Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
CloudTrail merekam konten untuk acara Insights untuk jalur
AWS CloudTrail Catatan peristiwa wawasan untuk jalur mencakup bidang yang berbeda dari CloudTrail peristiwa lain dalam struktur JSON mereka, kadang-kadang disebut payload. CloudTrail Peristiwa wawasan untuk jalur berisi bidang berikut:
-
eventVersion— Versi acara.Sejak: 1.07
Opsional: Salah
-
eventType— Jenis acara. Nilainya selaluAwsCloudTrailInsightuntuk acara Insights.Sejak: 1.07
Opsional: Salah
-
eventID— GUID yang dihasilkan oleh CloudTrail untuk mengidentifikasi setiap peristiwa secara unik. Anda dapat menggunakan nilai ini untuk mengidentifikasi satu peristiwa. Misalnya, Anda dapat menggunakan ID sebagai kunci utama untuk mengambil data log dari database yang dapat dicari.Sejak: 1.07
Opsional: Salah
-
eventTime— Waktu acara Insights dimulai atau dihentikan, dalam waktu universal terkoordinasi (UTC).Sejak: 1.07
Opsional: Salah
-
awsRegion— Wilayah AWS Tempat kejadian Wawasan terjadi, sepertius-east-2.Sejak: 1.07
Opsional: Salah
-
recipientAccountId— Merupakan ID akun yang menerima acara ini.Sejak: 1.07
Opsional: Benar
-
sharedEventID— GUID yang dihasilkan oleh CloudTrail Insights untuk mengidentifikasi peristiwa Insights secara unik.sharedEventIDmerupakan hal umum antara acara Insights awal dan akhir, dan membantu menghubungkan kedua peristiwa tersebut untuk mengidentifikasi aktivitas yang tidak biasa secara unik. Anda dapat menganggapnyasharedEventIDsebagai ID peristiwa Insights keseluruhan.Sejak: 1.07
Opsional: Salah
-
insightDetails— Catatan peristiwa CloudTrail Insights untuk jejak mencakupinsightDetailsblok yang berisi informasi tentang pemicu yang mendasari peristiwa Insights, seperti sumber peristiwa, identitas pengguna, agen pengguna, ARN sumber daya, rata-rata historis atau garis dasar, statistik, nama API, dan apakah peristiwa tersebut merupakan awal atau akhir dari acara Insights.Sejak: 1.07
Opsional: Salah
-
state— Apakah acara tersebut merupakan acara Insights awal atau akhir. Nilai dapat berupaStartatauEnd.Sejak: 1.07
Opsional: Salah
-
eventSource— AWS Layanan yang menjadi sumber aktivitas yang tidak biasa, sepertiec2.amazonaws.com.rproxy.goskope.com.Sejak: 1.07
Opsional: Salah
-
eventName— Nama acara Insights, biasanya nama API yang merupakan sumber aktivitas yang tidak biasa.Sejak: 1.07
Opsional: Salah
-
insightType— Jenis acara Wawasan. Nilai ini bisa jadiApiCallRateInsightatauApiErrorRateInsight.Sejak: 1.07
Opsional: Salah
-
errorCode— Kode kesalahan dari aktivitas yang tidak biasa. Lihat jugaerrorCodedi CloudTrail merekam konten untuk acara manajemen, data, dan aktivitas jaringan.Sejak: 1.07
Opsional: Benar
-
insightContextInformasi tentang AWS alat (disebut agen pengguna), pengguna dan peran IAM (disebut identitas pengguna), kode kesalahan, dan ARN sumber daya yang terkait dengan peristiwa yang CloudTrail dianalisis untuk menghasilkan peristiwa Wawasan. Elemen ini juga mencakup statistik yang menunjukkan bagaimana aktivitas yang tidak biasa dalam peristiwa Wawasan dibandingkan dengan aktivitas dasar, atau aktivitas normal.Sejak: 1.07
Opsional: Salah
-
