View a markdown version of this page

Buat penyimpanan data acara untuk item konfigurasi dengan konsol - AWS CloudTrail

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Buat penyimpanan data acara untuk item konfigurasi dengan konsol

catatan

AWS CloudTrail Danau tidak akan lagi terbuka untuk pelanggan baru mulai 31 Mei 2026. Jika Anda ingin menggunakan CloudTrail Danau, daftar sebelum tanggal itu. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat CloudTrail Perubahan ketersediaan danau.

Anda dapat membuat penyimpanan data peristiwa untuk menyertakan item AWS Config konfigurasi, dan menggunakan penyimpanan data peristiwa untuk menyelidiki perubahan yang tidak sesuai pada lingkungan produksi Anda. Dengan penyimpanan data peristiwa, Anda dapat menghubungkan aturan yang tidak sesuai dengan pengguna dan sumber daya yang terkait dengan perubahan. Item konfigurasi mewakili tampilan point-in-time dari atribut AWS sumber daya yang didukung yang ada di akun Anda. AWS Config membuat item konfigurasi setiap kali mendeteksi perubahan pada jenis sumber daya yang direkam. AWS Config juga membuat item konfigurasi saat snapshot konfigurasi diambil.

Anda dapat menggunakan keduanya AWS Config dan CloudTrail Lake untuk menjalankan kueri terhadap item konfigurasi Anda. Anda dapat menggunakan AWS Config untuk menanyakan status konfigurasi sumber AWS daya saat ini berdasarkan properti konfigurasi untuk satu Akun AWS dan Wilayah AWS, atau di beberapa akun dan Wilayah. Sebaliknya, Anda dapat menggunakan CloudTrail Lake untuk menanyakan berbagai sumber data seperti CloudTrail peristiwa, item konfigurasi, dan evaluasi aturan. CloudTrail Kueri Lake mencakup semua item AWS Config konfigurasi termasuk konfigurasi sumber daya dan riwayat kepatuhan.

Membuat penyimpanan data peristiwa untuk item konfigurasi tidak memengaruhi kueri lanjutan yang ada AWS Config , atau AWS Config agregator yang dikonfigurasi. Anda dapat terus menjalankan kueri lanjutan menggunakan AWS Config, dan AWS Config terus mengirimkan file riwayat ke bucket S3 Anda.

CloudTrail Penyimpanan data acara danau dikenakan biaya. Saat membuat penyimpanan data peristiwa, Anda memilih opsi harga yang ingin Anda gunakan untuk penyimpanan data peristiwa. Opsi penetapan harga menentukan biaya untuk menelan dan menyimpan peristiwa, serta periode retensi default dan maksimum untuk penyimpanan data peristiwa. Untuk informasi tentang CloudTrail penetapan harga dan pengelolaan biaya Danau, lihat AWS CloudTrail Harga danMengelola biaya CloudTrail Danau.

Batasan

Batasan berikut berlaku untuk penyimpanan data peristiwa untuk item konfigurasi.

  • Tidak ada dukungan untuk item konfigurasi khusus

  • Tidak ada dukungan untuk pemfilteran acara menggunakan pemilih acara lanjutan

Prasyarat

Sebelum Anda membuat penyimpanan data acara, siapkan AWS Config perekaman untuk semua akun dan Wilayah Anda. Anda dapat menggunakan Pengaturan C epat, kemampuan AWS Systems Manager, untuk dengan cepat membuat perekam konfigurasi yang didukung oleh AWS Config.

catatan

Anda akan dikenakan biaya penggunaan layanan saat AWS Config mulai merekam konfigurasi. Untuk informasi selengkapnya tentang harga, lihat AWS Config Harga. Untuk informasi tentang mengelola perekam konfigurasi, lihat M engelola Perekam Konfigurasi di Panduan AWS Config Pengembang.

Selain itu, tindakan berikut direkomendasikan, tetapi tidak diperlukan untuk membuat penyimpanan data peristiwa.

