

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Buat penyimpanan data acara untuk item konfigurasi dengan konsol
<a name="query-event-data-store-config"></a>

**catatan**  
AWS CloudTrail Danau tidak akan lagi terbuka untuk pelanggan baru mulai 31 Mei 2026. Jika Anda ingin menggunakan CloudTrail Danau, daftar sebelum tanggal tersebut. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat [CloudTrail Perubahan ketersediaan danau](cloudtrail-lake-service-availability-change.md).

Anda dapat membuat penyimpanan data peristiwa untuk menyertakan [item AWS Config konfigurasi](https://docs.aws.amazon.com/config/latest/developerguide/config-concepts.html#config-items), dan menggunakan penyimpanan data peristiwa untuk menyelidiki perubahan yang tidak sesuai pada lingkungan produksi Anda. Dengan penyimpanan data acara, Anda dapat menghubungkan aturan yang tidak sesuai dengan pengguna dan sumber daya yang terkait dengan perubahan. Item konfigurasi mewakili point-in-time tampilan atribut AWS sumber daya yang didukung yang ada di akun Anda. AWS Config membuat item konfigurasi setiap kali mendeteksi perubahan pada jenis sumber daya yang direkam. AWS Config juga membuat item konfigurasi saat snapshot konfigurasi ditangkap.

Anda dapat menggunakan keduanya AWS Config dan CloudTrail Lake untuk menjalankan kueri terhadap item konfigurasi Anda. Anda dapat menggunakan AWS Config untuk menanyakan status konfigurasi sumber AWS daya saat ini berdasarkan properti konfigurasi untuk satu Akun AWS dan Wilayah AWS, atau di beberapa akun dan Wilayah. Sebaliknya, Anda dapat menggunakan CloudTrail Lake untuk melakukan kueri di berbagai sumber data seperti CloudTrail peristiwa, item konfigurasi, dan evaluasi aturan. CloudTrail Kueri danau mencakup semua item AWS Config konfigurasi termasuk konfigurasi sumber daya dan riwayat kepatuhan.

Membuat penyimpanan data peristiwa untuk item konfigurasi tidak memengaruhi kueri AWS Config lanjutan yang ada, atau AWS Config agregator yang dikonfigurasi. Anda dapat terus menjalankan kueri lanjutan menggunakan AWS Config, dan AWS Config terus mengirimkan file riwayat ke bucket S3 Anda.

CloudTrail Penyimpanan data acara danau dikenakan biaya. Saat Anda membuat penyimpanan data acara, Anda memilih [opsi harga](cloudtrail-lake-manage-costs.md#cloudtrail-lake-manage-costs-pricing-option) yang ingin Anda gunakan untuk penyimpanan data acara. Opsi penetapan harga menentukan biaya untuk menelan dan menyimpan peristiwa, dan periode retensi default dan maksimum untuk penyimpanan data acara. Untuk informasi tentang CloudTrail penetapan harga dan pengelolaan biaya Danau, lihat [AWS CloudTrail Harga](https://aws.amazon.com/cloudtrail/pricing/) dan[Mengelola biaya CloudTrail Danau](cloudtrail-lake-manage-costs.md).

## Batasan
<a name="query-event-data-store-config-limitations"></a>

Batasan berikut berlaku untuk penyimpanan data acara untuk item konfigurasi.
+ Tidak ada dukungan untuk item konfigurasi khusus
+ Tidak ada dukungan untuk pemfilteran acara menggunakan pemilih acara tingkat lanjut

## Prasyarat
<a name="query-event-data-store-config-prerequisites"></a>

Sebelum Anda membuat penyimpanan data acara, siapkan AWS Config rekaman untuk semua akun dan Wilayah Anda. Anda dapat menggunakan [Pengaturan Cepat](https://docs.aws.amazon.com/systems-manager/latest/userguide/quick-setup-config.html), kemampuan AWS Systems Manager, untuk dengan cepat membuat perekam konfigurasi yang didukung oleh AWS Config. 

