View a markdown version of this page

Mencatat log peristiwa data - AWS CloudTrail

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mencatat log peristiwa data

Bagian ini menjelaskan cara mencatat peristiwa data menggunakan CloudTrail konsol dan AWS CLI.

Secara default, trek dan penyimpanan data peristiwa tidak mencatat peristiwa data. Biaya tambahan berlaku untuk peristiwa data. Untuk informasi selengkapnya, silakan lihat AWS CloudTrail Harga.

Peristiwa data memberikan informasi tentang operasi sumber daya yang dilakukan pada atau di sumber daya. Ini juga dikenal sebagai operasi bidang data. Peristiwa data sering kali merupakan aktivitas bervolume tinggi.

Contoh peristiwa data meliputi:

Anda dapat menggunakan pemilih acara lanjutan untuk membuat pemilih berbutir halus, yang membantu Anda mengontrol biaya dengan hanya mencatat peristiwa tertentu yang menarik untuk kasus penggunaan Anda. Misalnya, Anda dapat menggunakan pemilih peristiwa lanjutan untuk mencatat panggilan API tertentu dengan menambahkan filter di eventName bidang. Untuk informasi selengkapnya, lihat Memfilter peristiwa data dengan menggunakan pemilih acara lanjutan.

catatan

Peristiwa yang dicatat oleh jejak Anda tersedia di Amazon EventBridge. Misalnya, jika Anda memilih untuk mencatat peristiwa data untuk objek S3 tetapi bukan peristiwa manajemen, jejak Anda hanya memproses dan mencatat peristiwa data untuk objek S3 tertentu. Peristiwa data untuk objek S3 ini tersedia di Amazon EventBridge. Untuk informasi selengkapnya, lihat acara AWS layanan yang CloudTrail dikirimkan melalui Panduan EventBridge Pengguna Amazon dan Referensi AWS Acara.

Daftar Isi

Peristiwa data

Tabel berikut menunjukkan jenis sumber daya yang tersedia untuk jalur dan penyimpanan data peristiwa. Kol om Jenis sumber daya (konsol) menunjukkan pilihan yang sesuai di konsol. Kolom nilai resources.type menunjukkan resources.type nilai yang akan Anda tentukan untuk menyertakan peristiwa data jenis tersebut di penyimpanan data jejak atau peristiwa menggunakan API AWS CLI or CloudTrail .

Untuk jalur, Anda dapat menggunakan pemilih peristiwa dasar atau lanjutan untuk mencatat peristiwa data untuk objek Amazon S3 di bucket tujuan umum, fungsi Lambda, dan tabel DynamoDB (ditampilkan dalam tiga baris pertama tabel). Anda hanya dapat menggunakan pemilih acara lanjutan untuk mencatat jenis sumber daya yang ditampilkan di baris yang tersisa.

Untuk penyimpanan data peristiwa, Anda hanya dapat menggunakan pemilih peristiwa tingkat lanjut untuk menyertakan peristiwa data.

Peristiwa data didukung oleh AWS CloudTrail

Layanan AWS Deskripsi Jenis sumber daya (konsol) nilai resource.type
Amazon RDS

Aktivitas Amazon RDS API pada Cluster DB.

API Data RDS - Cluster DB AWS::RDS::DBCluster
Amazon S3

Aktivitas API tingkat objek Amazon S3 (misalnya,, GetObjectDeleteObject, dan operasi PutObject API) pada objek dalam bucket tujuan umum.

S3 AWS::S3::Object
Amazon S3

Aktivitas API Amazon S3 pada titik akses.

Titik Akses S3 AWS::S3::AccessPoint
Amazon S3

Aktivitas API tingkat objek Amazon S3 (misalnya,, GetObjectDeleteObject, dan operasi PutObject API) pada objek dalam bucket direktori.

S3 Ekspres AWS::S3Express::Object
Amazon S3

Aktivitas API titik akses Amazon S3 Object Lambda, seperti panggilan ke CompleteMultipartUpload danGetObject.

S3 Object Lambda AWS::S3ObjectLambda::AccessPoint
Amazon S3

Aktivitas Amazon FSx API pada volume.

FSx Volume AWS::FSx::Volume
Tabel Amazon S3

Aktivitas API Amazon S3 pada tabel.

Tabel S3 AWS::S3Tables::Table
Tabel Amazon S3

Aktivitas API Amazon S3 di bucket meja.

Ember meja S3 AWS::S3Tables::TableBucket
Amazon S3 Vektor

Aktivitas API Amazon S3 pada bucket vektor.

S3 vektor ember AWS::S3Vectors::VectorBucket
Amazon S3 Vektor

Aktivitas API Amazon S3 pada indeks https://docs.aws.amazon.com/AmazonS3/latest/userguide/s3-vectors-indexes.html vektor.

indeks vektor S3 AWS::S3Vectors::Index
Amazon S3 on Outposts

Aktivitas API tingkat objek Amazon S3 di Outposts.

Pos Terdepan S3 AWS::S3Outposts::Object
Amazon SNS

Operasi Amazon SNS Publish API pada titik akhir platform.

Titik akhir platform SNS AWS::SNS::PlatformEndpoint
Amazon SNS

Operasi Amazon SNS Publish dan PublishBatch API pada topik.

Topik SNS AWS::SNS::Topic
Amazon SQS

Aktivitas API Amazon SQS pada pesan.

SQS AWS::SQS::Queue
Rantai Pasokan

Rantai Pasokan Aktivitas API pada sebuah instance.

Rantai-Pasokan AWS::SCN::Instance
Amazon SWF

Aktivitas Amazon SWF API pada domain.

Domain SWF AWS::SWF::Domain
AWS AppConfig

AWS AppConfig Aktivitas API untuk operasi konfigurasi seperti panggilan ke StartConfigurationSession danGetLatestConfiguration.

AWS AppConfig AWS::AppConfig::Configuration
AWS AppSync

AWS AppSync Aktivitas API pada AppSync GraphQL API.

AppSync GraphQL AWS::AppSync::GraphQLApi
Amazon Aurora DSQL

Aktivitas API Amazon Aurora DSQL pada sumber daya cluster.

Amazon Aurora DSQL AWS::DSQL::Cluster
AWS Pertukaran Data B2B

Aktivitas API Interchange Data B2B untuk operasi Transformer seperti panggilan ke GetTransformerJob danStartTransformerJob.

Pertukaran Data B2B AWS::B2BI::Transformer
AWS Backup

AWS Backup Aktivitas API Data Cari pada pekerjaan pencarian.

AWS Backup API Data Pencarian AWS::Backup::SearchJob
Amazon Bedrock Aktivitas API Amazon Bedrock pada alias agen. Alias agen batuan dasar AWS::Bedrock::AgentAlias
Amazon Bedrock Aktivitas API Amazon Bedrock pada pemanggilan asinkron. Panggilan async batuan AWS::Bedrock::AsyncInvoke
Amazon Bedrock Aktivitas API Amazon Bedrock pada alias aliran. Alias aliran batuan dasar AWS::Bedrock::FlowAlias
Amazon Bedrock Aktivitas API Amazon Bedrock pada pagar pembatas. pagar pembatas batuan dasar AWS::Bedrock::Guardrail
Amazon Bedrock Aktivitas API Amazon Bedrock pada agen inline. Panggilan Batu Dasar Inline-Agent AWS::Bedrock::InlineAgent
Amazon Bedrock Aktivitas API Amazon Bedrock pada basis pengetahuan. Basis pengetahuan dasar AWS::Bedrock::KnowledgeBase
Amazon Bedrock Aktivitas API Amazon Bedrock pada model. Model batuan dasar AWS::Bedrock::Model
Amazon Bedrock Aktivitas API Amazon Bedrock sesuai petunjuk. Prompt batuan dasar AWS::Bedrock::PromptVersion
Amazon Bedrock Aktivitas API Amazon Bedrock pada sesi. Sesi batuan dasar AWS::Bedrock::Session
Amazon Bedrock

Aktivitas API Amazon Bedrock pada eksekusi aliran.

Eksekusi aliran batuan dasar AWS::Bedrock::FlowExecution
Amazon Bedrock

Aktivitas API Amazon Bedrock pada kebijakan penalaran otomatis.

Dasar kebijakan penalaran otomatis AWS::Bedrock::AutomatedReasoningPolicy
Amazon Bedrock

Aktivitas API Amazon Bedrock pada versi kebijakan penalaran otomatis.

Versi kebijakan penalaran otomatis dasar AWS::Bedrock::AutomatedReasoningPolicyVersion

Amazon Bedrock

Aktivitas API proyek otomatisasi data Amazon Bedrock.

Proyek Otomasi Data Dasar

AWS::Bedrock::DataAutomationProject

Amazon Bedrock

Aktivitas API pemanggilan otomatisasi data landasan.

Panggilan Otomatisasi Data Dasar

AWS::Bedrock::DataAutomationInvocation

Amazon Bedrock

Aktivitas API profil otomatisasi data Amazon Bedrock.

Profil Otomasi Data Bedrock

AWS::Bedrock::DataAutomationProfile

Amazon Bedrock

Aktivitas API cetak biru Amazon Bedrock.

Cetak biru batuan dasar

AWS::Bedrock::Blueprint

Amazon Bedrock

Aktivitas Code-Interpreter API Amazon Bedrock.

Bedrock-AgentCore Code-Interpreter

AWS::BedrockAgentCore::CodeInterpreter

Amazon Bedrock

Aktivitas API Browser Amazon Bedrock.

Bedrock-AgentCore Peramban

AWS::BedrockAgentCore::Browser

Amazon Bedrock

Aktivitas API Identitas Beban Kerja Amazon Bedrock.

Bedrock-AgentCore Identitas Beban Kerja

AWS::BedrockAgentCore::WorkloadIdentity

Amazon Bedrock

Aktivitas API Direktori Identitas Beban Kerja Amazon Bedrock.

Bedrock-AgentCore Direktori Identitas Beban Kerja

AWS::BedrockAgentCore::WorkloadIdentityDirectory

Amazon Bedrock

Aktivitas API Amazon Bedrock Token Vault.

Bedrock-AgentCore Lemari penyimpanan Token

AWS::BedrockAgentCore::TokenVault

Amazon Bedrock

Aktivitas API ApiKey CredentialProvider Amazon Bedrock.

Bedrock-AgentCore ApiKey CredentialProvider

AWS::BedrockAgentCore::APIKeyCredentialProvider

Amazon Bedrock

Aktivitas API Runtime Amazon Bedrock.

Bedrock-AgentCore Waktu pelaksanaan

AWS::BedrockAgentCore::Runtime

Amazon Bedrock

Aktivitas Runtime-Endpoint API Amazon Bedrock.

Bedrock-AgentCore Runtime-Endpoint

AWS::BedrockAgentCore::RuntimeEndpoint

Amazon Bedrock

Aktivitas API Amazon Bedrock Gateway.

Bedrock-AgentCore Gerbang

AWS::BedrockAgentCore::Gateway

Amazon Bedrock

Aktivitas API Memori Amazon Bedrock.

Bedrock-AgentCore Memori

AWS::BedrockAgentCore::Memory

Amazon Bedrock

Aktivitas API Amazon Bedrock Oauth2 CredentialProvider .

Bedrock-AgentCore Oauth2 CredentialProvider

AWS::BedrockAgentCore::OAuth2CredentialProvider

Amazon Bedrock

Aktivitas Browser-Custom API Amazon Bedrock.

