | AWS::PCAConnectorSCEP::Connector |
| Aplikasi Amazon Q | Aktivitas API Data di Amazon Q Apps. |
Aplikasi Amazon Q | AWS::QApps::QApp |
| Aplikasi Amazon Q | Aktivitas API Data di sesi Aplikasi Amazon Q. |
Sesi Aplikasi Amazon Q | AWS::QApps::QAppSession |
| Bisnis Amazon Q | Aktivitas API Bisnis Amazon Q pada aplikasi. |
Aplikasi Amazon Q Bisnis | AWS::QBusiness::Application |
| Bisnis Amazon Q | Aktivitas API Bisnis Amazon Q pada sumber data. |
Sumber data Amazon Q Bisnis | AWS::QBusiness::DataSource |
| Bisnis Amazon Q | Aktivitas API Bisnis Amazon Q pada indeks. |
Indeks Bisnis Amazon Q | AWS::QBusiness::Index |
| Bisnis Amazon Q | Aktivitas API Bisnis Amazon Q pada pengalaman web. |
Pengalaman web Amazon Q Business | AWS::QBusiness::WebExperience |
Bisnis Amazon Q |
Aktivitas API integrasi Amazon Q Business. |
Integrasi Amazon Q Bisnis |
|
| Amazon Q Developer | Aktivitas API Pengembang Amazon Q pada integrasi. |
Integrasi Pengembang Q | AWS::QDeveloper::Integration |
| Amazon Q Developer | Aktivitas API Pengembang Amazon Q pada investigasi operasional. |
Kelompok Investigasi AIOps | AWS::AIOps::InvestigationGroup |
| Amazon Quick | Aktivitas Amazon Quick API pada konektor tindakan. |
AWS QuickSuite Tindakan | AWS::Quicksight::ActionConnector |
Amazon Quick |
Aktivitas API Aliran Cepat Amazon. |
QuickSight aliran |
|
Amazon Quick |
Aktivitas FlowSession API Cepat Amazon. |
QuickSight sesi aliran |
|
| Amazon SageMaker AI | InvokeEndpointWithResponseStreamAktiv SageMaker itas AI Amazon di titik akhir. |
SageMaker Titik akhir AI | AWS::SageMaker::Endpoint |
| Amazon SageMaker AI | Aktiv SageMaker itas Amazon AI API di toko fitur. |
SageMaker Toko fitur AI | AWS::SageMaker::FeatureGroup |
| Amazon SageMaker AI | Aktiv SageMaker itas Amazon AI API pada komponen percobaan percobaan. |
SageMaker Komponen percobaan percobaan metrik AI | AWS::SageMaker::ExperimentTrialComponent |
Amazon SageMaker AI |
Aktivitas API MLFlow SageMaker AI Amazon. |
SageMaker MLFlow |
|
| AWS Signer | Aktivitas API penandatangan saat menandatangani pekerjaan. |
Pekerjaan penandatanganan penandatangan | AWS::Signer::SigningJob |
| AWS Signer | Aktivitas API penandatangan pada profil penandatanganan. |
Profil penandatanganan | AWS::Signer::SigningProfile |
| Layanan Email Sederhana Amazon | Aktivitas API Amazon Simple Email Service (Amazon SES) pada set konfigurasi. |
Set konfigurasi SES | AWS::SES::ConfigurationSet |
| Layanan Email Sederhana Amazon | Aktivitas API Amazon Simple Email Service (Amazon SES) pada identitas email. |
Identitas SES | AWS::SES::EmailIdentity |
| Layanan Email Sederhana Amazon | Aktivitas API Layanan Email Sederhana Amazon (Amazon SES) pada template. |
Templat SES | AWS::SES::Template |
| Amazon SimpleDB | Aktivitas Amazon SimpleDB API pada domain. |
Domain SimpleDB | AWS::SDB::Domain |
| AWS Step Functions | Langkah Fungsi Aktivitas API pada aktivitas. |
Fungsi Langkah | AWS::StepFunctions::Activity |
| AWS Step Functions | Langkah Fungsi Aktivitas API pada mesin status. |
Fungsi langkah mesin status | AWS::StepFunctions::StateMachine |
| AWS Systems Manager | Aktivitas API Manajer Sistem pada saluran kontrol. | Manajer Sistem | AWS::SSMMessages::ControlChannel |
| AWS Systems Manager | Aktivitas API Manajer Sistem pada penilaian dampak. | Penilaian Dampak SSM | AWS::SSM::ExecutionPreview |
| AWS Systems Manager | Aktivitas API Manajer Sistem pada node terkelola. | Node yang dikelola Manajer Sistem | AWS::SSM::ManagedNode |
| Amazon Timestream | Aktivitas Query API Amazon Timestream pada database. |
Database Timestream | AWS::Timestream::Database |
| Amazon Timestream | Aktivitas Amazon Timestream API pada titik akhir regional. | Titik akhir regional timestream | AWS::Timestream::RegionalEndpoint |
| Amazon Timestream | Aktivitas Query API Amazon Timestream pada tabel. |
Tabel Timestream | AWS::Timestream::Table |