**catatan**  
Anda dikenakan biaya penggunaan layanan saat AWS Config mulai merekam konfigurasi. Untuk informasi selengkapnya tentang harga, lihat [AWS Config Harga](https://aws.amazon.com/config/pricing/). Untuk informasi tentang mengelola perekam konfigurasi, lihat [Mengelola Perekam Konfigurasi](https://docs.aws.amazon.com/config/latest/developerguide/stop-start-recorder.html) di *Panduan AWS Config Pengembang*.  


Selain itu, tindakan berikut direkomendasikan, tetapi tidak diperlukan untuk membuat penyimpanan data acara.
+  Siapkan bucket Amazon S3 untuk menerima snapshot konfigurasi berdasarkan permintaan dan riwayat konfigurasi. *Untuk informasi selengkapnya tentang snapshot, lihat [Mengelola Saluran Pengiriman](https://docs.aws.amazon.com/config/latest/developerguide/manage-delivery-channel.html) dan [Mengirimkan Snapshot Konfigurasi ke Bucket Amazon S3](https://docs.aws.amazon.com/config/latest/developerguide/deliver-snapshot-cli.html) di AWS Config Panduan Pengembang.* 
+  Tentukan aturan yang ingin Anda gunakan AWS Config untuk mengevaluasi informasi kepatuhan untuk jenis sumber daya yang direkam. Beberapa pertanyaan sampel CloudTrail Danau AWS Config diperlukan Aturan AWS Config untuk mengevaluasi status kepatuhan AWS sumber daya Anda. Untuk informasi selengkapnya Aturan AWS Config, lihat [Mengevaluasi Sumber Daya dengan Aturan AWS Config](https://docs.aws.amazon.com/config/latest/developerguide/evaluate-config.html) di *Panduan AWS Config Pengembang*. 

## Untuk membuat penyimpanan data acara untuk item konfigurasi
<a name="create-config-event-data-store"></a>

1. Masuk ke Konsol Manajemen AWS dan buka CloudTrail konsol di [https://console.aws.amazon.com/cloudtrail/](https://console.aws.amazon.com/cloudtrail/).

1.  Dari panel navigasi, di bawah **Danau**, pilih **Penyimpanan data acara**. 

1. Pilih **Buat penyimpanan data acara**.

1. Pada halaman **Configure event data store**, di **Rincian umum**, masukkan nama untuk penyimpanan data acara. Diperlukan nama.

1. Pilih **opsi Harga** yang ingin Anda gunakan untuk penyimpanan data acara Anda. Opsi penetapan harga menentukan biaya untuk menelan dan menyimpan acara, serta periode retensi default dan maksimum untuk penyimpanan data acara Anda. Untuk informasi lebih lanjut, lihat [AWS CloudTrail Harga](https://aws.amazon.com/cloudtrail/pricing/) dan[Mengelola biaya CloudTrail Danau](cloudtrail-lake-manage-costs.md). 

   Berikut ini adalah opsi yang tersedia:
   + **Harga retensi satu tahun yang dapat diperpanjang** - Umumnya disarankan jika Anda memperkirakan akan menyerap kurang dari 25 TB data peristiwa per bulan dan menginginkan periode retensi fleksibel hingga 10 tahun. Untuk 366 hari pertama (periode retensi default), penyimpanan disertakan tanpa biaya tambahan dengan harga penyerapan. Setelah 366 hari, retensi diperpanjang tersedia dengan pay-as-you-go harga. Ini adalah pilihan default.
     + **Periode retensi default:** 366 hari
     + **Periode retensi maksimum:** 3,653 hari
   + **Harga retensi tujuh tahun** - Direkomendasikan jika Anda mengharapkan untuk menelan lebih dari 25 TB data acara per bulan dan membutuhkan periode retensi hingga 7 tahun. Retensi disertakan dengan harga penyerapan tanpa biaya tambahan.
     + **Periode retensi default:** 2,557 hari
     + **Periode retensi maksimum:** 2.557 hari

1. Tentukan periode retensi untuk penyimpanan data acara. **Periode retensi dapat antara 7 hari dan 3.653 hari (sekitar 10 tahun) untuk opsi **harga retensi yang dapat diperpanjang satu tahun**, atau antara 7 hari dan 2.557 hari (sekitar tujuh tahun) untuk opsi harga retensi tujuh tahun.** 

    CloudTrail Lake menentukan apakah akan mempertahankan suatu peristiwa dengan memeriksa apakah acara tersebut berada dalam periode retensi yang ditentukan. `eventTime` Misalnya, jika Anda menentukan periode retensi 90 hari, CloudTrail akan menghapus peristiwa ketika mereka `eventTime` lebih tua dari 90 hari.