Bedrock-AgentCore Browser-Custom

AWS::BedrockAgentCore::BrowserCustom

Amazon Bedrock

Aktivitas Code-Interpreter-Custom API Amazon Bedrock.

Bedrock-AgentCore Code-Interpreter-Custom

AWS::BedrockAgentCore::CodeInterpreterCustom

Amazon Bedrock

Aktivitas API Alat Dasar Amazon.

Alat Batu Dasar AWS::Bedrock::Tool
AWS Cloud Map AWS Cloud Map Aktivitas API pada namespace. AWS Cloud Map ruang nama AWS::ServiceDiscovery::Namespace
AWS Cloud Map AWS Cloud Map Aktivitas API pada suatu layanan. AWS Cloud Map layanan AWS::ServiceDiscovery::Service
Amazon CloudFront

CloudFront Aktivitas API pada a KeyValueStore.

CloudFront KeyValueStore AWS::CloudFront::KeyValueStore
AWS CloudTrail

CloudTrail PutAuditEventsaktivitas di saluran CloudTrail Danau yang digunakan untuk mencatat peristiwa dari luar AWS.

CloudTrail saluran AWS::CloudTrail::Channel
Amazon CloudWatch

Aktiv CloudWatch itas Amazon API pada metrik.

CloudWatch metrik AWS::CloudWatch::Metric
Monitor CloudWatch Aliran Jaringan Amazon

Aktivitas API Amazon CloudWatch Network Flow Monitor di monitor.

Monitor Aliran Jaringan AWS::NetworkFlowMonitor::Monitor
Monitor CloudWatch Aliran Jaringan Amazon

Aktivitas API Amazon CloudWatch Network Flow Monitor pada cakupan.

Lingkup Monitor Aliran Jaringan AWS::NetworkFlowMonitor::Scope
Amazon CloudWatch RUM

Aktiv CloudWatch itas Amazon RUM API pada monitor aplikasi.

Monitor aplikasi RUM AWS::RUM::AppMonitor
CodeGuru Profiler Amazon CodeGuru Aktivitas API Profiler pada grup profil. CodeGuru Grup profil profiler AWS::CodeGuruProfiler::ProfilingGroup
Amazon CodeWhisperer Aktiv CodeWhisperer itas Amazon API pada kustomisasi. CodeWhisperer kustomisasi AWS::CodeWhisperer::Customization
Amazon CodeWhisperer Aktiv CodeWhisperer itas Amazon API pada profil. CodeWhisperer AWS::CodeWhisperer::Profile
Amazon Cognito

Aktivitas API Amazon Cognito di kumpulan identitas Amazon Cognito.

Kumpulan Identitas Cognito AWS::Cognito::IdentityPool
AWS Data Exchange

AWS Data Exchange Aktivitas API pada aset.

Aset Pertukaran Data

AWS::DataExchange::Asset

Amazon Data Firehose

Aktivitas API aliran pengiriman Amazon Data Firehose.

Selang Api Data Amazon

AWS::KinesisFirehose::DeliveryStream

AWS Deadline Cloud

Deadline CloudAktivitas API pada armada.

Deadline Cloud armada

AWS::Deadline::Fleet

AWS Deadline Cloud

Deadline CloudAktivitas API pada pekerjaan.

Deadline Cloud pekerjaan

AWS::Deadline::Job

AWS Deadline Cloud

Deadline CloudAktivitas API pada antrian.

Deadline Cloud antrian

AWS::Deadline::Queue

AWS Deadline Cloud

Deadline CloudAktivitas API pada pekerja.

Deadline Cloud pekerja

AWS::Deadline::Worker

Amazon DynamoDB

Aktivitas API tingkat item Amazon DynamoDB pada tabel (misalnya,, PutItemDeleteItem, dan UpdateItem operasi API).

catatan

Untuk tabel dengan aliran diaktifkan, resources bidang dalam acara data berisi keduanya AWS::DynamoDB::Stream danAWS::DynamoDB::Table. Jika Anda menentukan AWS::DynamoDB::Table untukresources.type, itu akan mencatat peristiwa tabel DynamoDB dan aliran DynamoDB secara default. Untuk mengecualikan peristiwa aliran, tambahkan filter di eventName bidang.

DynamoDB

AWS::DynamoDB::Table

Amazon DynamoDB

Aktivitas API Amazon DynamoDB pada aliran.

DynamoDB Streams AWS::DynamoDB::Stream
Amazon Elastic Block Store

API langsung Amazon Elastic Block Store (EBS), sepertiPutSnapshotBlock,GetSnapshotBlock, dan ListChangedBlocks pada snapshot Amazon EBS.

API langsung Amazon EBS AWS::EC2::Snapshot

Amazon Elastic Compute Cloud

Instans Amazon EC2 menghubungkan aktivitas API titik akhir.

Instans EC2 menghubungkan titik akhir

AWS::EC2::InstanceConnectEndpoint

Amazon Elastic Container Service

Aktivitas API Amazon Elastic Container Service pada instance kontainer.

Instans kontainer ECS AWS::ECS::ContainerInstance
Layanan Amazon Elastic Kubernetes

Aktivitas API Layanan Amazon Elastic Kubernetes di dasbor.

Dasbor Layanan Amazon Elastic Kubernetes AWS::EKS::Dashboard
Amazon EMR Aktivitas Amazon EMR API pada ruang kerja log penulisan. Ruang kerja log tulis ke depan EMR AWS::EMRWAL::Workspace
AWS Pesan SMS Pengguna Akhir AWS Aktivitas API SMS Pesan Pengguna Akhir pada identitas originasi. Identitas asal SMS Voice AWS::SMSVoice::OriginationIdentity
AWS Pesan SMS Pengguna Akhir AWS Aktivitas API SMS Pesan Pengguna Akhir pada pesan. Pesan Suara SMS AWS::SMSVoice::Message
AWS Pesan Soal Pengguna Akhir AWS Aktivitas API Soal Pesan Pengguna Akhir pada ID nomor telepon. Social-Messaging Id Nomor Telepon AWS::SocialMessaging::PhoneNumberId
AWS Pesan Soal Pengguna Akhir AWS Aktivitas API Soal Pesan Pengguna Akhir pada ID Waba. Social-Messaging Waba ID AWS::SocialMessaging::WabaId
Amazon FinSpace

Amazon FinSpaceAktivitas API di lingkungan.

FinSpace AWS::FinSpace::Environment
Aliran GameLift Amazon

Amazon Streaming aktivitas API GameLift streaming pada aplikasi.

GameLift Aplikasi Streaming AWS::GameLiftStreams::Application
Aliran GameLift Amazon

Aktivitas API GameLift streaming Amazon Stre ams pada grup streaming.

GameLift Grup aliran aliran AWS::GameLiftStreams::StreamGroup
AWS Glue

AWS Glue Aktivitas API pada tabel yang dibuat oleh Lake Formation.

Formasi Danau AWS::Glue::Table
Amazon GuardDuty

Aktiv GuardDuty itas Amazon API untuk detektor.

GuardDuty detektor AWS::GuardDuty::Detector
AWS HealthImaging

AWS HealthImaging Aktivitas API di penyimpanan data.

MedicalImaging penyimpanan data AWS::MedicalImaging::Datastore

AWS HealthImaging

AWS HealthImaging aktivitas API set gambar.

MedicalImaging set gambar

AWS::MedicalImaging::Imageset

AWS IoT

AWS IoT Aktivitas API pada sertifikat.

Sertifikat IoT AWS::IoT::Certificate
AWS IoT

AWS IoT Aktivitas API pada berbagai hal.

Hal IoT AWS::IoT::Thing
AWS IoT Greengrass Version 2

Aktivitas API Greengrass dari perangkat inti Greengrass pada versi komponen.

catatan

Greengrass tidak mencatat acara yang ditolak akses.

Versi komponen IoT Greengrass AWS::GreengrassV2::ComponentVersion
AWS IoT Greengrass Version 2

Aktivitas API Greengrass dari perangkat inti Greengrass pada penerapan.

catatan

Greengrass tidak mencatat acara yang ditolak akses.

Penyebaran IoT Greengrass AWS::GreengrassV2::Deployment
AWS IoT SiteWise

Aktiv SiteWise itas API IoT pada aset.

A SiteWise set IoT AWS::IoTSiteWise::Asset
AWS IoT SiteWise

Aktiv SiteWise itas API IoT pada deret waktu.

D SiteWise eret waktu IoT AWS::IoTSiteWise::TimeSeries
AWS IoT SiteWise Asisten

Aktivitas API Asisten Sitewise pada percakapan.

Percakapan Asisten Sitewise AWS::SitewiseAssistant::Conversation
AWS IoT TwinMaker

Aktiv TwinMaker itas API IoT pada entitas.

TwinMaker Entitas IoT AWS::IoTTwinMaker::Entity
AWS IoT TwinMaker

Aktiv TwinMaker itas API IoT di ruang kerja.

Ruang TwinMaker kerja IoT AWS::IoTTwinMaker::Workspace
Peringkat Cerdas Amazon Kendra

Aktivitas API Ranking Cerdas Amazon Kendra pada rencana eksekusi rescore.

Peringkat Kendra AWS::KendraRanking::ExecutionPlan
Amazon Keyspaces (untuk Apache Cassandra) Aktivitas API Amazon Keyspaces di atas meja. Meja Cassandra AWS::Cassandra::Table
Amazon Keyspaces (untuk Apache Cassandra)

Aktivitas API Amazon Keyspaces (untuk Apache Cassandra) pada aliran Cassandra CDC.

Aliran Cassandra CDC AWS::Cassandra::Stream
Amazon Kinesis Data Streams Aktivitas API Kinesis Data Streaming pada stream. Aliran Kinesis AWS::Kinesis::Stream
Amazon Kinesis Data Streams Aktivitas API Kinesis Data Streams pada konsumen https://docs.aws.amazon.com/streams/latest/dev/building-consumers.html stream. Konsumen aliran Kinesis AWS::Kinesis::StreamConsumer
Amazon Kinesis Video Streams Aktivitas Kinesis Video Streams API pada aliran video, seperti panggilan ke GetMedia danPutMedia. Aliran video Kinesis AWS::KinesisVideo::Stream

Amazon Kinesis Video Streams

Kinesis Video Streaming aktivitas API saluran pensinyalan video.

Saluran sinyal video Kinesis

AWS::KinesisVideo::SignalingChannel

AWS Lambda

AWS Lambda aktivitas eksekusi fungsi (InvokeAPI).

Lambda AWS::Lambda::Function
Peta Lokasi Amazon Aktivitas API Peta Lokasi Amazon. Peta Geo AWS::GeoMaps::Provider
Tempat Lokasi Amazon Aktivitas API Tempat Lokasi Amazon. Tempat Geo AWS::GeoPlaces::Provider
Rute Lokasi Amazon Aktivitas API Rute Lokasi Amazon. Rute Geo AWS::GeoRoutes::Provider
Amazon Machine Learning Aktivitas API Pembelajaran Mesin pada model ML. Pembelajaran Maching MlModel AWS::MachineLearning::MlModel
Amazon Managed Blockchain

Aktivitas API Blockchain Terkelola Amazon di jaringan.

Jaringan Blockchain yang dikelola AWS::ManagedBlockchain::Network
Amazon Managed Blockchain

Amazon Managed Blockchain JSON-RPC memanggil node Ethereum, seperti eth_getBalance ataueth_getBlockByNumber.