| Izin Terverifikasi Amazon | Aktivitas API Izin Terverifikasi Amazon di penyimpanan kebijakan. |
Izin Terverifikasi Amazon | AWS::VerifiedPermissions::PolicyStore |
| Klien WorkSpaces Tipis Amazon | WorkSpaces Aktivitas API Klien Tipis di Perangkat. | Perangkat Klien Tipis | AWS::ThinClient::Device |
| Klien WorkSpaces Tipis Amazon | WorkSpaces Aktivitas API Klien Thin di Lingkungan. | Lingkungan Klien Tipis | AWS::ThinClient::Environment |
| AWS X-Ray | X-Ray Aktivitas API pada jejak. |
X-Ray jejak | AWS::XRay::Trace |
| Amazon AIDevOps | AIDevOps Aktivitas API di ruang agen. | Ruang Agen | AWS::AIDevOps::AgentSpace |
| Amazon AIDevOps | AIDevOps Aktivitas API pada asosiasi. | AIDevOps asosiasi | AWS::AIDevOps::Association |
| Amazon AIDevOps | AIDevOps Aktivitas API pada tim aplikasi operator. | AIDevOps tim aplikasi operator | AWS::AIDevOps::OperatorAppTeam |
| Amazon AIDevOps | AIDevOps Aktivitas API pada metadata pipeline. | AIDevOps Metadata Pipeline | AWS::AIDevOps::PipelineMetadata |
| Amazon AIDevOps | AIDevOps Aktivitas API pada layanan. | AIDevOps layanan | AWS::AIDevOps::Service |
| Amazon Bedrock | Aktivitas API dasar pada pekerjaan prompt pengoptimalan lanjutan. | AdvancedOptimizePromptJob | AWS::Bedrock::AdvancedOptimizePromptJob |
| Batu Dasar Amazon AgentCore | Aktivitas AgentCore API Bedrock pada evaluator. | Bedrock-AgentCore Evaluator | AWS::BedrockAgentCore::Evaluator |
| Optimalisasi Biaya Amazon | CloudOptimization Aktivitas API pada profil. | CloudOptimization Profil | AWS::CloudOptimization::Profile |
| Optimalisasi Biaya Amazon | CloudOptimization Aktivitas API pada rekomendasi. | CloudOptimization Rekomendasi | AWS::CloudOptimization::Recommendation |
| Amazon GuardDuty | GuardDuty Aktivitas API pada pemindaian malware. | GuardDuty pemindaian malware | AWS::GuardDuty::MalwareScan |
| Amazon NovaAct | Aktivitas Amazon NovaAct API pada definisi alur kerja. | Definisi alur kerja | AWS::NovaAct::WorkflowDefinition |
| Amazon NovaAct | Aktivitas NovaAct API Amanzon pada alur kerja berjalan. | Jalankan alur kerja | AWS::NovaAct::WorkflowRun |
| Amazon Redshift | Aktivitas Redshift API pada cluster. | Cluster Pergeseran Merah Amazon | AWS::Redshift::Cluster |
| Amazon Support | SupportAccess Aktivitas API pada penyewa. | SupportAccess penyewa | AWS::SupportAccess::Tenant |
| Amazon Support | SupportAccess Aktivitas API pada akun yang dipercaya. | SupportAccess akun yang dipercaya | AWS::SupportAccess::TrustingAccount |
| Amazon Support | SupportAccess Aktivitas API pada peran yang dipercaya. | SupportAccess peran mempercayai | AWS::SupportAccess::TrustingRole |
| Transformasi Amazon | Mengubah aktivitas API pada instans agen. | Mengubah instance agen | AWS::Transform::AgentInstance |
| Amazon Transform Kustom | Ubah aktivitas API Kustom pada kampanye. | Transform-Custom kampanye | AWS::TransformCustom::Campaign |
| Amazon Transform Kustom | Ubah aktivitas API Kustom pada percakapan. | Transform-Custom percakapan | AWS::TransformCustom::Conversation |
| Amazon Transform Kustom | Ubah aktivitas API Kustom pada item pengetahuan. | Transform-Custom item pengetahuan | AWS::TransformCustom::KnowledgeItem |
| Amazon Transform Kustom | Ubah aktivitas API Kustom pada paket. | Transform-Custom paket | AWS::TransformCustom::Package |
| WorkSpaces Aplikasi Amazon | Agen yang mengakses WorkSpaces acara alat MCP Aplikasi | Alat MCP Akses Agen | AWS::AgentAccessMCP::Tools |
Peristiwa data tidak dicatat secara default saat Anda membuat jejak atau penyimpanan data peristiwa. Untuk merekam peristiwa CloudTrail data, Anda harus secara eksplisit menambahkan sumber daya yang didukung atau jenis sumber daya yang ingin Anda kumpulkan aktivitasnya. Untuk informasi selengkapnya, lihat Membuat jejak dengan CloudTrail konsol dan Membuat penyimpanan data acara untuk CloudTrail acara dengan konsol.