  • Siapkan bucket Amazon S3 untuk menerima snapshot konfigurasi berdasarkan permintaan dan riwayat konfigurasi. Untuk informasi selengkapnya tentang snapshot, lihat M engelola Saluran Pengiriman dan Men girimkan Snapshot Konfigurasi ke Bucket Amazon S3 di Panduan Peng AWS Config embang.

  • Tentukan aturan yang ingin Anda gunakan AWS Config untuk mengevaluasi informasi kepatuhan untuk jenis sumber daya yang direkam. Beberapa kueri sampel CloudTrail Lake diperlukan Aturan AWS Config untuk AWS Config mengevaluasi status kepatuhan AWS sumber daya Anda. Untuk informasi selengkapnya Aturan AWS Config, lihat Mengevaluasi Sumber Daya dengan Aturan AWS Config di Panduan AWS Config Pengembang.

Untuk membuat penyimpanan data acara untuk item konfigurasi

  1. Masuk ke Konsol Manajemen AWS dan buka CloudTrail konsol di https://console.aws.amazon.com/cloudtrail/.

  2. Dari panel navigasi, di bawah Lake, pilih Penyimpanan data acara.

  3. Pilih Buat penyimpanan data acara.

  4. Pada halaman Konfigurasi penyimpanan data peristiwa, di Detail umum, masukkan nama untuk penyimpanan data peristiwa. Sebuah nama diperlukan.

  5. Pilih opsi Harga yang ingin Anda gunakan untuk penyimpanan data acara Anda. Opsi harga menentukan biaya untuk menelan dan menyimpan acara, serta periode retensi default dan maksimum untuk penyimpanan data acara Anda. Untuk informasi selengkapnya, lihat AWS CloudTrail Harga danMengelola biaya CloudTrail Danau.

    Berikut ini adalah opsi yang tersedia:

    • One-year harga retensi yang dapat diperpanjang - Umumnya disarankan jika Anda mengharapkan untuk mengkonsumsi kurang dari 25 TB data acara per bulan dan menginginkan periode retensi fleksibel hingga 10 tahun. Untuk 366 hari pertama (periode retensi default), penyimpanan disertakan tanpa biaya tambahan dengan harga penyerapan. Setelah 366 hari, retensi yang diperpanjang tersedia dengan harga bayar sesuai pemakaian. Ini adalah pilihan default.

      • Periode retensi default: 366 hari

      • Periode retensi maksimum: 3.653 hari

    • Seven-year harga retensi - Direkomendasikan jika Anda mengharapkan untuk mengkonsumsi lebih dari 25 TB data acara per bulan dan membutuhkan periode penyimpanan hingga 7 tahun. Retensi disertakan dengan harga penyerapan tanpa biaya tambahan.

      • Periode retensi default: 2.557 hari

      • Periode retensi maksimum: 2.557 hari

  6. Tentukan periode retensi untuk penyimpanan data peristiwa. Periode retensi dapat antara 7 hari dan 3.653 hari (sekitar 10 tahun) untuk opsi harga retensi One-year yang dapat diperpanjang, atau antara 7 hari dan 2.557 hari (sekitar tujuh tahun) untuk opsi harga retensi. Seven-year

    CloudTrail Lake menentukan apakah acara akan dipertahankan dengan memeriksa apakah acara tersebut berada dalam periode retensi yang ditentukan. eventTime Misalnya, jika Anda menentukan periode penyimpanan 90 hari, CloudTrail akan menghapus peristiwa ketika mereka eventTime lebih tua dari 90 hari.

  7. (Opsional) Untuk mengaktifkan enkripsi menggunakan AWS Key Management Service, pilih Gunakan sendiri AWS KMS key. Pilih Baru untuk AWS KMS key membuat kunci untuk Anda, atau pilih Sudah ada untuk menggunakan kunci KMS yang ada. Di Masukkan alias KMS, tentukan alias, dalam format alias/MyAliasName. Menggunakan kunci KMS Anda sendiri mengharuskan Anda mengedit kebijakan kunci KMS agar penyimpanan data acara dapat dienkripsi dan didekripsi. Untuk informasi lebih lanjut, lihatKonfigurasi AWS KMS kebijakan utama untuk CloudTrail. CloudTrail juga mendukung kunci AWS KMS Multi-wilayah. Untuk informasi selengkapnya tentang kunci Multi-wilayah, lihat Menggunakan kunci Multi-wilayah di Panduan Peng AWS Key Management Service embang.