Blockchain yang Dikelola AWS::ManagedBlockchain::Node
Kueri Blockchain yang Dikelola Amazon

Aktivitas API Kueri Blockchain Terkelola Amazon.

Kueri Blockchain Terkelola AWS::ManagedBlockchainQuery::QueryAPI
Amazon Managed Workflows for Apache Airflow

Aktivitas Amazon MWAA API di lingkungan.

Aliran Udara Apache yang Dikelola AWS::MWAA::Environment
Grafik Amazon Neptunus

Aktivitas API data, misalnya kueri, algoritma, atau pencarian vektor, pada Grafik Neptunus.

Grafik Neptunus AWS::NeptuneGraph::Graph
Perusahaan Amazon Satu

Aktivitas API Amazon One Enterprise di uKey.

Amazon One uKey AWS::One::UKey
Perusahaan Amazon Satu

Aktivitas API Amazon One Enterprise pada pengguna.

Pengguna Amazon Satu AWS::One::User
AWS Payment Cryptography AWS Payment Cryptography Aktivitas API pada alias. Alias Kriptografi Pembayaran AWS::PaymentCryptography::Alias
AWS Payment Cryptography AWS Payment Cryptography Aktivitas API pada kunci. Kunci Kriptografi Pembayaran AWS::PaymentCryptography::Key
Titik Pintu Amazon

Aktivitas Amazon Pinpoint API pada aplikasi penargetan seluler.

Aplikasi Penargetan Seluler AWS::Pinpoint::App
AWS Private CA

AWS Private CA Konektor untuk aktivitas API Direktori Aktif.

AWS Private CA Konektor untuk Direktori Aktif AWS::PCAConnectorAD::Connector
AWS Private CA

AWS Private CA Konektor untuk aktivitas API SCEP.

AWS Private CA Konektor untuk SCEP AWS::PCAConnectorSCEP::Connector
Aplikasi Amazon Q

Aktivitas API Data di Amazon Q Apps.

Aplikasi Amazon Q AWS::QApps::QApp
Aplikasi Amazon Q

Aktivitas API Data di sesi Aplikasi Amazon Q.

Sesi Aplikasi Amazon Q AWS::QApps::QAppSession
Bisnis Amazon Q

Aktivitas API Bisnis Amazon Q pada aplikasi.

Aplikasi Amazon Q Bisnis AWS::QBusiness::Application
Bisnis Amazon Q

Aktivitas API Bisnis Amazon Q pada sumber data.

Sumber data Amazon Q Bisnis AWS::QBusiness::DataSource
Bisnis Amazon Q

Aktivitas API Bisnis Amazon Q pada indeks.

Indeks Bisnis Amazon Q AWS::QBusiness::Index
Bisnis Amazon Q

Aktivitas API Bisnis Amazon Q pada pengalaman web.

Pengalaman web Amazon Q Business AWS::QBusiness::WebExperience

Bisnis Amazon Q

Aktivitas API integrasi Amazon Q Business.

Integrasi Amazon Q Bisnis

AWS::QBusiness::Integration

Amazon Q Developer

Aktivitas API Pengembang Amazon Q pada integrasi.

Integrasi Pengembang Q AWS::QDeveloper::Integration
Amazon Q Developer

Aktivitas API Pengembang Amazon Q pada investigasi operasional.

Kelompok Investigasi AIOps AWS::AIOps::InvestigationGroup
Amazon Quick

Aktivitas Amazon Quick API pada konektor tindakan.

AWS QuickSuite Tindakan AWS::Quicksight::ActionConnector

Amazon Quick

Aktivitas API Aliran Cepat Amazon.

QuickSight aliran

AWS::QuickSight::Flow

Amazon Quick

Aktivitas FlowSession API Cepat Amazon.

QuickSight sesi aliran

AWS::QuickSight::FlowSession

Amazon SageMaker AI InvokeEndpointWithResponseStreamAktiv SageMaker itas AI Amazon di titik akhir. SageMaker Titik akhir AI AWS::SageMaker::Endpoint
Amazon SageMaker AI

Aktiv SageMaker itas Amazon AI API di toko fitur.

SageMaker Toko fitur AI AWS::SageMaker::FeatureGroup
Amazon SageMaker AI

Aktiv SageMaker itas Amazon AI API pada komponen percobaan percobaan.

SageMaker Komponen percobaan percobaan metrik AI AWS::SageMaker::ExperimentTrialComponent

Amazon SageMaker AI

Aktivitas API MLFlow SageMaker AI Amazon.

SageMaker MLFlow

AWS::SageMaker::MlflowTrackingServer

AWS Signer

Aktivitas API penandatangan saat menandatangani pekerjaan.

Pekerjaan penandatanganan penandatangan AWS::Signer::SigningJob
AWS Signer

Aktivitas API penandatangan pada profil penandatanganan.

Profil penandatanganan AWS::Signer::SigningProfile
Layanan Email Sederhana Amazon

Aktivitas API Amazon Simple Email Service (Amazon SES) pada set konfigurasi.

Set konfigurasi SES AWS::SES::ConfigurationSet
Layanan Email Sederhana Amazon

Aktivitas API Amazon Simple Email Service (Amazon SES) pada identitas email.

Identitas SES AWS::SES::EmailIdentity
Layanan Email Sederhana Amazon

Aktivitas API Layanan Email Sederhana Amazon (Amazon SES) pada template.

Templat SES AWS::SES::Template
Amazon SimpleDB

Aktivitas Amazon SimpleDB API pada domain.

Domain SimpleDB AWS::SDB::Domain
AWS Step Functions

Langkah Fungsi Aktivitas API pada aktivitas.

Fungsi Langkah AWS::StepFunctions::Activity
AWS Step Functions

Langkah Fungsi Aktivitas API pada mesin status.

Fungsi langkah mesin status AWS::StepFunctions::StateMachine
AWS Systems Manager Aktivitas API Manajer Sistem pada saluran kontrol. Manajer Sistem AWS::SSMMessages::ControlChannel
AWS Systems Manager Aktivitas API Manajer Sistem pada penilaian dampak. Penilaian Dampak SSM AWS::SSM::ExecutionPreview
AWS Systems Manager Aktivitas API Manajer Sistem pada node terkelola. Node yang dikelola Manajer Sistem AWS::SSM::ManagedNode
Amazon Timestream Aktivitas Query API Amazon Timestream pada database. Database Timestream AWS::Timestream::Database
Amazon Timestream Aktivitas Amazon Timestream API pada titik akhir regional. Titik akhir regional timestream AWS::Timestream::RegionalEndpoint
Amazon Timestream Aktivitas Query API Amazon Timestream pada tabel. Tabel Timestream AWS::Timestream::Table
Izin Terverifikasi Amazon

Aktivitas API Izin Terverifikasi Amazon di penyimpanan kebijakan.

Izin Terverifikasi Amazon AWS::VerifiedPermissions::PolicyStore
Klien WorkSpaces Tipis Amazon WorkSpaces Aktivitas API Klien Tipis di Perangkat. Perangkat Klien Tipis AWS::ThinClient::Device
Klien WorkSpaces Tipis Amazon WorkSpaces Aktivitas API Klien Thin di Lingkungan. Lingkungan Klien Tipis AWS::ThinClient::Environment
AWS X-Ray

X-Ray Aktivitas API pada jejak.

X-Ray jejak AWS::XRay::Trace
Amazon AIDevOps AIDevOps Aktivitas API di ruang agen. Ruang Agen AWS::AIDevOps::AgentSpace
Amazon AIDevOps AIDevOps Aktivitas API pada asosiasi. AIDevOps asosiasi AWS::AIDevOps::Association
Amazon AIDevOps AIDevOps Aktivitas API pada tim aplikasi operator. AIDevOps tim aplikasi operator AWS::AIDevOps::OperatorAppTeam
Amazon AIDevOps AIDevOps Aktivitas API pada metadata pipeline. AIDevOps Metadata Pipeline AWS::AIDevOps::PipelineMetadata
Amazon AIDevOps AIDevOps Aktivitas API pada layanan. AIDevOps layanan AWS::AIDevOps::Service
Amazon Bedrock Aktivitas API dasar pada pekerjaan prompt pengoptimalan lanjutan. AdvancedOptimizePromptJob AWS::Bedrock::AdvancedOptimizePromptJob
Batu Dasar Amazon AgentCore Aktivitas AgentCore API Bedrock pada evaluator. Bedrock-AgentCore Evaluator AWS::BedrockAgentCore::Evaluator
Optimalisasi Biaya Amazon CloudOptimization Aktivitas API pada profil. CloudOptimization Profil AWS::CloudOptimization::Profile
Optimalisasi Biaya Amazon CloudOptimization Aktivitas API pada rekomendasi. CloudOptimization Rekomendasi AWS::CloudOptimization::Recommendation
Amazon GuardDuty GuardDuty Aktivitas API pada pemindaian malware. GuardDuty pemindaian malware AWS::GuardDuty::MalwareScan
Amazon NovaAct Aktivitas Amazon NovaAct API pada definisi alur kerja. Definisi alur kerja AWS::NovaAct::WorkflowDefinition
Amazon NovaAct Aktivitas NovaAct API Amanzon pada alur kerja berjalan. Jalankan alur kerja AWS::NovaAct::WorkflowRun
Amazon Redshift Aktivitas Redshift API pada cluster. Cluster Pergeseran Merah Amazon AWS::Redshift::Cluster
Amazon Support SupportAccess Aktivitas API pada penyewa. SupportAccess penyewa AWS::SupportAccess::Tenant
Amazon Support SupportAccess Aktivitas API pada akun yang dipercaya. SupportAccess akun yang dipercaya AWS::SupportAccess::TrustingAccount
Amazon Support SupportAccess Aktivitas API pada peran yang dipercaya. SupportAccess peran mempercayai AWS::SupportAccess::TrustingRole
Transformasi Amazon Mengubah aktivitas API pada instans agen. Mengubah instance agen AWS::Transform::AgentInstance
Amazon Transform Kustom Ubah aktivitas API Kustom pada kampanye. Transform-Custom kampanye AWS::TransformCustom::Campaign
Amazon Transform Kustom Ubah aktivitas API Kustom pada percakapan. Transform-Custom percakapan AWS::TransformCustom::Conversation
Amazon Transform Kustom Ubah aktivitas API Kustom pada item pengetahuan. Transform-Custom item pengetahuan AWS::TransformCustom::KnowledgeItem
Amazon Transform Kustom Ubah aktivitas API Kustom pada paket. Transform-Custom paket AWS::TransformCustom::Package
WorkSpaces Aplikasi Amazon Agen yang mengakses WorkSpaces acara alat MCP Aplikasi Alat MCP Akses Agen AWS::AgentAccessMCP::Tools

Untuk merekam peristiwa CloudTrail data, Anda harus secara eksplisit menambahkan setiap jenis sumber daya yang ingin Anda kumpulkan aktivitasnya. Untuk informasi selengkapnya, lihat Membuat jejak dengan CloudTrail konsol dan Membuat penyimpanan data acara untuk CloudTrail acara dengan konsol.

Pada jejak wilayah tunggal atau penyimpanan data peristiwa, Anda dapat mencatat peristiwa data hanya untuk sumber daya yang dapat Anda akses di Wilayah tersebut. Meskipun bucket S3 bersifat global, AWS Lambda fungsi dan tabel DynamoDB bersifat regional.