Biaya tambahan berlaku untuk mencatat peristiwa data. Untuk CloudTrail harga, lihat AWS CloudTrail Harga
Contoh berikut menunjukkan catatan log tunggal peristiwa data untuk Publish tindakan Amazon SNS.
{ "eventVersion": "1.09", "userIdentity": { "type": "AssumedRole", "principalId": "EX_PRINCIPAL_ID", "arn": "arn:aws:iam::123456789012:user/Bob", "accountId": "123456789012", "accessKeyId": "AKIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AKIAIOSFODNN7EXAMPLE", "arn": "arn:aws:iam::123456789012:role/Admin", "accountId": "123456789012", "userName": "ExampleUser" }, "attributes": { "creationDate": "2023-08-21T16:44:05Z", "mfaAuthenticated": "false" } } }, "eventTime": "2023-08-21T16:48:37Z", "eventSource": "sns.amazonaws.com", "eventName": "Publish", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "userAgent": "aws-cli/1.29.16 md/Botocore#1.31.16 ua/2.0 os/linux#5.4.250-173.369.amzn2int.x86_64 md/arch#x86_64 lang/python#3.8.17 md/pyimpl#CPython cfg/retry-mode#legacy botocore/1.31.16", "requestParameters": { "topicArn": "arn:aws:sns:us-east-1:123456789012:ExampleSNSTopic", "message": "HIDDEN_DUE_TO_SECURITY_REASONS", "subject": "HIDDEN_DUE_TO_SECURITY_REASONS", "messageStructure": "json", "messageAttributes": "HIDDEN_DUE_TO_SECURITY_REASONS" }, "responseElements": { "messageId": "0787cd1e-d92b-521c-a8b4-90434e8ef840" }, "requestID": "0a8ab208-11bf-5e01-bd2d-ef55861b545d", "eventID": "bb3496d4-5252-4660-9c28-3c6aebdb21c0", "readOnly": false, "resources": [{ "accountId": "123456789012", "type": "AWS::SNS::Topic", "ARN": "arn:aws:sns:us-east-1:123456789012:ExampleSNSTopic" }], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "123456789012", "eventCategory": "Data", "tlsDetails": { "tlsVersion": "TLSv1.2", "cipherSuite": "ECDHE-RSA-AES128-GCM-SHA256", "clientProvidedHostHeader": "sns.us-east-1.amazonaws.com" } }
Contoh berikutnya menunjukkan catatan log tunggal peristiwa data untuk GetCredentialsForIdentity tindakan Amazon Cognito.
