Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Aktifkan federasi kueri Danau
AWS CloudTrail Danau tidak akan lagi terbuka untuk pelanggan baru mulai 31 Mei 2026. Jika Anda ingin menggunakan CloudTrail Danau, daftar sebelum tanggal itu. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat CloudTrail Perubahan ketersediaan danau.
Anda dapat mengaktifkan federasi kueri Lake dengan menggunakan CloudTrail konsol, AWS CLI, atau operasi EnableFederation API. Saat Anda mengaktifkan federasi kueri CloudTrail Lake, membuat database ter aws:cloudtrail kelola bernama (jika database belum ada) dan tabel federasi terkelola di Katalog AWS Glue Data. ID penyimpanan data peristiwa digunakan untuk nama tabel. CloudTrail mendaftarkan peran federasi ARN dan penyimpanan data peristiwa AWS Lake Formation, layanan yang bertanggung jawab untuk memungkinkan kontrol akses berbutir halus dari sumber daya federasi dalam Katalog Data. AWS Glue
Bagian ini menjelaskan cara mengaktifkan federasi menggunakan CloudTrail konsol dan AWS CLI.
- CloudTrail console
-
Prosedur berikut menunjukkan cara mengaktifkan federasi kueri Lake pada penyimpanan data peristiwa yang ada.
-
Masuk ke Konsol Manajemen AWS dan buka CloudTrail konsol di https://console.aws.amazon.com/cloudtrail/.
-
Di panel navigasi, di bawah Lake, pilih Penyimpanan data acara.
-
Pilih penyimpanan data acara yang ingin Anda perbarui. Ini membuka halaman detail penyimpanan data acara.
-
Di federasi kueri Lake, pilih Edit dan kemudian pilih Aktifkan.
-
Pilih apakah akan membuat peran IAM baru, atau menggunakan peran yang sudah ada. Saat Anda membuat peran baru, CloudTrail secara otomatis membuat peran dengan izin yang diperlukan. Jika Anda menggunakan peran yang sudah ada, pastikan kebijakan peran tersebut memberikan izin minimum yang diperlukan.
Jika Anda membuat peran IAM baru, masukkan nama untuk peran tersebut.
-
Jika Anda memilih peran IAM yang sudah ada, pilih peran yang ingin Anda gunakan. Peran harus ada di akun Anda.
-
Pilih Simpan perubahan. Status Federasi berubah menjadiEnabled.
- AWS CLI
-
Untuk mengaktifkan federasi, jalankan aws cloudtrail
enable-federation perintah, menyediakan --role parameter --event-data-store dan yang diperlukan. Untuk--event-data-store, berikan penyimpanan data peristiwa ARN (atau akhiran ID ARN). Untuk--role, berikan ARN untuk peran federasi Anda. Peran harus ada di akun Anda dan memberikan izin minimum yang diperlukan.
aws cloudtrail enable-federation
--event-data-store arn:aws:cloudtrail:region:account-id:eventdatastore/eds-id
--role arn:aws:iam::account-id:role/federation-role-name
Contoh ini menunjukkan bagaimana administrator yang didelegasikan dapat mengaktifkan federasi pada penyimpanan data peristiwa organisasi dengan menentukan ARN penyimpanan data peristiwa di akun manajemen dan ARN peran federasi di akun administrator yang didelegasikan.
aws cloudtrail enable-federation
--event-data-store arn:aws:cloudtrail:region:management-account-id:eventdatastore/eds-id
--role arn:aws:iam::delegated-administrator-account-id:role/federation-role-name