    Menggunakan kunci KMS Anda sendiri menimbulkan AWS KMS biaya untuk enkripsi dan dekripsi. Setelah Anda mengaitkan penyimpanan data peristiwa dengan kunci KMS, kunci KMS tidak dapat dihapus atau diubah.

    catatan

    Untuk mengaktifkan AWS Key Management Service enkripsi untuk penyimpanan data peristiwa organisasi, Anda harus menggunakan kunci KMS yang ada untuk akun manajemen.

  8. (Opsional) Jika Anda ingin menanyakan data acara menggunakan Amazon Athena, pilih Aktifkan di federasi kueri Lake. Federasi memungkinkan Anda melihat metadata yang terkait dengan penyimpanan data peristiwa di Katalog AWS Glue Data dan menjalankan kueri SQL terhadap data peristiwa di Athena. Metadata tabel yang disimpan dalam Katalog AWS Glue Data memungkinkan mesin kueri Athena mengetahui cara menemukan, membaca, dan memproses data yang ingin Anda kueri. Untuk informasi selengkapnya, lihat Menyatukan penyimpanan data acara.

    Untuk mengaktifkan federasi kueri Lake, pilih Akti fkan dan kemudian lakukan hal berikut:

    1. Pilih apakah Anda ingin membuat peran baru atau menggunakan peran IAM yang sudah ada. AWS Lake Formationmenggunakan peran ini untuk mengelola izin untuk penyimpanan data peristiwa federasi. Saat Anda membuat peran baru menggunakan CloudTrail konsol, CloudTrail secara otomatis membuat peran dengan izin yang diperlukan. Jika Anda memilih peran yang sudah ada, pastikan kebijakan untuk peran tersebut menyediakan izin minimum yang diperlukan.

    2. Jika Anda membuat peran baru, masukkan nama untuk mengidentifikasi peran tersebut.

    3. Jika Anda menggunakan peran yang sudah ada, pilih peran yang ingin Anda gunakan. Peran harus ada di akun Anda.

  9. (Opsional) Pilih Aktifkan kebijakan sumber daya untuk menambahkan kebijakan berbasis sumber daya ke penyimpanan data acara Anda. Resource-based kebijakan memungkinkan Anda mengontrol prinsipal mana yang dapat melakukan tindakan pada penyimpanan data acara Anda. Misalnya, Anda dapat menambahkan kebijakan berbasis sumber daya yang memungkinkan pengguna root di akun lain untuk menanyakan penyimpanan data peristiwa ini dan melihat hasil kueri. Untuk kebijakan-kebijakan contoh, lihat Resource-based contoh kebijakan untuk penyimpanan data acara.

    Kebijakan berbasis sumber daya mencakup satu atau lebih pernyataan. Setiap pernyataan dalam kebijakan mendefinisikan prinsi pal yang diizinkan atau ditolak akses ke penyimpanan data peristiwa dan tindakan yang dapat dilakukan kepala sekolah pada sumber daya penyimpanan data peristiwa.

    Tindakan berikut didukung dalam kebijakan berbasis sumber daya untuk penyimpanan data peristiwa:

    • cloudtrail:StartQuery

    • cloudtrail:CancelQuery

    • cloudtrail:ListQueries

    • cloudtrail:DescribeQuery

    • cloudtrail:GetQueryResults

    • cloudtrail:GenerateQuery

    • cloudtrail:GenerateQueryResultsSummary

    • cloudtrail:GetEventDataStore

    Untuk penyimpanan data peristiwa organisasi, buat CloudTrail kebijakan berbasis sumber daya default yang mencantumkan tindakan yang diizinkan untuk dilakukan oleh akun administrator yang didelegasikan pada penyimpanan data acara organisasi. Izin dalam kebijakan ini berasal dari izin administrator yang didelegasikan di AWS Organizations. Kebijakan ini diperbarui secara otomatis setelah perubahan pada penyimpanan data acara organisasi atau organisasi (misalnya, akun administrator yang di CloudTrail delegasikan terdaftar atau dihapus).

