View a markdown version of this page

Memperbarui penyimpanan data acara dengan konsol - AWS CloudTrail

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memperbarui penyimpanan data acara dengan konsol

catatan

AWS CloudTrail Danau tidak akan lagi terbuka untuk pelanggan baru mulai 31 Mei 2026. Jika Anda ingin menggunakan CloudTrail Danau, daftar sebelum tanggal itu. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Untuk informasi selengkapnya, lihat CloudTrail Perubahan ketersediaan danau.

Bagian ini menjelaskan cara memperbarui pengaturan penyimpanan data peristiwa menggunakan Konsol Manajemen AWS. Untuk informasi tentang cara memperbarui penyimpanan data peristiwa menggunakan AWS CLI, lihatPerbarui penyimpanan data acara dengan AWS CLI.

Untuk memperbarui penyimpanan data peristiwa
  1. Masuk ke Konsol Manajemen AWS dan buka CloudTrail konsol di https://console.aws.amazon.com/cloudtrail/.

  2. Di panel navigasi, di bawah Lake, pilih Penyimpanan data acara.

  3. Pilih penyimpanan data acara yang ingin Anda perbarui. Tindakan ini membuka halaman detail penyimpanan data acara.

  4. Di Detail Umum, pilih Edit untuk mengubah pengaturan berikut:

    • Nama penyimpanan data acara - Ubah nama yang mengidentifikasi penyimpanan data acara Anda.

    • Opsi harga - Untuk penyimpanan data acara yang menggunakan opsi harga Seven-year retensi, Anda dapat memilih untuk menggunakan harga retensi yang dapat One-year diperpanjang sebagai gantinya. Kami merekomendasikan harga retensi yang dapat diperpanjang satu tahun untuk penyimpanan data acara yang menyerap kurang dari 25 TB data peristiwa setiap bulan. Kami juga merekomendasikan harga retensi yang dapat diperpanjang satu tahun jika Anda mencari periode retensi fleksibel hingga 10 tahun. Untuk informasi selengkapnya, lihat AWS CloudTrail Harga danMengelola biaya CloudTrail Danau.

      catatan

      Anda tidak dapat mengubah opsi harga untuk penyimpanan data acara yang menggunakan harga retensi One-year yang dapat diperpanjang. Jika Anda ingin menggunakan harga Seven-year retensi, h entikan penyerapan di penyimpanan data peristiwa Anda saat ini. Kemudian buat penyimpanan data peristiwa baru dengan opsi harga Seven-year retensi.

    • Periode retensi - Mengubah periode retensi untuk penyimpanan data peristiwa. Periode retensi menentukan berapa lama data peristiwa disimpan di penyimpanan data peristiwa. Periode retensi dapat antara 7 hari dan 3.653 hari (sekitar 10 tahun) untuk opsi harga retensi One-year yang dapat diperpanjang, atau antara 7 hari dan 2.557 hari (sekitar tujuh tahun) untuk opsi harga retensi. Seven-year

      catatan

      Jika Anda mengurangi periode retensi penyimpanan data peristiwa, CloudTrail akan menghapus setiap peristiwa dengan periode retensi yang eventTime lebih lama dari periode retensi baru. Misalnya, jika periode penyimpanan sebelumnya adalah 365 hari dan Anda menguranginya menjadi 100 hari, CloudTrail akan menghapus peristiwa yang eventTime lebih lama dari 100 hari.

    • Enkripsi - Untuk mengenkripsi penyimpanan data acara Anda menggunakan kunci KMS Anda sendiri, pilih Gunakan milik saya sendiri AWS KMS key. Secara default, semua peristiwa di penyimpanan data peristiwa dienkripsi oleh CloudTrail. Menggunakan kunci KMS Anda sendiri menimbulkan AWS KMS biaya untuk enkripsi dan dekripsi.

      catatan

      Setelah Anda mengaitkan penyimpanan data peristiwa dengan kunci KMS, kunci KMS tidak dapat dihapus atau diubah.

    • Untuk menyertakan hanya peristiwa yang dicatat saat ini Wilayah AWS, pilih Ser takan pada wilayah saat ini di penyimpanan data acara saya. Jika Anda tidak memilih opsi ini, penyimpanan data acara Anda menyertakan acara dari semua Wilayah.