Biaya tambahan berlaku untuk mencatat peristiwa data. Untuk CloudTrail harga, lihat AWS CloudTrail Harga.

Contoh: Pencatatan peristiwa data untuk objek Amazon S3

Pencatatan peristiwa data untuk semua objek S3 dalam bucket S3

Contoh berikut menunjukkan cara kerja logging saat Anda mengonfigurasi logging semua kejadian data untuk bucket S3 bernama amzn-s3-demo-bucket. Dalam contoh ini, CloudTrail pengguna menentukan awalan kosong, dan opsi untuk mencatat peristiwa data Baca dan T ulis.

  1. Seorang pengguna mengunggah objek keamzn-s3-demo-bucket.

  2. Operasi API PutObject adalah API tingkat objek Amazon S3. Ini direkam sebagai peristiwa data di CloudTrail. Karena CloudTrail pengguna menentukan bucket S3 dengan awalan kosong, peristiwa yang terjadi pada objek apa pun di bucket itu dicatat. Jejak atau penyimpanan data peristiwa memproses dan mencatat peristiwa.

  3. Pengguna lain mengunggah objek keamzn-s3-demo-bucket2.

  4. Oper PutObject asi API terjadi pada objek dalam bucket S3 yang tidak ditentukan untuk jejak atau penyimpanan data peristiwa. Penyimpanan data jejak atau peristiwa tidak mencatat peristiwa.

Pencatatan peristiwa data untuk objek S3 tertentu

Contoh berikut menunjukkan cara kerja logging saat Anda mengonfigurasi jejak atau penyimpanan data peristiwa untuk mencatat peristiwa untuk objek S3 tertentu. Dalam contoh ini, CloudTrail pengguna menentukan bucket S3 bernamaamzn-s3-demo-bucket3, dengan awalanmy-images, dan opsi untuk mencatat hanya peristiwa Tulis data.

  1. Pengguna menghapus objek yang dimulai dengan my-images awalan di bucket, sepertiarn:aws:s3:::amzn-s3-demo-bucket3/my-images/example.jpg.

  2. Operasi API DeleteObject adalah API tingkat objek Amazon S3. Ini direkam sebagai peristiwa Tulis data di CloudTrail. Peristiwa terjadi pada objek yang cocok dengan bucket S3 dan awalan yang ditentukan di trek atau penyimpanan data peristiwa. Jejak atau penyimpanan data peristiwa memproses dan mencatat peristiwa.

  3. Pengguna lain menghapus objek dengan awalan yang berbeda di bucket S3, sepertiarn:aws:s3:::amzn-s3-demo-bucket3/my-videos/example.avi.

  4. Peristiwa terjadi pada objek yang tidak cocok dengan awalan yang ditentukan di penyimpanan data jejak atau peristiwa Anda. Penyimpanan data jejak atau peristiwa tidak mencatat peristiwa.

  5. Pengguna memanggil operasi GetObject API untuk objek,arn:aws:s3:::amzn-s3-demo-bucket3/my-images/example.jpg.

  6. Peristiwa terjadi pada bucket dan awalan yang ditentukan di trek atau penyimpanan data peristiwa, tetapi GetObject merupakan API tingkat objek Amazon S3 tipe baca. Ini direkam sebagai peristiwa Baca data di CloudTrail, dan penyimpanan data jejak atau peristiwa tidak dikonfigurasi untuk mencatat peristiwa Baca. Penyimpanan data jejak atau peristiwa tidak mencatat peristiwa.

catatan

Untuk jalur, jika Anda mencatat peristiwa data untuk bucket Amazon S3 tertentu, sebaiknya jangan menggunakan bucket Amazon S3 tempat Anda mencatat peristiwa data untuk menerima file log yang telah Anda tentukan di bagian peristiwa data untuk jejak Anda. Menggunakan bucket Amazon S3 yang sama menyebabkan jejak Anda mencatat peristiwa data setiap kali file log dikirimkan ke bucket Amazon S3 Anda. File log adalah peristiwa agregat yang dikirimkan pada interval, jadi ini bukan rasio 1:1 dari peristiwa ke file log; peristiwa dicatat di file log berikutnya. Misalnya, saat CloudTrail mengirimkan log, PutObject peristiwa terjadi pada bucket S3. Jika bucket S3 juga ditentukan di bagian peristiwa data, jejak memproses dan mencatat PutObject peristiwa sebagai peristiwa data. Tindakan itu adalah PutObject peristiwa lain, dan jejak memproses dan mencatat peristiwa itu lagi.

Untuk menghindari pencatatan peristiwa data untuk bucket Amazon S3 tempat Anda menerima file log jika Anda mengonfigurasi jejak untuk mencatat semua peristiwa data Amazon S3 di AWS akun Anda, pertimbangkan untuk mengonfigurasi pengiriman file log ke bucket Amazon S3 milik AWS akun lain. Untuk informasi selengkapnya, lihat Menerima file CloudTrail log dari beberapa akun.

Pencatatan peristiwa data untuk objek S3 di lainnya AWS rekening

Saat mengonfigurasi jejak untuk mencatat peristiwa data, Anda juga dapat menentukan objek S3 milik AWS akun lain. Ketika peristiwa terjadi pada objek tertentu, CloudTrail mengevaluasi apakah peristiwa tersebut cocok dengan jejak apa pun di setiap akun. Jika acara cocok dengan pengaturan untuk jejak, jejak memproses dan mencatat peristiwa untuk akun tersebut. Umumnya, pemanggil API dan pemilik sumber daya dapat menerima acara.

Jika Anda memiliki objek S3 dan Anda menentukannya di jejak Anda, jejak Anda mencatat peristiwa yang terjadi pada objek di akun Anda. Karena Anda memiliki objek, jejak Anda juga mencatat peristiwa ketika akun lain memanggil objek.

Jika Anda menentukan objek S3 di jejak Anda, dan akun lain memiliki objek tersebut, jejak Anda hanya mencatat peristiwa yang terjadi pada objek tersebut di akun Anda. Jejak Anda tidak mencatat peristiwa yang terjadi di akun lain.

Contoh: Pencatatan peristiwa data untuk objek Amazon S3 untuk dua orang AWS rekening

Contoh berikut menunjukkan bagaimana dua AWS akun dikonfigurasi CloudTrail untuk mencatat peristiwa untuk objek S3 yang sama.

  1. Di akun Anda, Anda ingin jejak Anda mencatat peristiwa data untuk semua objek di bucket S3 Anda bernamaamzn-s3-demo-bucket. Anda mengonfigurasi jejak dengan menentukan bucket S3 dengan awalan objek kosong.

  2. Bob memiliki akun terpisah yang telah diberikan akses ke bucket S3. Bob juga ingin mencatat peristiwa data untuk semua objek dalam bucket S3 yang sama. Untuk jejaknya, ia mengonfigurasi jejaknya dan menentukan bucket S3 yang sama dengan awalan objek kosong.

  3. Bob mengunggah objek ke bucket S3 dengan operasi PutObject API.

  4. Peristiwa ini terjadi di akunnya dan cocok dengan pengaturan untuk jejaknya. Jejak Bob memproses dan mencatat acara tersebut.

  5. Karena Anda memiliki bucket S3 dan acara cocok dengan pengaturan untuk jejak Anda, jejak Anda juga memproses dan mencatat peristiwa yang sama. Karena sekarang ada dua salinan acara (satu masuk ke jejak Bob, dan satu masuk ke milik Anda), CloudTrail dikenakan biaya untuk dua salinan peristiwa data.

  6. Anda mengunggah objek ke bucket S3.

  7. Peristiwa ini terjadi di akun Anda dan cocok dengan pengaturan untuk jejak Anda. Jejak Anda memproses dan mencatat acara.

  8. Karena peristiwa tidak terjadi di akun Bob, dan dia tidak memiliki bucket S3, jejak Bob tidak mencatat peristiwa tersebut. CloudTrail biaya hanya untuk satu salinan acara data ini.

Contoh: Pencatatan peristiwa data untuk semua bucket, termasuk bucket S3 yang digunakan oleh dua AWS rekening

Contoh berikut menunjukkan perilaku logging saat Pilih semua bucket S3 di akun Anda diaktifkan untuk jejak yang mengumpulkan peristiwa data di AWS akun.

  1. Di akun Anda, Anda ingin jejak Anda mencatat peristiwa data untuk semua bucket S3. Anda mengonfigurasi jejak dengan memilih Read events, Write events, atau keduanya untuk Semua bucket S3 saat ini dan yang akan datang di acara Data.

  2. Bob memiliki akun terpisah yang telah diberikan akses ke bucket S3 di akun Anda. Dia ingin mencatat peristiwa data untuk bucket yang dia akses. Dia mengonfigurasi jejaknya untuk mendapatkan peristiwa data untuk semua bucket S3.

  3. Bob mengunggah objek ke bucket S3 dengan operasi PutObject API.

  4. Peristiwa ini terjadi di akunnya dan cocok dengan pengaturan untuk jejaknya. Jejak Bob memproses dan mencatat acara tersebut.

  5. Karena Anda memiliki bucket S3 dan acara cocok dengan pengaturan untuk jejak Anda, jejak Anda juga memproses dan mencatat acara tersebut. Karena sekarang ada dua salinan acara (satu masuk ke jejak Bob, dan satu masuk ke milik Anda), mem CloudTrail bebankan biaya setiap akun untuk salinan peristiwa data.

  6. Anda mengunggah objek ke bucket S3.

  7. Peristiwa ini terjadi di akun Anda dan cocok dengan pengaturan untuk jejak Anda. Jejak Anda memproses dan mencatat acara.

  8. Karena peristiwa tidak terjadi di akun Bob, dan dia tidak memiliki bucket S3, jejak Bob tidak mencatat peristiwa tersebut. CloudTrail dikenakan biaya hanya untuk satu salinan peristiwa data ini di akun Anda.

  9. Pengguna ketiga, Mary, memiliki akses ke bucket S3, dan menjalankan GetObject operasi pada bucket. Dia memiliki jejak yang dikonfigurasi untuk mencatat peristiwa data di semua bucket S3 di akunnya. Karena dia adalah pemanggil API, mencatat CloudTrail peristiwa data di jejaknya. Meskipun Bob memiliki akses ke bucket, dia bukan pemilik sumber daya, jadi tidak ada peristiwa yang dicatat di jejaknya kali ini. Sebagai pemilik sumber daya, Anda menerima acara di jejak Anda tentang GetObject operasi yang dipanggil Mary. CloudTrailmenagih akun Anda dan akun Mary untuk setiap salinan peristiwa data: satu di jejak Mary, dan satu di milik Anda.

Read-only dan acara khusus tulis

Saat mengonfigurasi penyimpanan data jejak atau peristiwa untuk mencatat data dan peristiwa manajemen, Anda dapat menentukan apakah Anda ingin acara read-only, event write-only, atau keduanya.

  • Baca

    A cara baca mencakup operasi API yang membaca sumber daya Anda, tetapi tidak membuat perubahan. Misalnya, peristiwa hanya-baca mencakup operasi API DescribeSecurityGroups dan DescribeSubnets Amazon EC2. Operasi ini hanya mengembalikan informasi tentang sumber daya Amazon EC2 Anda dan tidak mengubah konfigurasi Anda.

  • Menulis

    Per istiwa tulis mencakup operasi API yang mengubah (atau mungkin memodifikasi) sumber daya Anda. Misalnya, operasi API RunInstances dan TerminateInstances Amazon EC2 memodifikasi instans Anda.