1. (Opsional) Untuk mengaktifkan enkripsi menggunakan AWS Key Management Service, pilih **Gunakan milik saya sendiri AWS KMS key**. Pilih **Baru** untuk AWS KMS key membuat untuk Anda, atau pilih **yang ada** untuk menggunakan kunci KMS yang ada. Di **Masukkan alias KMS**, tentukan alias, dalam format. `alias/` {{MyAliasName}} Menggunakan kunci KMS Anda sendiri mengharuskan Anda mengedit kebijakan kunci KMS Anda untuk memungkinkan penyimpanan data acara Anda dienkripsi dan didekripsi. Untuk informasi lebih lanjut, lihat[Konfigurasikan kebijakan AWS KMS utama untuk CloudTrail](create-kms-key-policy-for-cloudtrail.md). CloudTrail juga mendukung kunci AWS KMS Multi-wilayah. Untuk informasi selengkapnya tentang kunci Multi-region, lihat [Menggunakan kunci Multi-region](https://docs.aws.amazon.com/kms/latest/developerguide/multi-region-keys-overview.html) di Panduan *AWS Key Management Service Pengembang*.

   Menggunakan kunci KMS Anda sendiri menimbulkan AWS KMS biaya untuk enkripsi dan dekripsi. Setelah Anda mengaitkan penyimpanan data peristiwa dengan kunci KMS, kunci KMS tidak dapat dihapus atau diubah.
**catatan**  
Untuk mengaktifkan AWS Key Management Service enkripsi untuk penyimpanan data acara organisasi, Anda harus menggunakan kunci KMS yang ada untuk akun manajemen.

1. (Opsional) Jika Anda ingin melakukan kueri terhadap data peristiwa menggunakan Amazon Athena, pilih **Aktifkan** di federasi **kueri Danau**. Federation memungkinkan Anda melihat metadata yang terkait dengan penyimpanan data peristiwa di [Katalog AWS Glue Data](https://docs.aws.amazon.com/glue/latest/dg/components-overview.html#data-catalog-intro) dan menjalankan kueri SQL terhadap data peristiwa di Athena. Metadata tabel yang disimpan dalam Katalog AWS Glue Data memungkinkan mesin kueri Athena mengetahui cara menemukan, membaca, dan memproses data yang ingin Anda kueri. Untuk informasi selengkapnya, lihat [Federasi toko data acara](query-federation.md).

   Untuk mengaktifkan federasi kueri Lake, pilih **Aktifkan** dan lakukan hal berikut:

   1. Pilih apakah Anda ingin membuat peran baru atau menggunakan peran IAM yang sudah ada. [AWS Lake Formation](https://docs.aws.amazon.com/lake-formation/latest/dg/how-it-works.html)menggunakan peran ini untuk mengelola izin untuk penyimpanan data acara federasi. Saat Anda membuat peran baru menggunakan CloudTrail konsol, CloudTrail secara otomatis membuat peran dengan izin yang diperlukan. Jika Anda memilih peran yang ada, pastikan kebijakan untuk peran tersebut memberikan [izin minimum yang diperlukan](query-federation.md#query-federation-permissions-role).

   1. Jika Anda membuat peran baru, masukkan nama untuk mengidentifikasi peran tersebut.

   1. Jika Anda menggunakan peran yang ada, pilih peran yang ingin Anda gunakan. Peran harus ada di akun Anda.

1. (Opsional) Pilih **Aktifkan kebijakan sumber daya** untuk menambahkan kebijakan berbasis sumber daya ke penyimpanan data acara Anda. Kebijakan berbasis sumber daya memungkinkan Anda mengontrol principal mana yang dapat melakukan tindakan pada penyimpanan data peristiwa Anda. Misalnya, Anda dapat menambahkan kebijakan berbasis sumber daya yang memungkinkan pengguna root di akun lain untuk menanyakan penyimpanan data peristiwa ini dan melihat hasil kueri. Untuk kebijakan-kebijakan contoh, lihat [Contoh kebijakan berbasis sumber daya untuk penyimpanan data acara](security_iam_resource-based-policy-examples.md#security_iam_resource-based-policy-examples-eds).