    • Agar penyimpanan data acara Anda mengumpulkan peristiwa dari semua akun dalam AWS Organizations organisasi, pilih Aktifkan untuk semua akun di organisasi saya. Opsi ini hanya tersedia jika Anda masuk dengan akun manajemen untuk organisasi Anda, dan jenis Peristiwa untuk penyimpanan data peristiwa adalah CloudTrail peristiwa atau item Konfigurasi.

    Pilih Simpan perubahan setelah selesai.

  5. Di federasi kueri Lake, pilih Edit untuk mengaktifkan atau menonaktifkan federasi kueri Lake. Mengaktifkan federasi kueri Lake memungkinkan Anda melihat metadata untuk penyimpanan data acara Anda di Katalog AWS Glue Data dan menjalankan kueri SQL pada data acara menggunakan Amazon Athena. Menonaktifkan federasi kueri Lake menonaktifkan integrasi dengan AWS Glue, AWS Lake Formation, dan Amazon Athena. Setelah menonaktifkan federasi kueri Lake, Anda tidak dapat lagi menanyakan data Anda di Athena. Tidak ada data CloudTrail Lake yang dihapus saat Anda menonaktifkan federasi dan Anda dapat terus menjalankan kueri di CloudTrail Lake.

    Untuk mengaktifkan federasi, lakukan hal berikut:

    1. Pilih Aktifkan.

    2. Pilih apakah akan membuat peran IAM baru, atau menggunakan peran yang sudah ada. Saat Anda membuat peran baru, CloudTrail secara otomatis membuat peran dengan izin yang diperlukan. Jika Anda menggunakan peran yang sudah ada, pastikan kebijakan peran tersebut memberikan izin minimum yang diperlukan.

    3. Jika Anda membuat peran IAM baru, masukkan nama untuk peran tersebut.

    4. Jika Anda memilih peran IAM yang sudah ada, pilih peran yang ingin Anda gunakan. Peran harus ada di akun Anda.

    Pilih Simpan perubahan saat Anda selesai.

  6. Di Kebijakan sumber daya, pilih Edit untuk menambahkan atau merevisi kebijakan berbasis sumber daya untuk penyimpanan data peristiwa.

    Resource-based kebijakan memungkinkan Anda mengontrol prinsipal mana yang dapat melakukan tindakan pada penyimpanan data acara Anda. Misalnya, Anda dapat menambahkan kebijakan berbasis sumber daya yang memungkinkan pengguna root di akun lain untuk menanyakan penyimpanan data peristiwa ini dan melihat hasil kueri. Untuk kebijakan-kebijakan contoh, lihat Resource-based contoh kebijakan untuk penyimpanan data acara.

    Kebijakan berbasis sumber daya mencakup satu atau lebih pernyataan. Setiap pernyataan dalam kebijakan mendefinisikan prinsi pal yang diizinkan atau ditolak akses ke penyimpanan data peristiwa dan tindakan yang dapat dilakukan kepala sekolah pada sumber daya penyimpanan data peristiwa.

    Tindakan berikut didukung dalam kebijakan berbasis sumber daya untuk penyimpanan data peristiwa:

    • cloudtrail:StartQuery

    • cloudtrail:CancelQuery

    • cloudtrail:ListQueries

    • cloudtrail:DescribeQuery

    • cloudtrail:GetQueryResults

    • cloudtrail:GenerateQuery

    • cloudtrail:GenerateQueryResultsSummary

    • cloudtrail:GetEventDataStore

    Untuk penyimpanan data peristiwa organisasi, buat CloudTrail kebijakan berbasis sumber daya default yang mencantumkan tindakan yang diizinkan untuk dilakukan oleh akun administrator yang didelegasikan pada penyimpanan data acara organisasi. Izin dalam kebijakan ini berasal dari izin administrator yang didelegasikan di AWS Organizations. Kebijakan ini diperbarui secara otomatis setelah perubahan pada penyimpanan data acara organisasi atau organisasi (misalnya, akun administrator yang di CloudTrail delegasikan terdaftar atau dihapus).

  7. Edit setelan tambahan yang spesifik untuk jenis Event penyimpanan data acara Anda.

    Pengaturan untuk CloudTrail acara

    • Untuk mengubah peristiwa yang menyimpan log data peristiwa Anda, pilih Edit di CloudTrail acara.