Contoh: Pencatatan peristiwa baca dan tulis untuk jalur terpisah

Contoh berikut menunjukkan bagaimana Anda dapat mengonfigurasi jalur untuk membagi aktivitas log untuk akun ke dalam bucket S3 terpisah: satu bucket bernama amzn-s3-demo-bucket1 menerima peristiwa read-only dan amzn-s3-demo-bucket2 kedua menerima peristiwa khusus tulis.

  1. Anda membuat jejak dan memilih bucket S3 bernama amzn-s3-demo-bucket1 untuk menerima file log. Anda kemudian memperbarui jejak untuk menentukan bahwa Anda ingin Baca peristiwa manajemen dan peristiwa data.

  2. Anda membuat jejak kedua dan memilih bucket S3 amzn-s3-demo-bucket2 untuk menerima file log. Anda kemudian memperbarui jejak untuk menentukan bahwa Anda ingin Men ulis peristiwa manajemen dan peristiwa data.

  3. Operasi Amazon EC2 DescribeInstances dan TerminateInstances API terjadi di akun Anda.

  4. Oper DescribeInstances asi API adalah peristiwa read-only dan cocok dengan pengaturan untuk jejak pertama. Jejak mencatat dan mengirimkan acara keamzn-s3-demo-bucket1.

  5. Oper TerminateInstances asi API adalah acara khusus tulis dan cocok dengan pengaturan untuk jejak kedua. Jejak mencatat dan mengirimkan acara keamzn-s3-demo-bucket2 .

Pencatatan peristiwa data dengan Konsol Manajemen AWS

Prosedur berikut menjelaskan cara memperbarui penyimpanan data peristiwa yang ada atau melacak peristiwa data log dengan menggunakan Konsol Manajemen AWS. Untuk informasi tentang cara membuat penyimpanan data peristiwa untuk mencatat peristiwa data, lihatMembuat penyimpanan data acara untuk CloudTrail acara dengan konsol. Untuk informasi tentang cara membuat jejak untuk mencatat peristiwa data, lihatMembuat jejak dengan konsol.

Untuk jalur, langkah-langkah untuk mencatat peristiwa data berbeda berdasarkan apakah Anda menggunakan pemilih peristiwa lanjutan atau pemilih peristiwa dasar. Anda dapat mencatat peristiwa data untuk semua jenis sumber daya menggunakan pemilih peristiwa lanjutan, tetapi jika Anda menggunakan pemilih peristiwa dasar, Anda dibatasi untuk mencatat peristiwa data untuk bucket Amazon S3 dan objek bucket, AWS Lambda fungsi, dan tabel Amazon DynamoDB.

Gunakan prosedur berikut untuk memperbarui penyimpanan data peristiwa yang ada untuk mencatat peristiwa data. Untuk informasi selengkapnya tentang menggunakan pemilih acara lanjutan, lihat Memfilter peristiwa data dengan menggunakan pemilih acara lanjutan dalam topik ini.

  1. Masuk ke Konsol Manajemen AWS dan buka CloudTrail konsol di https://console.aws.amazon.com/cloudtrail/.

  2. Dari panel navigasi, di bawah Lake, pilih Penyimpanan data acara.

  3. Pada halaman Penyimpanan data acara, pilih penyimpanan data peristiwa yang ingin Anda perbarui.

    catatan

    Anda hanya dapat mengaktifkan peristiwa data pada penyimpanan data peristiwa yang berisi CloudTrail peristiwa. Anda tidak dapat mengaktifkan peristiwa data pada CloudTrail penyimpanan data peristiwa untuk item AWS Config konfigurasi, peristiwa CloudTrail Wawasan, atau non-AWS peristiwa.

  4. Pada halaman detail, di acara data, pilih Edit.

  5. Jika Anda belum mencatat peristiwa data, pilih kotak centang peristiwa data.

  6. Untuk Jenis sumber daya, pilih jenis sumber daya tempat Anda ingin mencatat peristiwa data.

  7. Pilih template pemilih log. Anda dapat memilih template yang telah ditentukan sebelumnya, atau memilih Kustom untuk menentukan kondisi pengumpulan acara Anda sendiri.

    Anda dapat memilih dari template yang telah ditentukan berikut:

    • Catat semua peristiwa – Pilih templat ini untuk mencatat semua peristiwa.

    • Log hanya membaca acara - Pilih template ini untuk mencatat hanya peristiwa baca. Read-only peristiwa adalah peristiwa yang tidak mengubah status sumber daya, seperti Get* atau Describe* peristiwa.

    • Log hanya menulis peristiwa - Pilih template ini untuk mencatat hanya menulis peristiwa. Tulis acara menambah, mengubah, atau menghapus sumber daya, atribut, atau artefak, sepertiPut*,Delete*, atau Write* peristiwa.

    • Log saja Konsol Manajemen AWS peristiwa - Pilih template ini untuk mencatat hanya peristiwa yang berasal dari Konsol Manajemen AWS.

    • Kecualikan peristiwa yang Layanan AWS dimulai — Pilih template ini untuk mengecualikan Layanan AWS peristiwa, yang memiliki eventType ofAwsServiceEvent, dan peristiwa yang dimulai dengan peran Layanan AWS-link (SLR).

  8. (Opsional) Di Nama pemilih, masukkan nama untuk mengidentifikasi pemilih Anda. Nama pemilih adalah nama deskriptif untuk pemilih peristiwa lanjutan, seperti “Log peristiwa data hanya untuk dua bucket S3”. Nama pemilih terdaftar seperti Name pada pemilih acara lanjutan dan dapat dilihat jika Anda memperluas tampilan JSON.

  9. Jika Anda memilih Kustom, dalam pemilih acara lanj utan membangun ekspresi berdasarkan nilai bidang pemilih peristiwa lanjutan.

    catatan

    Selektor tidak mendukung penggunaan wildcard seperti. * Untuk mencocokkan beberapa nilai dengan satu kondisi, Anda dapat menggunakanStartsWith,EndsWith,NotStartsWith, atau NotEndsWith untuk secara eksplisit mencocokkan awal atau akhir bidang acara.

    1. Pilih dari bidang berikut.

      • readOnly- readOnly dapat diatur untuk sama dengan nilai true ataufalse. Read-onlyperistiwa data adalah peristiwa yang tidak mengubah status sumber daya, seperti Get* atau Describe* peristiwa. Tulis acara menambah, mengubah, atau menghapus sumber daya, atribut, atau artefak, sepertiPut*,Delete*, atau Write* peristiwa. Untuk mencatat keduanya read dan write peristiwa, jangan tambahkan pem readOnly ilih.

      • eventName- eventName dapat menggunakan operator apa pun. Anda dapat menggunakannya untuk memasukkan atau mengecualikan peristiwa data apa pun CloudTrail yang dicatat, sepertiPutBucket,GetItem, atauGetSnapshotBlock.

      • eventSource— Sumber acara untuk disertakan atau dikecualikan. Bidang ini dapat menggunakan operator apa pun.

      • eventType – Jenis peristiwa yang harus disertakan atau dikecualikan. Misalnya, Anda dapat mengatur bidang ini menjadi tidak sama untuk AwsServiceEvent mengecualikanLayanan AWS acara. Untuk daftar jenis acara, lihat eventType diCloudTrail merekam konten untuk acara manajemen, data, dan aktivitas jaringan.

      • session CredentialFromConsole — Sertakan atau mengecualikan peristiwa yang berasal dari Konsol Manajemen AWS sesi. Bidang ini dapat diatur menjadi sama atau tidak sama dengan nilaitrue.

      • user Identity.arn — Sertakan atau kecualikan peristiwa untuk tindakan yang diambil oleh identitas IAM tertentu. Untuk informasi selengkapnya, lihat elemen CloudTrail userIdentity.

      • resources.ARN- Anda dapat menggunakan operator apa pun denganresources.ARN, tetapi jika Anda menggunakan sama atau tidak sama, nilainya harus sama persis dengan ARN dari sumber daya yang valid dari jenis yang telah Anda tentukan dalam template sebagai nilairesources.type.

        catatan

        Anda tidak dapat menggunakan resources.ARN bidang untuk memfilter jenis sumber daya yang tidak memiliki ARN.

        Untuk informasi selengkapnya tentang format ARN sumber daya peristiwa data, lihat T indakan, sumber daya, dan kunci kondisi untuk Layanan AWS di Referensi Otorisasi Layanan.

    2. Untuk setiap bidang, pilih + Syarat untuk menambahkan syarat sebanyak yang Anda butuhkan, hingga maksimum 500 nilai yang ditentukan untuk semua syarat. Misalnya, untuk mengecualikan peristiwa data untuk dua bucket S3 dari peristiwa data yang dicatat di penyimpanan data peristiwa Anda, Anda dapat mengatur bidang ke Resources.arn, menyetel operator untuk tidak dimulai dengan, lalu tempel di bucket S3 ARN yang tidak ingin Anda catat peristiwa.

      Untuk menambahkan bucket S3 kedua, pilih + Kondisi, lalu ulangi instruksi sebelumnya, tempelkan ARN untuk atau menelusuri bucket yang berbeda.

      Untuk informasi tentang cara CloudTrail mengevaluasi beberapa kondisi, lihatBagaimana CloudTrail mengevaluasi beberapa kondisi untuk bidang.

      catatan

      Anda dapat memiliki maksimum 500 nilai untuk semua pemilih pada penyimpanan data peristiwa. Ini termasuk array dari beberapa nilai untuk pemilih seperti. eventName Jika Anda memiliki nilai tunggal untuk semua pemilih, Anda dapat memiliki maksimum 500 kondisi ditambahkan ke pemilih.

    3. Pilih + Bidang untuk menambahkan bidang lain sesuai kebutuhan. Untuk menghindari kesalahan, jangan menetapkan nilai yang bertentangan atau duplikat untuk bidang. Misalnya, jangan menentukan ARN dalam satu pemilih untuk sama dengan nilai, lalu tentukan bahwa ARN tidak sama dengan nilai yang sama di pemilih lain.

  10. Untuk menambahkan jenis sumber daya lain yang digunakan untuk mencatat peristiwa data, pilih Tambahkan jenis peristiwa data. Ulangi langkah 6 melalui langkah ini untuk mengonfigurasi pemilih acara lanjutan untuk jenis sumber daya lain.

  11. Setelah meninjau dan memverifikasi pilihan Anda, pilih S impan perubahan.

Di dalam Konsol Manajemen AWS, jika jejak Anda menggunakan pemilih peristiwa lanjutan, Anda dapat memilih dari templat yang telah ditetapkan yang mencatat semua peristiwa data pada sumber daya yang dipilih. Setelah Anda memilih template pemilih log, Anda dapat menyesuaikan template untuk menyertakan hanya peristiwa data yang paling ingin Anda lihat. Untuk informasi selengkapnya tentang menggunakan pemilih acara lanjutan, lihat Memfilter peristiwa data dengan menggunakan pemilih acara lanjutan dalam topik ini.

  1. Pada halaman Dasbor atau Jalur CloudTrail konsol, pilih jejak yang ingin Anda perbarui.

  2. Pada halaman detail, di acara data, pilih Edit.

  3. Jika Anda belum mencatat peristiwa data, pilih kotak cent ang Peristiwa data.

  4. Untuk Jenis sumber daya, pilih jenis sumber daya tempat Anda ingin mencatat peristiwa data.

  5. Pilih template pemilih log. Anda dapat memilih template yang telah ditentukan sebelumnya, atau memilih Kustom untuk menentukan kondisi pengumpulan acara Anda sendiri.