{ "eventVersion": "1.08", "userIdentity": { "type": "Unknown" }, "eventTime": "2023-01-19T16:55:08Z", "eventSource": "cognito-identity.amazonaws.com", "eventName": "GetCredentialsForIdentity", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.4", "userAgent": "aws-cli/2.7.25 Python/3.9.11 Darwin/21.6.0 exe/x86_64 prompt/off command/cognito-identity.get-credentials-for-identity", "requestParameters": { "logins": { "cognito-idp.us-east-1.amazonaws.com/us-east-1_aaaaaaaaa": "HIDDEN_DUE_TO_SECURITY_REASONS" }, "identityId": "us-east-1:1cf667a2-49a6-454b-9e45-23199EXAMPLE" }, "responseElements": { "credentials": { "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionToken": "aAaAaAaAaAaAab1111111111EXAMPLE", "expiration": "Jan 19, 2023 5:55:08 PM" }, "identityId": "us-east-1:1cf667a2-49a6-454b-9e45-23199EXAMPLE" }, "requestID": "659dfc23-7c4e-4e7c-858a-1abce884d645", "eventID": "6ad1c766-5a41-4b28-b5ca-e223ccb00f0d", "readOnly": false, "resources": [{ "accountId": "111122223333", "type": "AWS::Cognito::IdentityPool", "ARN": "arn:aws:cognito-identity:us-east-1:111122223333:identitypool/us-east-1:2dg778b3-50b7-565c-0f56-34200EXAMPLE" }], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "111122223333", "eventCategory": "Data" }
Acara aktivitas jaringan
CloudTrail peristiwa aktivitas jaringan memungkinkan pemilik titik akhir VPC untuk merekam panggilan AWS API yang dilakukan menggunakan titik akhir VPC mereka dari VPC pribadi ke. Layanan AWS Peristiwa aktivitas jaringan memberikan visibilitas ke dalam operasi sumber daya yang dilakukan dalam VPC.
Anda dapat mencatat peristiwa aktivitas jaringan untuk layanan berikut:
-
AWS AppConfig
-
AWS App Mesh
-
Amazon Athena
-
AWS B2B Pertukaran Data
-
AWS Backup gateway
-
Amazon Bedrock
-
Penagihan dan Manajemen Biaya
-
AWS Kalkulator Harga
-
AWS Cost Explorer
-
AWS Cloud Control API
-
AWS CloudHSM
-
AWS Cloud Map
-
AWS CloudFormation
-
AWS CloudTrail
-
Amazon CloudWatch
-
CloudWatch Sinyal Aplikasi
-
AWS CodeDeploy
-
Amazon Comprehend Medical
-
AWS Config
-
Ekspor Data AWS
-
Amazon Data Firehose
-
AWS Directory Service
-
Amazon DynamoDB
-
Amazon EC2
-
Amazon Elastic Container Service
-
Amazon Elastic File System
-
Elastic Load Balancing
-
Amazon EventBridge
-
Pen EventBridge jadwal Amazon
-
Amazon Fraud Detector
-
AWS Tingkat Gratis
-
Amazon FSx
-
AWS Glue
-
AWS HealthLake
-
AWS IoT FleetWise
-
AWS IoT Secure Tunneling
-
AWS Invoicing
-
Amazon Keyspaces (untuk Apache Cassandra)
-
AWS KMS
-
AWS Lake Formation
-
AWS Lambda
-
AWS License Manager
-
Amazon Lookout for Equipment
-
Amazon Lookout for Vision
-
Amazon Personalize
-
Bisnis Amazon Q
-
Amazon Rekognition
-
Amazon Relational Database Service
-
Amazon S3
catatan
Amazon S3 Multi-Region Access Po ints tidak didukung.
-
Amazon SageMaker AI
-
AWS Secrets Manager
-
Layanan Notifikasi Sederhana Amazon
-
Amazon Simple Queue Service
-
Layanan Alur Kerja Sederhana Amazon
-
AWS Storage Gateway
-
Manajer Insiden AWS Systems Manager
-
Amazon Textract
-
Amazon Transcribe
-
Amazon Translate
-
AWS Transform
-
Izin Terverifikasi Amazon
-
Amazon WorkMail
Peristiwa aktivitas jaringan tidak dicatat secara default saat Anda membuat jejak atau penyimpanan data peristiwa. Untuk merekam peristiwa aktivitas CloudTrail jaringan, Anda harus secara eksplisit menyetel sumber peristiwa yang ingin Anda kumpulkan aktivitasnya. Untuk informasi selengkapnya, lihat Mencatat peristiwa aktivitas jaringan.
Biaya tambahan berlaku untuk mencatat peristiwa aktivitas jaringan. Untuk CloudTrail harga, lihat AWS CloudTrail Harga
Contoh berikut menunjukkan AWS KMS ListKeys peristiwa sukses yang melintasi titik akhir VPC. Bid vpcEndpointId ang menunjukkan ID titik akhir VPC. Bid vpcEndpointAccountId ang menunjukkan ID akun pemilik titik akhir VPC. Dalam contoh ini, permintaan dibuat oleh pemilik titik akhir VPC.