statistics— Termasuk data tentang baseline, atau tingkat rata-rata umum panggilan ke atau kesalahan pada API subjek oleh akun sebagaimana diukur selama periode dasar, tingkat rata-rata panggilan atau kesalahan yang memicu peristiwa Wawasan, durasi, dalam menit, dari peristiwa Wawasan, dan durasi, dalam menit, dari periode pengukuran dasar.Sejak: 1.07
Opsional: Salah
-
baseline— Panggilan API atau kesalahan per menit selama durasi dasar pada API subjek acara Insights untuk akun, dihitung selama tujuh hari sebelum dimulainya acara Insights.Sejak: 1.07
Opsional: Salah
-
average— Rata-rata historis panggilan API atau kesalahan per menit selama tujuh hari sebelum waktu mulai aktivitas Insights.Sejak: 1.07
Opsional: Salah
-
-
insight— Untuk acara Insights awal, nilai ini adalah jumlah rata-rata panggilan API atau kesalahan per menit selama awal aktivitas yang tidak biasa. Untuk acara Insights akhir, nilai ini adalah jumlah rata-rata panggilan API atau kesalahan per menit selama durasi aktivitas yang tidak biasa.Sejak: 1.07
Opsional: Salah
-
average— Jumlah rata-rata panggilan API atau kesalahan yang dicatat per menit selama periode aktivitas yang tidak biasa.Sejak: 1.07
Opsional: Salah
-
-
insightDuration— Durasi, dalam menit, dari acara Insights (periode waktu dari awal hingga akhir aktivitas yang tidak biasa pada API subjek).insightDurationterjadi di acara Insights awal dan akhir.Sejak: 1.07
Opsional: Salah
-
baselineDuration— Durasi, dalam menit, dari periode dasar (periode waktu aktivitas normal diukur pada API subjek).baselineDurationminimal tujuh hari (10080 menit) sebelum acara Insights. Bidang ini muncul di acara Insights awal dan akhir. Waktu akhirbaselineDurationpengukuran selalu merupakan awal dari acara Insights.Sejak: 1.07
Opsional: Salah
-
-
attributions— Termasuk informasi tentang identitas pengguna, agen pengguna, kode kesalahan, dan ARN sumber daya yang berkorelasi dengan aktivitas yang tidak biasa dan aktivitas dasar. Maksimal lima identitas pengguna, lima agen pengguna, lima kode kesalahan, dan lima ARN sumber daya ditangkap dalamattributionsblok peristiwa Insights, diurutkan berdasarkan rata-rata jumlah aktivitas, dalam urutan menurun dari tertinggi ke terendah.Sejak: 1.07
Opsional: Benar
-
attribute— Berisi jenis atribut. Nilai bisauserIdentityArn,userAgent,errorCode, atauresourceArn. Jika ada, nilai-nilai ini hanya akan muncul sekali dalam atribut individual. Nilai atribut yang berbeda dapat memilikiresourceArnnilaiuserIdentityArn,userAgent,errorCode, atau yang berbeda, tetapi setiap instance atribut hanya akan berisi satu nilai untukuserIdentityArn,userAgent,errorCode, atauresourceArn. AresourceArntribut hanya tersedia untuk peristiwa Wawasan pada peristiwa data.Sejak: 1.07
Opsional: Salah
-
insightBlok yang menampilkan lima nilai atribut teratas yang berkontribusi pada panggilan API atau kesalahan yang dibuat selama periode aktivitas yang tidak biasa, dalam urutan menurun dari jumlah panggilan atau kesalahan API terbesar hingga terkecil. Ini juga menunjukkan jumlah rata-rata panggilan API atau kesalahan yang dibuat oleh nilai atribut selama periode aktivitas yang tidak biasa.Sejak: 1.07
Opsional: Salah
-
value— Atribut yang berkontribusi pada panggilan API atau kesalahan yang dibuat selama periode aktivitas yang tidak biasa.Sejak: 1.07
Opsional: Salah Salah
-
average— Jumlah panggilan API atau kesalahan per menit selama periode aktivitas yang tidak biasa untuk atribut divaluelapangan.Sejak: 1.07
