CloudTrail Penyimpanan data acara danau - AWS CloudTrail

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

CloudTrail Penyimpanan data acara danau

Peristiwa digabungkan ke dalam penyimpanan data peristiwa, yang merupakan kumpulan peristiwa yang tidak dapat diubah berdasarkan kriteria yang Anda pilih dengan menerapkan pemilih acara tingkat lanjut.

Saat Anda membuat penyimpanan data acara di CloudTrail Lake, Anda memilih jenis acara yang akan disertakan dalam penyimpanan data acara Anda. Anda dapat membuat penyimpanan data acara untuk menyertakan peristiwa CloudTrail data atau manajemen, peristiwa CloudTrail Wawasan, item AWS Config konfigurasi, atau peristiwa di luar. AWS Setiap jenis penyimpanan data peristiwa hanya dapat berisi kategori peristiwa tertentu (misalnya, item AWS Config konfigurasi), karena skema acara unik untuk kategori acara. Anda dapat menjalankan kueri SQL di beberapa penyimpanan data peristiwa menggunakan kata kunci SQL JOIN yang didukung. Untuk informasi tentang menjalankan kueri di beberapa penyimpanan data peristiwa, lihatDukungan kueri multi-tabel tingkat lanjut.

Tabel berikut menunjukkan kategori acara yang didukung untuk setiap jenis penyimpanan data acara. Kolom EventCategory menunjukkan nilai yang akan Anda tentukan dalam pemilih acara lanjutan untuk mengumpulkan peristiwa dari jenis itu.

Jenis acara (konsol) EventCategory (API) Deskripsi
CloudTrail acara

Management

Data

Jenis penyimpanan data acara ini dapat mengumpulkan peristiwa CloudTrail manajemen dan data. Untuk informasi selengkapnya, lihat Membuat penyimpanan data acara untuk CloudTrail acara.
CloudTrail Insights acara

Insight

Jenis penyimpanan data acara ini dapat mengumpulkan peristiwa CloudTrail Wawasan. Untuk menerima peristiwa Insights, Anda memerlukan penyimpanan data peristiwa sumber yang mencatat peristiwa CloudTrail manajemen dan mengaktifkan Wawasan. Untuk informasi tentang membuat penyimpanan data peristiwa sumber dan tujuan, lihat Membuat penyimpanan data acara untuk peristiwa CloudTrail Wawasan.
Item konfigurasi

ConfigurationItem

Jenis penyimpanan data acara ini dapat mengumpulkan item AWS Config konfigurasi. Untuk informasi selengkapnya, lihat Membuat penyimpanan data acara untuk item AWS Config konfigurasi.
Acara dari integrasi

ActivityAuditLog

Jenis penyimpanan data acara ini dapat mengumpulkan AWS non-peristiwa dari integrasi. Untuk informasi selengkapnya, lihat Membuat penyimpanan data acara untuk acara di luar AWS.

Anda juga dapat membuat penyimpanan data peristiwa untuk AWS Audit Manager bukti menggunakan konsol Audit Manager. Untuk informasi selengkapnya tentang mengumpulkan bukti di CloudTrail Lake menggunakan Audit Manager, lihat Memahami cara kerja pencari bukti dengan CloudTrail Lake di AWS Audit Manager Panduan Pengguna.

CloudTrail Penyimpanan data acara danau dikenakan biaya. Saat Anda membuat penyimpanan data acara, Anda memilih opsi harga yang ingin Anda gunakan untuk penyimpanan data acara. Opsi penetapan harga menentukan biaya untuk menelan dan menyimpan peristiwa, dan periode retensi default dan maksimum untuk penyimpanan data acara. Untuk informasi tentang CloudTrail penetapan harga dan pengelolaan biaya Danau, lihat AWS CloudTrail Harga danMengelola biaya CloudTrail Danau.

Bagian berikut menjelaskan cara membuat, memperbarui, dan mengelola penyimpanan data acara.