{ "eventVersion": "1.09", "userIdentity": { "type": "AssumedRole", "principalId": "ASIAIOSFODNN7EXAMPLE:role-name", "arn": "arn:aws:sts::123456789012:assumed-role/Admin/role-name", "accountId": "123456789012", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "ASIAIOSFODNN7EXAMPLE", "arn": "arn:aws:iam::123456789012:role/Admin", "accountId": "123456789012", "userName": "Admin" }, "attributes": { "creationDate": "2024-06-04T23:10:46Z", "mfaAuthenticated": "false" } } }, "eventTime": "2024-06-04T23:12:50Z", "eventSource": "kms.amazonaws.com", "eventName": "ListKeys", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "requestID": "16bcc089-ac49-43f1-9177-EXAMPLE23731", "eventID": "228ca3c8-5f95-4a8a-9732-EXAMPLE60ed9", "eventType": "AwsVpceEvent", "recipientAccountId": "123456789012", "sharedEventID": "a1f3720c-ef19-47e9-a5d5-EXAMPLE8099f", "vpcEndpointId": "vpce-EXAMPLE08c1b6b9b7", "vpcEndpointAccountId": "123456789012", "eventCategory": "NetworkActivity" }
Contoh berikutnya menunjukkan peristiwa yang tidak berhasil AWS KMS ListKeys dengan pelanggaran kebijakan titik akhir VPC. Karena pelanggaran kebijakan VPC terjadi, kedua errorMessage bidang errorCode dan ada. ID akun di vpcEndpointAccountId bidang recipientAccountId dan sama, yang menunjukkan peristiwa dikirim ke pemilik titik akhir VPC. userIdentityElem accountId en dalam bukanvpcEndpointAccountId, yang menunjukkan bahwa pengguna yang membuat permintaan bukan pemilik titik akhir VPC.
{ "eventVersion": "1.09", "userIdentity": { "type": "AWSAccount", "principalId": "AKIAIOSFODNN7EXAMPLE", "accountId": "777788889999" }, "eventTime": "2024-07-15T23:57:12Z", "eventSource": "kms.amazonaws.com", "eventName": "ListKeys", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.0", "errorCode": "VpceAccessDenied", "errorMessage": "The request was denied due to a VPC endpoint policy", "requestID": "899003b8-abc4-42bb-ad95-EXAMPLE0c374", "eventID": "7c6e3d04-0c3b-42f2-8589-EXAMPLE826c0", "eventType": "AwsVpceEvent", "recipientAccountId": "123456789012", "sharedEventID": "702f74c4-f692-4bfd-8491-EXAMPLEb1ac4", "vpcEndpointId": "vpce-EXAMPLE08c1b6b9b7", "vpcEndpointAccountId": "123456789012", "eventCategory": "NetworkActivity" }
Peristiwa wawasan
CloudTrail Peristiwa wawasan menangkap tingkat panggilan API atau aktivitas tingkat kesalahan yang tidak biasa di AWS akun Anda dengan menganalisis aktivitas CloudTrail manajemen. Peristiwa wawasan memberikan informasi yang relevan, seperti API terkait, kode kesalahan, waktu insiden, dan statistik, yang membantu Anda memahami dan bertindak atas aktivitas yang tidak biasa. Tidak seperti jenis peristiwa lain yang ditangkap di penyimpanan data CloudTrail jejak atau peristiwa, peristiwa Wawasan dicatat hanya ketika CloudTrail mendeteksi perubahan penggunaan API akun Anda atau pencatatan tingkat kesalahan yang berbeda secara signifikan dari pola penggunaan tipikal akun. Untuk informasi selengkapnya, lihat Bekerja dengan CloudTrail Wawasan.