    Anda dapat memilih dari template yang telah ditentukan sebelumnya berikut:

    • Catat semua peristiwa – Pilih templat ini untuk mencatat semua peristiwa.

    • Log hanya membaca acara - Pilih template ini untuk mencatat hanya peristiwa baca. Read-only peristiwa adalah peristiwa yang tidak mengubah status sumber daya, seperti Get* atau Describe* peristiwa.

    • Log hanya menulis peristiwa - Pilih template ini untuk mencatat hanya menulis peristiwa. Tulis acara menambah, mengubah, atau menghapus sumber daya, atribut, atau artefak, sepertiPut*,Delete*, atau Write* peristiwa.

    • Log saja Konsol Manajemen AWS peristiwa - Pilih template ini untuk mencatat hanya peristiwa yang berasal dari Konsol Manajemen AWS.

    • Kecualikan peristiwa yang Layanan AWS dimulai — Pilih template ini untuk mengecualikan Layanan AWS peristiwa, yang memiliki eventType ofAwsServiceEvent, dan peristiwa yang dimulai dengan peran Layanan AWS-link (SLR).

    catatan

    Memilih template yang telah ditentukan sebelumnya untuk bucket S3 memungkinkan pencatatan peristiwa data untuk semua bucket yang saat ini ada di AWS akun Anda dan bucket apa pun yang Anda buat setelah Anda selesai membuat jejak. Ini juga memungkinkan pencatatan aktivitas peristiwa data yang dilakukan oleh pengguna atau peran apa pun di AWS akun Anda, bahkan jika aktivitas itu dilakukan pada bucket milik AWS akun lain.

    Jika jejak hanya berlaku untuk satu Wilayah, memilih template yang telah ditetapkan yang mencatat semua bucket S3 memungkinkan pencatatan peristiwa data untuk semua bucket di Wilayah yang sama dengan jejak Anda dan bucket apa pun yang Anda buat nanti di Wilayah tersebut. Ini tidak akan mencatat peristiwa data untuk bucket Amazon S3 di Wilayah lain di AWS akun Anda.

    Jika Anda membuat jejak untuk semua Wilayah, memilih template yang telah ditentukan sebelumnya untuk fungsi Lambda memungkinkan pencatatan peristiwa data untuk semua fungsi yang saat ini ada di AWS akun Anda, dan fungsi Lambda apa pun yang mungkin Anda buat di Wilayah mana pun setelah Anda selesai membuat jejak. Jika Anda membuat jejak untuk satu Wilayah (untuk jalur, ini hanya dapat dilakukan dengan menggunakan AWS CLI), pilihan ini mengaktifkan pencatatan peristiwa data untuk semua fungsi yang saat ini ada di Wilayah tersebut di AWS akun Anda, dan fungsi Lambda apa pun yang mungkin Anda buat di Wilayah itu setelah Anda selesai membuat jejak. Itu tidak mengaktifkan pencatatan peristiwa data untuk fungsi Lambda yang dibuat di Wilayah lain.

    Pencatatan peristiwa data untuk semua fungsi juga memungkinkan pencatatan aktivitas peristiwa data yang dilakukan oleh pengguna atau peran apa pun di AWS akun Anda, bahkan jika aktivitas tersebut dilakukan pada fungsi milik AWS akun lain.

  6. (Opsional) Di Nama pemilih, masukkan nama untuk mengidentifikasi pemilih Anda. Nama pemilih adalah nama deskriptif untuk pemilih peristiwa lanjutan, seperti “Log peristiwa data hanya untuk dua bucket S3”. Nama pemilih terdaftar seperti Name pada pemilih acara lanjutan dan dapat dilihat jika Anda memperluas tampilan JSON.

  7. Jika Anda memilih Kustom, dalam pemilih acara lanj utan membangun ekspresi berdasarkan nilai bidang pemilih peristiwa lanjutan.

    catatan

    Selektor tidak mendukung penggunaan wildcard seperti. * Untuk mencocokkan beberapa nilai dengan satu kondisi, Anda dapat menggunakanStartsWith,EndsWith,NotStartsWith, atau NotEndsWith untuk secara eksplisit mencocokkan awal atau akhir bidang acara.

    1. Pilih dari bidang berikut.

      • readOnly- readOnly dapat diatur untuk sama dengan nilai true ataufalse. Read-onlyperistiwa data adalah peristiwa yang tidak mengubah status sumber daya, seperti Get* atau Describe* peristiwa. Tulis acara menambah, mengubah, atau menghapus sumber daya, atribut, atau artefak, sepertiPut*,Delete*, atau Write* peristiwa. Untuk mencatat keduanya read dan write peristiwa, jangan tambahkan pem readOnly ilih.

      • eventName- eventName dapat menggunakan operator apa pun. Anda dapat menggunakannya untuk memasukkan atau mengecualikan peristiwa data apa pun CloudTrail yang dicatat, sepertiPutBucket,GetItem, atauGetSnapshotBlock.

      • eventSource— Sumber acara untuk disertakan atau dikecualikan. Bidang ini dapat menggunakan operator apa pun.

      • eventType – Jenis peristiwa yang harus disertakan atau dikecualikan. Misalnya, Anda dapat mengatur bidang ini menjadi tidak sama untuk AwsServiceEvent mengecualikanLayanan AWS acara. Untuk daftar jenis acara, lihat eventType diCloudTrail merekam konten untuk acara manajemen, data, dan aktivitas jaringan.

      • session CredentialFromConsole — Sertakan atau mengecualikan peristiwa yang berasal dari Konsol Manajemen AWS sesi. Bidang ini dapat diatur menjadi sama atau tidak sama dengan nilaitrue.

      • user Identity.arn — Sertakan atau kecualikan peristiwa untuk tindakan yang diambil oleh identitas IAM tertentu. Untuk informasi selengkapnya, lihat elemen CloudTrail userIdentity.

      • resources.ARN- Anda dapat menggunakan operator apa pun denganresources.ARN, tetapi jika Anda menggunakan sama atau tidak sama, nilainya harus sama persis dengan ARN dari sumber daya yang valid dari jenis yang telah Anda tentukan dalam template sebagai nilairesources.type.

        catatan

        Anda tidak dapat menggunakan resources.ARN bidang untuk memfilter jenis sumber daya yang tidak memiliki ARN.

        Untuk informasi selengkapnya tentang format ARN sumber daya peristiwa data, lihat T indakan, sumber daya, dan kunci kondisi untuk Layanan AWS di Referensi Otorisasi Layanan.

    2. Untuk setiap bidang, pilih + Syarat untuk menambahkan syarat sebanyak yang Anda butuhkan, hingga maksimum 500 nilai yang ditentukan untuk semua syarat. Misalnya, untuk mengecualikan peristiwa data untuk dua bucket S3 dari peristiwa data yang dicatat di penyimpanan data peristiwa Anda, Anda dapat mengatur bidang ke Resources.arn, menyetel operator untuk tidak dimulai dengan, lalu tempel di bucket S3 ARN yang tidak ingin Anda catat peristiwa.

      Untuk menambahkan bucket S3 kedua, pilih + Kondisi, lalu ulangi instruksi sebelumnya, tempelkan ARN untuk atau menelusuri bucket yang berbeda.

      Untuk informasi tentang cara CloudTrail mengevaluasi beberapa kondisi, lihatBagaimana CloudTrail mengevaluasi beberapa kondisi untuk bidang.

      catatan

      Anda dapat memiliki maksimum 500 nilai untuk semua pemilih pada penyimpanan data peristiwa. Ini termasuk array dari beberapa nilai untuk pemilih seperti. eventName Jika Anda memiliki nilai tunggal untuk semua pemilih, Anda dapat memiliki maksimum 500 kondisi ditambahkan ke pemilih.

    3. Pilih + Bidang untuk menambahkan bidang lain sesuai kebutuhan. Untuk menghindari kesalahan, jangan menetapkan nilai yang bertentangan atau duplikat untuk bidang. Misalnya, jangan menentukan ARN dalam satu pemilih untuk sama dengan nilai, lalu tentukan bahwa ARN tidak sama dengan nilai yang sama di pemilih lain.

  8. Untuk menambahkan jenis sumber daya lain yang digunakan untuk mencatat peristiwa data, pilih Tambahkan jenis peristiwa data. Ulangi langkah 4 melalui langkah ini untuk mengonfigurasi pemilih acara lanjutan untuk jenis sumber daya.

  9. Setelah meninjau dan memverifikasi pilihan Anda, pilih S impan perubahan.

Gunakan prosedur berikut untuk memperbarui jejak yang ada untuk mencatat peristiwa data menggunakan pemilih peristiwa dasar.

  1. Masuk ke Konsol Manajemen AWS dan buka CloudTrail konsol di https://console.aws.amazon.com/cloudtrail/.

  2. Buka halaman Trails di CloudTrail konsol dan pilih nama jejak.

    catatan

    Meskipun Anda dapat mengedit jejak yang ada untuk mencatat peristiwa data, sebagai praktik terbaik, pertimbangkan untuk membuat jejak terpisah khusus untuk mencatat peristiwa data.

  3. Untuk acara Data, pilih Edit.

  4. Untuk bucket Amazon S3:

    1. Untuk Sumber peristiwa Data, pilih S3.

    2. Anda dapat memilih untuk mencatat Semua bucket S3 saat ini dan yang akan datang, atau Anda dapat menentukan bucket atau fungsi individual. Secara default, peristiwa data dicatat untuk semua bucket S3 saat ini dan yang akan datang.

      catatan

      Menjaga opsi default Semua bucket S3 saat ini dan yang akan datang memungkinkan pencatatan peristiwa data untuk semua bucket yang saat ini ada di AWS akun Anda dan bucket apa pun yang Anda buat setelah Anda selesai membuat jejak. Ini juga memungkinkan pencatatan aktivitas peristiwa data yang dilakukan oleh pengguna atau peran apa pun di AWS akun Anda, bahkan jika aktivitas itu dilakukan pada bucket milik AWS akun lain.

      Jika Anda membuat jejak untuk satu Wilayah (dilakukan dengan menggunakan AWS CLI), memilih opsi Pilih semua bucket S3 di akun Anda mengaktifkan pencatatan peristiwa data untuk semua bucket di Wilayah yang sama dengan jejak Anda dan bucket apa pun yang Anda buat nanti di Wilayah tersebut. Ini tidak akan mencatat peristiwa data untuk bucket Amazon S3 di Wilayah lain di AWS akun Anda.

    3. Jika Anda meninggalkan default, Semua bucket S3 saat ini dan yang akan datang, pilih untuk mencatat peristiwa Baca, Tulis acara, atau keduanya.

    4. Untuk memilih bucket individual, kosongkan kotak cent ang Baca dan T ulis untuk Semua bucket S3 saat ini dan yang akan datang. Dalam pemilihan bucket individual, telusuri bucket tempat mencatat peristiwa data. Untuk menemukan bucket tertentu, ketikkan awalan bucket untuk bucket yang Anda inginkan. Anda dapat memilih beberapa bucket di jendela ini. Pilih Tambahkan bucket untuk mencatat peristiwa data untuk bucket lainnya. Pilih untuk mencatat peristiwa Baca, sepertiGetObject, Tulis acara, sepertiPutObject, atau keduanya.