Opsional: Salah Salah
-
-
baselineBlok yang menampilkan lima nilai atribut teratas yang berkontribusi paling besar terhadap panggilan atau kesalahan API selama periode aktivitas normal, dalam urutan menurun dari jumlah panggilan atau kesalahan API terbesar ke terkecil. Ini juga menunjukkan jumlah rata-rata panggilan API atau kesalahan yang dibuat oleh nilai atribut selama periode aktivitas normal.Sejak: 1.07
Opsional: Salah Salah
-
value— Atribut yang berkontribusi pada panggilan atau kesalahan API selama periode aktivitas normal.Sejak: 1.07
Opsional: Salah Salah
-
average— Rata-rata historis panggilan API atau kesalahan per menit selama tujuh hari sebelum waktu mulai aktivitas Insights untuk atribut divaluelapangan.Sejak: 1.07
Optional:FalseSalah
-
-
-
-
-
eventCategory— Kategori acara. Nilainya selaluInsightuntuk acara Insights.Sejak: 1.07
Opsional: Salah
Contoh blok InsightDetails
Berikut ini adalah contoh insightDetails blok peristiwa Insights untuk peristiwa Insights yang terjadi ketika API Penskalaan Otomatis Aplikasi di CompleteLifecycleAction panggil beberapa kali yang tidak biasa. Untuk contoh acara Wawasan lengkap, lihatPeristiwa wawasan.
Contoh ini berasal dari acara Insights awal, ditunjukkan oleh"state": "Start". Identitas pengguna teratas yang memanggil API yang terkait dengan peristiwa Insights CodeDeployRole1CodeDeployRole2,,CodeDeployRole3, dan, ditampilkan di attributions blok, bersama dengan rata-rata tingkat panggilan API untuk acara Insights ini, dan baseline untuk CodeDeployRole1 peran tersebut. attributionsBlok ini juga menunjukkan bahwa agen pengguna adalahcodedeploy.amazonaws.com, yang berarti identitas pengguna teratas menggunakan AWS CodeDeploy konsol untuk menjalankan panggilan API.
Karena tidak ada kode kesalahan yang terkait dengan peristiwa yang dianalisis untuk menghasilkan peristiwa Wawasan (nilainya adalahnull), insight rata-rata untuk kode kesalahan sama dengan insight rata-rata keseluruhan untuk seluruh peristiwa Wawasan, yang ditampilkan di statistics blok.
"insightDetails": { "state": "Start", "eventSource": "autoscaling.amazonaws.com", "eventName": "CompleteLifecycleAction", "insightType": "ApiCallRateInsight", "insightContext": { "statistics": { "baseline": { "average": 0.0000882145 }, "insight": { "average": 0.6 }, "insightDuration": 5, "baselineDuration": 11336 }, "attributions": [ { "attribute": "userIdentityArn", "insight": [ { "value": "arn:aws:sts::012345678901:assumed-role/CodeDeployRole1", "average": 0.2 }, { "value": "arn:aws:sts::012345678901:assumed-role/CodeDeployRole2", "average": 0.2 }, { "value": "arn:aws:sts::012345678901:assumed-role/CodeDeployRole3", "average": 0.2 } ], "baseline": [ { "value": "arn:aws:sts::012345678901:assumed-role/CodeDeployRole1", "average": 0.0000882145 } ] }, { "attribute": "userAgent", "insight": [ { "value": "codedeploy.amazonaws.com", "average": 0.6 } ], "baseline": [ { "value": "codedeploy.amazonaws.com", "average": 0.0000882145 } ] }, { "attribute": "errorCode", "insight": [ { "value": "null", "average": 0.6 } ], "baseline": [ { "value": "null", "average": 0.0000882145 } ] }, { "attribute": "resourceArn", "insight": [ { "value": "arn:aws:s3:::example-bucket", "average": 0.6 } ], "baseline": [ { "value": "arn:aws:s3:::example-bucket", "average": 0.0000882145 } ] } ] } }