  10. (Opsional) Di bagian Tag, Anda dapat menambahkan hingga 50 pasangan kunci tag untuk membantu mengidentifikasi, mengurutkan, dan mengontrol akses ke penyimpanan data acara Anda. Untuk informasi selengkapnya tentang cara menggunakan kebijakan IAM untuk mengotorisasi akses ke penyimpanan data peristiwa berdasarkan tag, lihat. Contoh: Menolak akses untuk membuat atau menghapus penyimpanan data acara berdasarkan tag Untuk informasi selengkapnya tentang cara menggunakan tag di AWS, lihat Men andai sumber AWS daya di Panduan Pengguna Menandai Sumber AWS Daya.

  11. Pilih Berikutnya.

  12. Pada halaman Pilih acara, pilih AWS acara, lalu pilih I tem konfigurasi.

  13. CloudTrail menyimpan sumber daya penyimpanan data peristiwa di Wilayah tempat Anda membuatnya, tetapi secara default, item konfigurasi yang dikumpulkan di penyimpanan data berasal dari semua Wilayah di akun Anda yang telah mengaktifkan perekaman. Secara opsional, Anda dapat memilih Ser takan hanya wilayah saat ini di penyimpanan data acara saya untuk menyertakan hanya item konfigurasi yang diambil di Wilayah saat ini. Jika Anda tidak memilih opsi ini, penyimpanan data acara Anda menyertakan item konfigurasi dari semua Wilayah yang mengaktifkan perekaman.

  14. Agar penyimpanan data acara Anda mengumpulkan item konfigurasi dari semua akun dalam AWS Organizations organisasi, pilih Aktifkan untuk semua akun di organisasi saya. Anda harus masuk ke akun manajemen atau akun administrator yang didelegasikan agar organisasi dapat membuat penyimpanan data peristiwa yang mengumpulkan item konfigurasi untuk organisasi.

  15. Pilih Berikutnya untuk meninjau pilihan Anda.

  16. Pada halaman T injau dan buat, tinjau pilihan Anda. Pilih Edit untuk membuat perubahan pada suatu bagian. Saat Anda siap membuat penyimpanan data acara, pilih Buat penyimpanan data acara.

  17. Penyimpanan data peristiwa baru terlihat di tabel penyimpanan data peristiwa di halaman penyimpanan data acara.

    Dari titik ini ke depan, penyimpanan data peristiwa menangkap item konfigurasi. Item konfigurasi yang terjadi sebelum Anda membuat penyimpanan data peristiwa tidak ada di penyimpanan data peristiwa.

Skema item konfigurasi

Tabel berikut menjelaskan elemen skema yang diperlukan dan opsional yang cocok dengan yang ada di catatan item konfigurasi. Isi eventData disediakan oleh item konfigurasi Anda; bidang lain disediakan oleh CloudTrail setelah konsumsi.

CloudTrail konten catatan peristiwa dijelaskan secara lebih rinci diCloudTrail merekam konten untuk acara manajemen, data, dan aktivitas jaringan.

Bidang yang disediakan CloudTrail setelah konsumsi
Nama bidang Jenis masukan Persyaratan Deskripsi
Versi acara string Diperlukan

Versi format AWS acara.

Kategori acara string Diperlukan

Kategori acara. Untuk item konfigurasi, nilai yang valid adalahConfigurationItem.

eventType string Diperlukan

Jenis peristiwa. Untuk item konfigurasi, nilai yang valid adalahAwsConfigurationItem.