      Pengaturan ini diutamakan daripada pengaturan individual yang Anda konfigurasikan untuk bucket individual. Misalnya, jika Anda menentukan pencatatan peristiwa Baca untuk semua bucket S3, lalu memilih untuk menambahkan bucket tertentu untuk pencatatan peristiwa data, Baca sudah dipilih untuk bucket yang Anda tambahkan. Anda tidak dapat menghapus pilihan. Anda hanya dapat mengonfigurasi opsi untuk T ulis.

      Untuk menghapus bucket dari logging, pilih X.

  5. Untuk menambahkan jenis sumber daya lain yang digunakan untuk mencatat peristiwa data, pilih Tambahkan jenis peristiwa data.

  6. Untuk fungsi Lambda:

    1. Untuk Sumber peristiwa Data, pilih Lambda.

    2. Dalam fungsi Lambda, pilih Semua wilayah untuk mencatat semua fungsi Lambda, atau fungsi Input sebagai ARN untuk mencatat peristiwa data pada fungsi tertentu.

      Untuk mencatat peristiwa data untuk semua fungsi Lambda di AWS akun Anda, pilih Log semua fungsi saat ini dan yang akan datang. Pengaturan ini lebih diutamakan daripada pengaturan individual yang Anda konfigurasikan untuk fungsi individual. Semua fungsi dicatat, bahkan jika semua fungsi tidak ditampilkan.

      catatan

      Jika Anda membuat jejak untuk semua Wilayah, pilihan ini mengaktifkan pencatatan peristiwa data untuk semua fungsi yang saat ini ada di AWS akun Anda, dan fungsi Lambda apa pun yang mungkin Anda buat di Wilayah mana pun setelah Anda selesai membuat jejak. Jika Anda membuat jejak untuk satu Wilayah (dilakukan dengan menggunakan AWS CLI), pilihan ini mengaktifkan pencatatan peristiwa data untuk semua fungsi yang saat ini ada di Wilayah tersebut di AWS akun Anda, dan fungsi Lambda apa pun yang mungkin Anda buat di Wilayah tersebut setelah Anda selesai membuat jejak. Itu tidak mengaktifkan pencatatan peristiwa data untuk fungsi Lambda yang dibuat di Wilayah lain.

      Pencatatan peristiwa data untuk semua fungsi juga memungkinkan pencatatan aktivitas peristiwa data yang dilakukan oleh pengguna atau peran apa pun di AWS akun Anda, bahkan jika aktivitas tersebut dilakukan pada fungsi milik AWS akun lain.

    3. Jika Anda memilih fungsi Input sebagai ARN, masukkan ARN dari fungsi Lambda.

      catatan

      Jika Anda memiliki lebih dari 15.000 fungsi Lambda di akun Anda, Anda tidak dapat melihat atau memilih semua fungsi di CloudTrail konsol saat membuat jejak. Anda masih dapat memilih opsi untuk mencatat semua fungsi, meskipun tidak ditampilkan. Jika Anda ingin mencatat peristiwa data untuk fungsi tertentu, Anda dapat menambahkan fungsi secara manual jika Anda mengetahui ARN-nya. Anda juga dapat menyelesaikan pembuatan jejak di konsol, dan kemudian menggunakan put-event-selectors perintah dan untuk mengonfigurasi pencatatan peristiwa data untuk fungsi Lambda tertentu. AWS CLI Untuk informasi selengkapnya, lihat Mengelola jalur dengan AWS CLI.

  7. Untuk menambahkan jenis sumber daya lain yang digunakan untuk mencatat peristiwa data, pilih Tambahkan jenis peristiwa data.

  8. Untuk tabel DynamoDB:

    1. Untuk Sumber peristiwa Data, pilih DynamoDB.

    2. Dalam pemilihan tabel DynamoDB, pilih Browse untuk memilih tabel, atau tempel di ARN tabel DynamoDB yang Anda akses. Tabel DynamoDB ARN menggunakan format berikut:

      arn:partition:dynamodb:region:account_ID:table/table_name

      Untuk menambahkan tabel lain, pilih Tambahkan baris, dan telusuri tabel atau tempel di ARN tabel yang Anda akses.

  9. Pilih Simpan perubahan.

Pencatatan peristiwa data dengan AWS Command Line Interface

Anda dapat mengonfigurasi trek atau penyimpanan data peristiwa untuk mencatat peristiwa data menggunakan AWS CLI.

Pencatatan peristiwa data untuk jalur dengan AWS CLI

Anda dapat mengonfigurasi jejak Anda untuk mencatat manajemen dan peristiwa data menggunakan AWS CLI.

catatan
  • Ketahuilah bahwa jika akun Anda mencatat lebih dari satu salinan acara manajemen, Anda akan dikenakan biaya. Selalu ada biaya untuk mencatat peristiwa data. Untuk informasi selengkapnya, silakan lihat Harga AWS CloudTrail.

  • Anda dapat menggunakan pemilih acara lanjutan atau pemilih acara dasar, tetapi tidak keduanya. Jika Anda menerapkan pemilih acara lanjutan ke trek, semua pemilih peristiwa dasar yang ada akan diganti.

  • Jika jejak Anda menggunakan pemilih peristiwa dasar, Anda hanya dapat mencatat jenis sumber daya berikut:

    • AWS::DynamoDB::Table

    • AWS::Lambda::Function

    • AWS::S3::Object

    Untuk mencatat jenis sumber daya tambahan, Anda harus menggunakan pemilih acara lanjutan. Untuk mengonversi jejak ke pemilih peristiwa lanjutan, jalankan get-event-selectors perintah untuk mengonfirmasi pemilih peristiwa saat ini, lalu konfigurasikan pemilih peristiwa lanjutan agar sesuai dengan cakupan pemilih peristiwa sebelumnya, lalu tambahkan pemilih untuk setiap jenis sumber daya yang ingin Anda catat peristiwa datanya.

  • Anda dapat menggunakan pemilih acara lanjutan untuk memfilter berdasarkan nilai bidang pemilih peristiwa lanjutan yang didukung bidang pemilih peristiwa lanjutan yang didukung, memberi Anda kemampuan untuk mencatat hanya peristiwa data yang menarik. Untuk informasi selengkapnya tentang mengonfigurasi bidang ini, lihat AdvancedFieldSelector di Referensi AWS CloudTrail API dan Memfilter peristiwa data dengan menggunakan pemilih acara lanjutan dalam panduan ini.

Untuk melihat apakah jejak Anda mencatat manajemen dan peristiwa data, jalankan get-event-selectors perintah.

aws cloudtrail get-event-selectors --trail-name TrailName

Perintah mengembalikan pemilih acara untuk jejak.

Catatan peristiwa data untuk jalur dengan menggunakan pemilih peristiwa lanjutan

catatan

Jika Anda menerapkan pemilih acara lanjutan ke trek, semua pemilih peristiwa dasar yang ada akan diganti. Sebelum mengonfigurasi pemilih acara lanjutan, jalankan get-event-selectors perintah untuk mengonfirmasi pemilih peristiwa saat ini, lalu konfigurasikan pemilih acara lanjutan agar sesuai dengan cakupan pemilih peristiwa sebelumnya, lalu tambahkan pemilih untuk setiap peristiwa data tambahan yang ingin Anda log.

Contoh berikut membuat pemilih peristiwa lanjutan khusus untuk jejak yang diberi nama TrailName untuk menyertakan peristiwa manajemen baca dan tulis (dengan menghilangkan pem readOnly ilih), PutObject dan peristiwa DeleteObject data untuk semua bucket/prefix kombinasi Amazon S3 kecuali untuk bucket bernama amzn-s3-demo-bucket dan peristiwa data untuk fungsi bernama. AWS Lambda MyLambdaFunction Karena ini adalah pemilih acara lanjutan khusus, setiap set pemilih memiliki nama deskriptif. Perhatikan bahwa garis miring adalah bagian dari nilai ARN untuk bucket S3.

aws cloudtrail put-event-selectors --trail-name TrailName --advanced-event-selectors '[ { "Name": "Log readOnly and writeOnly management events", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Management"] } ] }, { "Name": "Log PutObject and DeleteObject events for all but one bucket", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Data"] }, { "Field": "resources.type", "Equals": ["AWS::S3::Object"] }, { "Field": "eventName", "Equals": ["PutObject","DeleteObject"] }, { "Field": "resources.ARN", "NotStartsWith": ["arn:aws:s3:::amzn-s3-demo-bucket/"] } ] }, { "Name": "Log data plane actions on MyLambdaFunction", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Data"] }, { "Field": "resources.type", "Equals": ["AWS::Lambda::Function"] }, { "Field": "resources.ARN", "Equals": ["arn:aws:lambda:us-east-2:111122223333:function/MyLambdaFunction"] } ] } ]'

Contoh mengembalikan pemilih acara lanjutan yang dikonfigurasi untuk jejak.

{ "AdvancedEventSelectors": [ { "Name": "Log readOnly and writeOnly management events", "FieldSelectors": [ { "Field": "eventCategory", "Equals": [ "Management" ] } ] }, { "Name": "Log PutObject and DeleteObject events for all but one bucket", "FieldSelectors": [ { "Field": "eventCategory", "Equals": [ "Data" ] }, { "Field": "resources.type", "Equals": [ "AWS::S3::Object" ] }, { "Field": "resources.ARN", "NotStartsWith": [ "arn:aws:s3:::amzn-s3-demo-bucket/" ] }, ] }, { "Name": "Log data plane actions on MyLambdaFunction", "FieldSelectors": [ { "Field": "eventCategory", "Equals": [ "Data" ] }, { "Field": "resources.type", "Equals": [ "AWS::Lambda::Function" ] }, { "Field": "eventName", "Equals": [ "Invoke" ] }, { "Field": "resources.ARN", "Equals": [ "arn:aws:lambda:us-east-2:111122223333:function/MyLambdaFunction" ] } ] } ], "TrailARN": "arn:aws:cloudtrail:us-east-2:123456789012:trail/TrailName" }

Log semua peristiwa Amazon S3 untuk bucket Amazon S3 dengan menggunakan pemilih acara lanjutan

catatan

Jika Anda menerapkan pemilih acara lanjutan ke trek, semua pemilih peristiwa dasar yang ada akan diganti.

Contoh berikut menunjukkan cara mengonfigurasi jejak Anda untuk menyertakan semua peristiwa data untuk semua objek Amazon S3 dalam bucket S3 tertentu. Nilai untuk peristiwa S3 untuk resources.type bidang adalahAWS::S3::Object. Karena nilai ARN untuk objek S3 dan bucket S3 sedikit berbeda, Anda harus menambahkan StartsWith operator for resources.ARN untuk menangkap semua peristiwa.

aws cloudtrail put-event-selectors --trail-name TrailName --region region \ --advanced-event-selectors \ '[ { "Name": "S3EventSelector", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Data"] }, { "Field": "resources.type", "Equals": ["AWS::S3::Object"] }, { "Field": "resources.ARN", "StartsWith": ["arn:partition:s3:::amzn-s3-demo-bucket/"] } ] } ]'

Perintah mengembalikan contoh output berikut.

{ "TrailARN": "arn:aws:cloudtrail:region:account_ID:trail/TrailName", "AdvancedEventSelectors": [ { "Name": "S3EventSelector", "FieldSelectors": [ { "Field": "eventCategory", "Equals": [ "Data" ] }, { "Field": "resources.type", "Equals": [ "AWS::S3::Object" ] }, { "Field": "resources.ARN", "StartsWith": [ "arn:partition:s3:::amzn-s3-demo-bucket/" ] } ] } ] }

Masuk Amazon S3 AWS Outposts acara dengan menggunakan pemilih acara lanjutan

catatan

Jika Anda menerapkan pemilih acara lanjutan ke trek, semua pemilih peristiwa dasar yang ada akan diganti.