   Kebijakan berbasis sumber daya mencakup satu atau lebih pernyataan. Setiap pernyataan dalam kebijakan mendefinisikan [prinsipal](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements_principal.html) yang diizinkan atau ditolak akses ke penyimpanan data peristiwa dan tindakan yang dapat dilakukan oleh prinsipal pada sumber daya penyimpanan data acara.

   Tindakan berikut didukung dalam kebijakan berbasis sumber daya untuk penyimpanan data peristiwa:
   +  `cloudtrail:StartQuery` 
   +  `cloudtrail:CancelQuery` 
   +  `cloudtrail:ListQueries` 
   +  `cloudtrail:DescribeQuery` 
   +  `cloudtrail:GetQueryResults` 
   +  `cloudtrail:GenerateQuery` 
   +  `cloudtrail:GenerateQueryResultsSummary` 
   +  `cloudtrail:GetEventDataStore` 

   Untuk [penyimpanan data peristiwa organisasi](cloudtrail-lake-organizations.md), CloudTrail buat [kebijakan berbasis sumber daya default](cloudtrail-lake-organizations.md#cloudtrail-lake-organizations-eds-rbp) yang mencantumkan tindakan yang diizinkan dilakukan oleh akun administrator yang didelegasikan pada penyimpanan data peristiwa organisasi. Izin dalam kebijakan ini berasal dari izin administrator yang didelegasikan di. AWS Organizations Kebijakan ini diperbarui secara otomatis setelah perubahan pada penyimpanan data peristiwa organisasi atau organisasi (misalnya, akun administrator yang CloudTrail didelegasikan terdaftar atau dihapus).

1. (Opsional) Di bagian **Tag**, Anda dapat menambahkan hingga 50 pasangan kunci tag untuk membantu Anda mengidentifikasi, mengurutkan, dan mengontrol akses ke penyimpanan data acara Anda. Untuk informasi selengkapnya tentang cara menggunakan kebijakan IAM untuk mengotorisasi akses ke penyimpanan data peristiwa berdasarkan tag, lihat. [Contoh: Menolak akses untuk membuat atau menghapus penyimpanan data acara berdasarkan tag](security_iam_id-based-policy-examples.md#security_iam_id-based-policy-examples-eds-tags) Untuk informasi selengkapnya tentang cara menggunakan tag AWS, lihat [Menandai AWS sumber daya](https://docs.aws.amazon.com/tag-editor/latest/userguide/tagging.html) di *Panduan Pengguna AWS Sumber Daya Penandaan*.

1. Pilih **Berikutnya**.

1. Pada halaman **Pilih acara**, pilih **AWS acara**, lalu pilih **item Konfigurasi**.

1. CloudTrail menyimpan sumber daya penyimpanan data acara di Wilayah tempat Anda membuatnya, tetapi secara default, item konfigurasi yang dikumpulkan di penyimpanan data berasal dari semua Wilayah di akun Anda yang telah mengaktifkan perekaman. Secara opsional, Anda dapat memilih **Sertakan hanya wilayah saat ini di penyimpanan data acara saya** untuk menyertakan hanya item konfigurasi yang ditangkap di Wilayah saat ini. Jika Anda tidak memilih opsi ini, penyimpanan data acara Anda menyertakan item konfigurasi dari semua Wilayah yang telah mengaktifkan perekaman.

1. Agar penyimpanan data acara Anda mengumpulkan item konfigurasi dari semua akun di AWS Organizations organisasi, pilih **Aktifkan untuk semua akun di organisasi saya**. Anda harus masuk ke akun manajemen atau akun administrator yang didelegasikan agar organisasi dapat membuat penyimpanan data peristiwa yang mengumpulkan item konfigurasi untuk organisasi.