EvenID string Diperlukan

ID unik untuk acara.

eventTime

string

Diperlukan

Stempel waktu acara, dalam yyyy-MM-DDTHH:mm:ss format, dalam Waktu Terkoordinasi Universal (UTC).

awsRegion string Diperlukan

Wilayah AWS Tempat untuk menetapkan acara.

penerima AccountId string Diperlukan

Merupakan Akun AWS ID yang menerima acara ini.

Tambahan

Tambahan

Opsional

Menampilkan informasi tentang mengapa suatu acara ditunda. Jika informasi hilang dari peristiwa yang ada, blok addendum menyertakan informasi yang hilang dan alasan mengapa itu hilang.

Bidang di EventData disediakan oleh item konfigurasi Anda
Nama bidang Jenis masukan Persyaratan Deskripsi
Data peristiwa

-

Diperlukan Bidang di EventData disediakan oleh item konfigurasi Anda.
  • konfigurasi ItemVersion

string Opsional

Versi item konfigurasi dari sumbernya.

  • konfigurasi ItemCaptureTime

string Opsional

Waktu ketika perekaman konfigurasi dimulai.

  • konfigurasi ItemStatus

string Opsional

Status item konfigurasi. Nilai yang valid adalah OK, ResourceDiscovered, ResourceNotRecorded, ResourceDeleted, dan ResourceDeletedNotRecorded.

  • accountId

string Opsional

Akun AWS ID 12 digit yang terkait dengan sumber daya.

  • resourceType

string Opsional

Jenis sumber AWS daya. Untuk informasi selengkapnya tentang jenis sumber daya yang valid, lihat ConfigurationItem di Refer AWS Config ensi API.

  • ID sumber daya

string Opsional

ID sumber daya (misalnya., sg-xxxxxx).

  • Nama Sumber Daya

string Opsional

Nama kustom sumber daya, jika tersedia.

  • arn

string Opsional

Nama Sumber Daya Amazon (ARN) yang terkait dengan sumber daya.

  • awsRegion

string

Opsional

Di Wilayah AWS mana sumber daya berada.

  • availabilityZone

string

Opsional

Zona Ketersediaan yang terkait dengan sumber daya.

  • sumber daya CreationTime

string

Opsional

Cap waktu saat sumber daya dibuat.

  • konfigurasi

JSON

Opsional

Deskripsi konfigurasi sumber daya.

  • Konfigurasi Tambahan

JSON

Opsional

Atribut konfigurasi yang AWS Config mengembalikan untuk jenis sumber daya tertentu untuk melengkapi informasi yang dikembalikan untuk parameter konfigurasi.

  • RelateDevents

string

Opsional

Daftar ID CloudTrail peristiwa.

  • hubungan

- Opsional

Daftar sumber AWS daya terkait.

    • name

string

Opsional

Jenis hubungan dengan sumber daya terkait.

    • resourceType

string

Opsional

Jenis sumber daya dari sumber daya terkait.

    • ID sumber daya

string

Opsional

ID sumber daya terkait (misalnya, sg-xxxxxx).

    • Nama Sumber Daya

string

Opsional

Nama kustom sumber daya terkait, jika tersedia.

  • tag

JSON

Opsional

Pemetaan tag nilai kunci yang terkait dengan sumber daya.

Contoh berikut menunjukkan hierarki elemen skema yang cocok dengan yang ada dalam catatan item konfigurasi.

{ "eventVersion": String, "eventCategory: String, "eventType": String, "eventID": String, "eventTime": String, "awsRegion": String, "recipientAccountId": String, "addendum": Addendum, "eventData": { "configurationItemVersion": String, "configurationItemCaptureTime": String, "configurationItemStatus": String, "configurationStateId": String, "accountId": String, "resourceType": String, "resourceId": String, "resourceName": String, "arn": String, "awsRegion": String, "availabilityZone": String, "resourceCreationTime": String, "configuration": { JSON, }, "supplementaryConfiguration": { JSON, }, "relatedEvents": [ String ], "relationships": [ struct{ "name" : String, "resourceType": String, "resourceId": String, "resourceName": String } ], "tags": { JSON } } } }