    • Di Acara manajemen, pilih Edit untuk mengubah pengaturan untuk acara manajemen. Untuk informasi selengkapnya, lihat Memperbarui pengaturan acara manajemen untuk penyimpanan data acara yang ada.

    • Di acara data, pilih Edit untuk mengubah pengaturan peristiwa data. Anda dapat memilih jenis sumber daya yang ingin Anda log dan memilih template pemilih log yang ingin Anda gunakan. Untuk informasi selengkapnya, lihat Memperbarui penyimpanan data peristiwa yang ada untuk mencatat peristiwa data menggunakan konsol.

    • Di Acara aktivitas jaringan, pilih Edit untuk mengubah pengaturan untuk peristiwa aktivitas jaringan. Anda dapat memilih jenis peristiwa aktivitas jaringan yang ingin Anda log dan memilih template pemilih log yang ingin Anda gunakan. Untuk informasi selengkapnya, lihat Memperbarui penyimpanan data peristiwa yang ada untuk mencatat peristiwa aktivitas jaringan.

    • Di Enrich events, perluas ukuran acara, pilih Edit untuk menambah atau menghapus tag sumber daya dan kunci kondisi global IAM, dan perluas ukuran acara.

      Di acara En rich, tambahkan hingga 50 kunci tag sumber daya dan 50 kunci kondisi global IAM untuk memberikan metadata tambahan tentang acara Anda. Ini membantu Anda mengkategorikan dan mengelompokkan acara terkait.

      Jika Anda menambahkan kunci tag resource, CloudTrail akan menyertakan kunci tag yang dipilih terkait dengan resource yang terlibat dalam panggilan API. Peristiwa API yang terkait dengan sumber daya yang dihapus tidak akan memiliki tag sumber daya.

      Jika Anda menambahkan kunci kondisi global IAM, CloudTrail akan menyertakan informasi tentang kunci kondisi yang dipilih yang dievaluasi selama proses otorisasi, termasuk detail tambahan tentang prinsip, sesi, jaringan, dan permintaan itu sendiri.

      Informasi tentang kunci tag sumber daya dan kunci kondisi global IAM ditampilkan di eventContext bidang acara. Untuk informasi selengkapnya, lihat Perkaya CloudTrail peristiwa dengan menambahkan kunci tag sumber daya dan kunci kondisi global IAM.

      catatan

      Jika acara berisi sumber daya yang bukan milik Wilayah acara, tag tidak CloudTrail akan diisi untuk sumber daya ini karena pengambilan tag terbatas pada Region acara.

      Pilih Perluas ukuran acara untuk memperluas payload acara hingga 1 MB dari 256 KB. Opsi ini secara otomatis diaktifkan saat Anda menambahkan kunci tag sumber daya atau kunci kondisi global IAM untuk memastikan semua kunci yang ditambahkan disertakan dalam acara.

      Memperluas ukuran acara sangat membantu untuk menganalisis dan memecahkan masalah peristiwa karena memungkinkan Anda melihat konten lengkap bidang berikut selama payload peristiwa kurang dari 1 MB:

      • annotation

      • requestID

      • additionalEventData

      • serviceEventDetails

      • userAgent

      • errorCode

      • responseElements

      • requestParameters

      • errorMessage

      Untuk informasi selengkapnya tentang bidang ini, lihat konten CloudTrail rekaman.

      Pilih Simpan perubahan setelah selesai.

    Pengaturan untuk Acara dari integrasi

    Di Integrasi, pilih integrasi Anda. Kemudian pilih Edit untuk mengubah pengaturan berikut:

    • Di Detail Integrasi, ubah nama yang mengidentifikasi saluran integrasi Anda.

    • Di Lokasi pengiriman acara, pilih tujuan acara Anda.

    • Di Kebijakan sumber daya, konfigurasikan kebijakan sumber daya untuk saluran integrasi.

    Pilih Simpan perubahan setelah selesai.

    Untuk informasi selengkapnya tentang pengaturan ini, lihat Buat integrasi dengan CloudTrail mitra dengan konsol.

  8. Untuk menambah, mengubah, atau menghapus tag, pilih Edit di Tag. Anda dapat menambahkan hingga 50 pasangan kunci tag untuk membantu mengidentifikasi, mengurutkan, dan mengontrol akses ke penyimpanan data acara Anda. Pilih Simpan perubahan setelah selesai.