1. Pilih **Berikutnya** untuk meninjau pilihan Anda.

1. Pada halaman **Tinjau dan buat**, tinjau pilihan Anda. Pilih **Edit** untuk membuat perubahan pada suatu bagian. Saat Anda siap membuat penyimpanan data acara, pilih **Buat penyimpanan data acara**.

1. Penyimpanan data acara baru terlihat di tabel **penyimpanan data acara** pada halaman **penyimpanan data acara**.

   Dari titik ini ke depan, penyimpanan data acara menangkap item konfigurasi. Item konfigurasi yang terjadi sebelum Anda membuat penyimpanan data acara tidak ada di penyimpanan data acara.

## Skema item konfigurasi
<a name="query-event-data-store-config-schema"></a>

Tabel berikut menjelaskan elemen skema wajib dan opsional yang cocok dengan yang ada dalam catatan item konfigurasi. Isi `eventData` disediakan oleh item konfigurasi Anda; bidang lain disediakan oleh CloudTrail setelah konsumsi.

CloudTrail isi catatan acara dijelaskan secara lebih rinci dalam[CloudTrail merekam konten untuk acara manajemen, data, dan aktivitas jaringan](cloudtrail-event-reference-record-contents.md).
+ [Bidang yang disediakan oleh CloudTrail setelah konsumsi](#fields-cloudtrail-event)
+ [Bidang yang disediakan oleh acara Anda](#fields-config)<a name="fields-cloudtrail-event"></a>


**Bidang yang disediakan oleh CloudTrail setelah konsumsi**  

| Nama bidang | Jenis masukan | Persyaratan | Deskripsi | 
| --- | --- | --- | --- | 
| eventVersion | string | Diperlukan |  Versi format AWS acara.  | 
| EventCategory | string | Diperlukan |  Kategori acara. Untuk item konfigurasi, nilai yang valid adalah`ConfigurationItem`.  | 
| eventType | string | Diperlukan |  Jenis peristiwa. Untuk item konfigurasi, nilai yang valid adalah`AwsConfigurationItem`.  | 
| EventID | string | Diperlukan |  ID unik untuk suatu acara.  | 
| eventTime |  string  | Diperlukan |  Stempel waktu acara, dalam `yyyy-MM-DDTHH:mm:ss` format, dalam Waktu Terkoordinasi Universal (UTC).  | 
| awsRegion | string | Diperlukan |  Tempat Wilayah AWS untuk menetapkan suatu acara.  | 
| recipientAccountId | string | Diperlukan |  Merupakan Akun AWS ID yang menerima acara ini.  | 
| addendum |  addendum  | Opsional |  Menampilkan informasi tentang mengapa suatu acara ditunda. Jika informasi hilang dari peristiwa yang ada, blok addendum mencakup informasi yang hilang dan alasan mengapa itu hilang.  | <a name="fields-config"></a>