Contoh berikut menunjukkan cara mengonfigurasi jejak Anda untuk menyertakan semua peristiwa data untuk semua objek Amazon S3 di pos terdepan Anda.

aws cloudtrail put-event-selectors --trail-name TrailName --region region \ --advanced-event-selectors \ '[ { "Name": "OutpostsEventSelector", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Data"] }, { "Field": "resources.type", "Equals": ["AWS::S3Outposts::Object"] } ] } ]'

Perintah mengembalikan contoh output berikut.

{ "TrailARN": "arn:aws:cloudtrail:region:account_ID:trail/TrailName", "AdvancedEventSelectors": [ { "Name": "OutpostsEventSelector", "FieldSelectors": [ { "Field": "eventCategory", "Equals": [ "Data" ] }, { "Field": "resources.type", "Equals": [ "AWS::S3Outposts::Object" ] } ] } ] }

LOG peristiwa dengan menggunakan pemilih peristiwa dasar

Berikut ini adalah contoh hasil dari get-event-selectors perintah yang menunjukkan pemilih peristiwa dasar. Secara default, saat Anda membuat jejak dengan menggunakan AWS CLI, jejak mencatat semua peristiwa manajemen. Secara default, jejak tidak mencatat peristiwa data.

{ "TrailARN": "arn:aws:cloudtrail:us-east-2:123456789012:trail/TrailName", "EventSelectors": [ { "IncludeManagementEvents": true, "DataResources": [], "ReadWriteType": "All" } ] }

Untuk mengonfigurasi jejak Anda untuk mencatat manajemen dan peristiwa data, jalankan put-event-selectors perintah.

Contoh berikut menunjukkan cara menggunakan pemilih peristiwa dasar untuk mengonfigurasi jejak Anda agar menyertakan semua peristiwa manajemen dan data untuk objek S3 dalam dua awalan bucket S3. Anda dapat menentukan dari 1 hingga 5 pemilih acara untuk trek. Anda dapat menentukan dari 1 hingga 250 sumber daya data untuk jejak.

catatan

Jumlah maksimum sumber daya data S3 adalah 250, jika Anda memilih untuk membatasi peristiwa data dengan menggunakan pemilih peristiwa dasar.

aws cloudtrail put-event-selectors --trail-name TrailName --event-selectors '[{ "ReadWriteType": "All", "IncludeManagementEvents":true, "DataResources": [{ "Type": "AWS::S3::Object", "Values": ["arn:aws:s3:::amzn-s3-demo-bucket1/prefix", "arn:aws:s3:::amzn-s3-demo-bucket2;/prefix2"] }] }]'

Perintah mengembalikan pemilih acara yang dikonfigurasi untuk jejak.

{ "TrailARN": "arn:aws:cloudtrail:us-east-2:123456789012:trail/TrailName", "EventSelectors": [ { "IncludeManagementEvents": true, "DataResources": [ { "Values": [ "arn:aws:s3:::amzn-s3-demo-bucket1/prefix", "arn:aws:s3:::amzn-s3-demo-bucket2/prefix2", ], "Type": "AWS::S3::Object" } ], "ReadWriteType": "All" } ] }

Pencatatan peristiwa data untuk penyimpanan data peristiwa dengan AWS CLI

Anda dapat mengonfigurasi penyimpanan data acara Anda untuk menyertakan peristiwa data menggunakan AWS CLI. Gunakan create-event-data-store perintah untuk membuat penyimpanan data peristiwa baru untuk mencatat peristiwa data. Gunakan update-event-data-store perintah untuk memperbarui pemilih acara lanjutan untuk penyimpanan data peristiwa yang ada.

Anda mengonfigurasi pemilih peristiwa lanjutan untuk mencatat peristiwa data pada penyimpanan data peristiwa. Untuk daftar bidang yang didukung, lihatMemfilter peristiwa data dengan menggunakan pemilih acara lanjutan.

Untuk melihat apakah penyimpanan data acara Anda menyertakan peristiwa data, jalankan get-event-data-store perintah.

aws cloudtrail get-event-data-store --event-data-store EventDataStoreARN

Perintah mengembalikan pengaturan untuk penyimpanan data acara.

{ "EventDataStoreArn": "arn:aws:cloudtrail:us-east-1:111122223333:eventdatastore/EXAMPLE492-301f-4053-ac5e-EXAMPLE6441aa", "Name": "ebs-data-events", "Status": "ENABLED", "AdvancedEventSelectors": [ { "Name": "Log all EBS direct APIs on EBS snapshots", "FieldSelectors": [ { "Field": "eventCategory", "Equals": [ "Data" ] }, { "Field": "resources.type", "Equals": [ "AWS::EC2::Snapshot" ] } ] } ], "MultiRegionEnabled": true, "OrganizationEnabled": false, "BillingMode": "EXTENDABLE_RETENTION_PRICING", "RetentionPeriod": 366, "TerminationProtectionEnabled": true, "CreatedTimestamp": "2023-11-04T15:57:33.701000+00:00", "UpdatedTimestamp": "2023-11-20T20:37:34.228000+00:00" }

Sertakan semua acara Amazon S3 untuk bucket tertentu

Contoh berikut menunjukkan cara membuat penyimpanan data peristiwa untuk menyertakan semua peristiwa data untuk semua objek Amazon S3 dalam bucket S3 tujuan umum tertentu dan mengecualikan Layanan AWS peristiwa dan peristiwa yang dihasilkan oleh bucket-scanner-roleuserIdentity. Nilai untuk peristiwa S3 untuk resources.type bidang adalahAWS::S3::Object. Karena nilai ARN untuk objek S3 dan bucket S3 sedikit berbeda, Anda harus menambahkan StartsWith operator for resources.ARN untuk menangkap semua peristiwa.

aws cloudtrail create-event-data-store --name "EventDataStoreName" --multi-region-enabled \ --advanced-event-selectors \ '[ { "Name": "S3EventSelector", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Data"] }, { "Field": "resources.type", "Equals": ["AWS::S3::Object"] }, { "Field": "resources.ARN", "StartsWith": ["arn:partition:s3:::amzn-s3-demo-bucket/"] }, { "Field": "userIdentity.arn", "NotStartsWith": ["arn:aws:sts::123456789012:assumed-role/bucket-scanner-role"]}, { "Field": "eventType","NotEquals": ["AwsServiceEvent"]} ] } ]'

Perintah mengembalikan contoh output berikut.

{ "EventDataStoreArn": "arn:aws:cloudtrail:us-east-1:111122223333:eventdatastore/EXAMPLE492-301f-4053-ac5e-EXAMPLE441aa", "Name": "EventDataStoreName", "Status": "ENABLED", "AdvancedEventSelectors": [ { "Name": "S3EventSelector", "FieldSelectors": [ { "Field": "eventCategory", "Equals": [ "Data" ] }, { "Field": "resources.ARN", "StartsWith": [ "arn:partition:s3:::amzn-s3-demo-bucket/" ] }, { "Field": "resources.type", "Equals": [ "AWS::S3::Object" ] }, { "Field": "userIdentity.arn", "NotStartsWith": [ "arn:aws:sts::123456789012:assumed-role/bucket-scanner-role" ] }, { "Field": "eventType", "NotEquals": [ "AwsServiceEvent" ] } ] } ], "MultiRegionEnabled": true, "OrganizationEnabled": false, "BillingMode": "EXTENDABLE_RETENTION_PRICING", "RetentionPeriod": 366, "TerminationProtectionEnabled": true, "CreatedTimestamp": "2024-11-04T15:57:33.701000+00:00", "UpdatedTimestamp": "2024-11-20T20:49:21.766000+00:00" }

Sertakan Amazon S3 pada AWS Outposts peristiwa

Contoh berikut menunjukkan cara membuat penyimpanan data peristiwa yang menyertakan semua peristiwa data untuk semua objek Amazon S3 di Outposts di pos terdepan Anda.

aws cloudtrail create-event-data-store --name EventDataStoreName \ --advanced-event-selectors \ '[ { "Name": "OutpostsEventSelector", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Data"] }, { "Field": "resources.type", "Equals": ["AWS::S3Outposts::Object"] } ] } ]'

Perintah mengembalikan contoh output berikut.

{ "EventDataStoreArn": "arn:aws:cloudtrail:us-east-1:111122223333:eventdatastore/EXAMPLEb4a8-99b1-4ec2-9258-EXAMPLEc890", "Name": "EventDataStoreName", "Status": "CREATED", "AdvancedEventSelectors": [ { "Name": "OutpostsEventSelector", "FieldSelectors": [ { "Field": "eventCategory", "Equals": [ "Data" ] }, { "Field": "resources.type", "Equals": [ "AWS::S3Outposts::Object" ] } ] } ], "MultiRegionEnabled": true, "OrganizationEnabled": false, "BillingMode": "EXTENDABLE_RETENTION_PRICING", "RetentionPeriod": 366, "TerminationProtectionEnabled": true, "CreatedTimestamp": "2023-02-20T21:00:17.673000+00:00", "UpdatedTimestamp": "2023-02-20T21:00:17.820000+00:00" }

Pencatatan peristiwa data untuk AWS Config kepatuhan

Jika Anda menggunakan paket AWS Config kesesuaian untuk membantu perusahaan Anda mempertahankan kepatuhan terhadap standar formal seperti yang diwajibkan oleh Program Manajemen Risiko dan Otorisasi Federal (FedRAMP) atau Institut Standar dan Teknologi Nasional (NIST), paket kesesuaian untuk kerangka kerja kepatuhan umumnya mengharuskan Anda mencatat peristiwa data untuk bucket Amazon S3, minimal. Paket kesesuaian untuk kerangka kerja kepatuhan menyertakan aturan terkelola cloudtrail-s3-dataevents-enabled yang disebut yang memeriksa log peristiwa data S3 di akun Anda. Banyak paket kesesuaian yang tidak terkait dengan kerangka kerja kepatuhan juga memerlukan pencatatan peristiwa data S3. Berikut ini adalah contoh paket kesesuaian yang menyertakan aturan ini.

Untuk daftar lengkap paket kesesuaian sampel yang tersedia di AWS Config, lihat templat sampel paket kesesuaian di Panduan Pengembang. AWS Config

Pencatatan peristiwa data dengan AWS SDK

Jalan GetEventSelectors kan operasi untuk melihat apakah jejak Anda mencatat peristiwa data. Anda dapat mengonfigurasi jejak Anda untuk mencatat peristiwa data dengan menjalankan PutEventSelectors operasi. Untuk informasi lebih lanjut, lihat Referensi API AWS CloudTrail.

Jalan GetEventDataStore kan operasi untuk melihat apakah penyimpanan data peristiwa Anda mencatat peristiwa data. Anda dapat mengonfigurasi penyimpanan data acara Anda untuk menyertakan peristiwa data dengan menjalankan UpdateEventDataStore operasi CreateEventDataStore atau dan menentukan pemilih peristiwa lanjutan. Untuk informasi selengkapnya, lihat Membuat, memperbarui, dan mengelola penyimpanan data acara dengan AWS CLI dan Refer AWS CloudTrail ensi API.