Contoh aktivitas yang mungkin menghasilkan peristiwa Wawasan meliputi:
-
Akun Anda biasanya mencatat tidak lebih dari 20 panggilan
deleteBucketAPI Amazon S3 per menit, tetapi akun Anda mulai mencatat rata-rata 100 panggilandeleteBucketAPI per menit. Peristiwa Insights dicatat pada awal aktivitas yang tidak biasa, dan peristiwa Insights lainnya dicatat untuk menandai akhir aktivitas yang tidak biasa. -
Akun Anda biasanya mencatat 20 panggilan per menit ke Amazon EC2
AuthorizeSecurityGroupIngressAPI, tetapi akun Anda mulai mencatat nol panggilan keAuthorizeSecurityGroupIngress. Peristiwa Insights dicatat pada awal aktivitas yang tidak biasa, dan sepuluh menit kemudian, ketika aktivitas yang tidak biasa berakhir, peristiwa Insights lain dicatat untuk menandai akhir dari aktivitas yang tidak biasa. -
Akun Anda biasanya mencatat kurang dari satu
AccessDeniedExceptionkesalahan dalam periode tujuh hari di AWS Identity and Access Management API,DeleteInstanceProfile. Akun Anda mulai mencatat rata-rata 12AccessDeniedExceptionkesalahan per menit pada panggilanDeleteInstanceProfileAPI. Peristiwa Insights dicatat pada awal aktivitas tingkat kesalahan yang tidak biasa, dan peristiwa Insights lainnya dicatat untuk menandai akhir aktivitas yang tidak biasa.
Contoh-contoh ini disediakan untuk tujuan ilustrasi saja. Hasil Anda dapat bervariasi tergantung pada kasus penggunaan Anda.
Untuk mencatat peristiwa CloudTrail Wawasan, Anda harus secara eksplisit mengaktifkan peristiwa Wawasan di trek atau penyimpanan data peristiwa yang baru atau yang sudah ada. Untuk informasi selengkapnya tentang membuat jejak, lihatMembuat jejak dengan CloudTrail konsol. Untuk informasi selengkapnya tentang membuat penyimpanan data acara, lihatMembuat penyimpanan data acara untuk acara Insights dengan konsol.
Biaya tambahan berlaku untuk acara Insights. Anda akan dikenakan biaya terpisah jika mengaktifkan Insights untuk trek dan penyimpanan data acara. Untuk informasi selengkapnya, silakan lihat AWS CloudTrail Harga
Ada dua peristiwa yang dicatat untuk menunjukkan aktivitas yang tidak biasa di CloudTrail Insights: acara awal dan acara akhir. Contoh berikut menunjukkan catatan log tunggal dari peristiwa Insights awal yang terjadi ketika API Penskalaan Otomatis Aplikasi di CompleteLifecycleAction panggil beberapa kali yang tidak biasa. Untuk acara Insights, nilainya eventCategory adalahInsight. insightDetailsBlok mengidentifikasi status peristiwa, sumber, nama, jenis Wawasan, dan konteks, termasuk statistik dan atribusi. Untuk informasi lebih lanjut tentang insightDetails blok, lihatCloudTrail merekam konten untuk acara Insights untuk jalur.
{ "eventVersion": "1.08", "eventTime": "2023-07-10T01:42:00Z", "awsRegion": "us-east-1", "eventID": "55ed45c5-0b0c-4228-9fe5-EXAMPLEc3f4d", "eventType": "AwsCloudTrailInsight", "recipientAccountId": "123456789012", "sharedEventID": "979c82fe-14d4-4e4c-aa01-EXAMPLE3acee", "insightDetails": { "state": "Start", "eventSource": "autoscaling.amazonaws.com", "eventName": "CompleteLifecycleAction", "insightType": "ApiCallRateInsight", "insightContext": { "statistics": { "baseline": { "average": 9.82222E-5 }, "insight": { "average": 5.0 }, "insightDuration": 1, "baselineDuration": 10181 }, "attributions": [{ "attribute": "userIdentityArn", "insight": [{ "value": "arn:aws:sts::123456789012:assumed-role/CodeDeployRole1", "average": 5.0 }, { "value": "arn:aws:sts::123456789012:assumed-role/CodeDeployRole2", "average": 5.0 }, { "value": "arn:aws:sts::123456789012:assumed-role/CodeDeployRole3", "average": 5.0 }], "baseline": [{ "value": "arn:aws:sts::123456789012:assumed-role/CodeDeployRole1", "average": 9.82222E-5 }] }, { "attribute": "userAgent", "insight": [{ "value": "codedeploy.amazonaws.com", "average": 5.0 }], "baseline": [{ "value": "codedeploy.amazonaws.com", "average": 9.82222E-5 }] }, { "attribute": "errorCode", "insight": [{ "value": "null", "average": 5.0 }], "baseline": [{ "value": "null", "average": 9.82222E-5 }] }] } }, "eventCategory": "Insight" }