**`eventData`Bidang di disediakan oleh item konfigurasi Anda**  

| Nama bidang | Jenis masukan | Persyaratan | Deskripsi | 
| --- | --- | --- | --- | 
| EventData |  -  | Diperlukan | Bidang di EventData disediakan oleh item konfigurasi Anda. | 
|  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/awscloudtrail/latest/userguide/query-event-data-store-config.html)  | string | Opsional |  Versi item konfigurasi dari sumbernya.  | 
|  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/awscloudtrail/latest/userguide/query-event-data-store-config.html)  | string | Opsional |  Waktu ketika perekaman konfigurasi dimulai.  | 
|  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/awscloudtrail/latest/userguide/query-event-data-store-config.html)  | string | Opsional |  Status item konfigurasi. Nilai yang valid adalah `OK`, `ResourceDiscovered`, `ResourceNotRecorded`, ` ResourceDeleted`, dan `ResourceDeletedNotRecorded`.  | 
|  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/awscloudtrail/latest/userguide/query-event-data-store-config.html)  | string | Opsional |   Akun AWS ID 12 digit yang terkait dengan sumber daya.  | 
|  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/awscloudtrail/latest/userguide/query-event-data-store-config.html)  | string | Opsional |  Jenis sumber AWS daya. Untuk informasi selengkapnya tentang jenis sumber daya yang valid, lihat [ConfigurationItem](https://docs.aws.amazon.com/config/latest/APIReference/API_ConfigurationItem.html)di *Referensi AWS Config API*.  | 
|  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/awscloudtrail/latest/userguide/query-event-data-store-config.html)  | string | Opsional |  ID sumber daya (misalnya., sg-{{xxxxxx}}).  | 
|  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/awscloudtrail/latest/userguide/query-event-data-store-config.html)  | string | Opsional |  Nama kustom sumber daya, jika tersedia.  | 
|  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/awscloudtrail/latest/userguide/query-event-data-store-config.html)  | string | Opsional |  Nama Sumber Daya Amazon (ARN) yang terkait dengan sumber daya.   | 
|  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/awscloudtrail/latest/userguide/query-event-data-store-config.html)  |  string  | Opsional |  Di Wilayah AWS mana sumber daya berada.  | 
|  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/awscloudtrail/latest/userguide/query-event-data-store-config.html)  |  string  | Opsional |  Availability Zone yang terkait dengan sumber daya.  | 
|  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/awscloudtrail/latest/userguide/query-event-data-store-config.html)  |  string  | Opsional |  Cap waktu saat sumber daya dibuat.  | 
|  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/awscloudtrail/latest/userguide/query-event-data-store-config.html)  |  JSON  | Opsional |  Deskripsi konfigurasi sumber daya.  | 
|  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/awscloudtrail/latest/userguide/query-event-data-store-config.html)  |  JSON  | Opsional |  Atribut konfigurasi yang AWS Config mengembalikan jenis sumber daya tertentu untuk melengkapi informasi yang dikembalikan untuk parameter konfigurasi.  | 
|  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/awscloudtrail/latest/userguide/query-event-data-store-config.html)  |  string  | Opsional |  Daftar CloudTrail acara IDs.  | 
|  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/awscloudtrail/latest/userguide/query-event-data-store-config.html)  | - | Opsional |  Daftar sumber AWS daya terkait.  | 
|  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/awscloudtrail/latest/userguide/query-event-data-store-config.html)  |  string  | Opsional |  Jenis hubungan dengan sumber daya terkait.  | 
|  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/awscloudtrail/latest/userguide/query-event-data-store-config.html)  |  string  | Opsional |  Jenis sumber daya dari sumber daya terkait.  | 
|  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/awscloudtrail/latest/userguide/query-event-data-store-config.html)  |  string  | Opsional |  ID sumber daya terkait (misalnya, sg-{{xxxxxx}}).  | 
|  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/awscloudtrail/latest/userguide/query-event-data-store-config.html)  |  string  | Opsional |  Nama kustom sumber daya terkait, jika tersedia.  | 
|  [See the AWS documentation website for more details](http://docs.aws.amazon.com/id_id/awscloudtrail/latest/userguide/query-event-data-store-config.html)  |  JSON  | Opsional |  Pemetaan tag nilai kunci yang terkait dengan sumber daya.  | 

Contoh berikut menunjukkan hierarki elemen skema yang cocok dengan yang ada dalam catatan item konfigurasi.

```
{
  "eventVersion": String,
  "eventCategory: String,
  "eventType": String,
  "eventID": String,
  "eventTime": String,
  "awsRegion": String,
  "recipientAccountId": String,
  "addendum": Addendum,
  "eventData": {
      "configurationItemVersion": String,
      "configurationItemCaptureTime": String,
      "configurationItemStatus": String,
      "configurationStateId": String,
      "accountId": String,
      "resourceType": String,
      "resourceId": String,
      "resourceName": String,
      "arn": String,
      "awsRegion": String, 
      "availabilityZone": String,
      "resourceCreationTime": String,
      "configuration": {
        JSON,
      },
      "supplementaryConfiguration": {
        JSON,
      },
      "relatedEvents": [
        String
      ],
      "relationships": [
        struct{
          "name" : String,
          "resourceType": String,
          "resourceId": String,
          "resourceName": String
        }
      ],
     "tags": {
       JSON
     }
    }
  }
}
```