View a markdown version of this page

AWS acara layanan disampaikan melalui AWS CloudTrail - Amazon EventBridge

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS acara layanan disampaikan melalui AWS CloudTrail

AWS CloudTrail adalah layanan yang secara otomatis merekam peristiwa seperti panggilan AWS API. Anda dapat membuat EventBridge aturan yang menggunakan informasi dari CloudTrail. Untuk informasi selengkapnya CloudTrail, lihat Apa itu AWS CloudTrail? .

CloudTrail mengirimkan jenis peristiwa berikut ke bus EventBridge acara default. Dalam setiap kasus, detail-type nilai acara adalah jenis acara yang terdaftar:

  • AWS API Call via CloudTrail

    Peristiwa yang mewakili permintaan ke API AWS layanan publik.

    Untuk informasi selengkapnya, lihat CloudTrail Mem ahami peristiwa di Panduan AWS CloudTrail Pengguna.

  • AWS Console Signin via CloudTrail

    Mencoba masuk ke Konsol AWS Manajemen, Forum AWS Diskusi, dan Pusat AWS Dukungan.

    Untuk informasi selengkapnya, lihat peristiwa masuk Konsol AWS Manajemen di Panduan AWS CloudTrail Pengguna.

  • AWS Console Action via CloudTrail

    Tindakan yang diambil di konsol yang bukan panggilan API.

    Untuk informasi selengkapnya, lihat peristiwa masuk Konsol AWS Manajemen di Panduan AWS CloudTrail Pengguna.

  • AWS Service Event via CloudTrail

    Peristiwa yang dibuat oleh AWS layanan tetapi tidak secara langsung dipicu oleh permintaan ke API AWS layanan publik.

    Untuk informasi selengkapnya, lihat peristiwa AWS layanan di Panduan AWS CloudTrail Pengguna.

  • AWS Insight via CloudTrail

    Peristiwa wawasan dipicu CloudTrail ketika pelanggan mengaktifkan fitur CloudTrail Insight.

    Untuk informasi selengkapnya, lihat CloudTrail Wawasan di Panduan AWS CloudTrail Pengguna.

  • AWS Network Activity Event via CloudTrail

    Peristiwa aktivitas jaringan menangkap panggilan API yang dilakukan melalui titik akhir VPC dari VPC pribadi. Peristiwa ini memerlukan jejak yang dikonfigurasi dengan pemilih peristiwa aktivitas jaringan untuk sumber peristiwa yang relevan.

    Untuk informasi selengkapnya, lihat Pencatatan peristiwa aktivitas jaringan di Panduan AWS CloudTrail Pengguna.

Untuk merekam peristiwa dengan salah satu CloudTrail detail-type nilai, Anda harus mengaktifkan CloudTrail jejak dengan logging. Untuk informasi selengkapnya, lihat Bek CloudTrail erja dengan jejak di Panduan AWS CloudTrail Pengguna.

catatan

Semua CloudTrail acara dikirim ke bus acara default saja. Untuk memproses CloudTrail peristiwa pada bus acara khusus, buat aturan pada bus default yang meneruskan peristiwa yang cocok ke bus kustom Anda.

Status aturan mengontrol kategori acara mana yang dicocokkan:

  • Menulis (bermutasi) peristiwa manajemen — Dicocokkan dengan aturan dalam ENABLED status default. Tidak ada konfigurasi khusus yang diperlukan di luar jalur aktif.

  • Read-only event manajemen — Hanya dicocokkan oleh aturan dengan status yang disetel keENABLED_WITH_ALL_CLOUDTRAIL_MANAGEMENT_EVENTS. Untuk informasi selengkapnya, lihat Menerima acara manajemen read-only dari AWS layanan.

  • Peristiwa data — Dicocokkan dengan aturan dalam ENABLED status default. Jejak harus dikonfigurasi untuk menangkap jenis peristiwa data tertentu. Untuk informasi selengkapnya, lihat Mencatat peristiwa data dalam AWS CloudTrail Panduan Pengguna.

  • Peristiwa aktivitas jaringan — Dicocokkan dengan aturan dalam ENABLED status default. Jejak harus dikonfigurasi dengan pemilih peristiwa aktivitas jaringan untuk sumber peristiwa yang relevan, dan panggilan API harus dilakukan melalui titik akhir VPC.

Beberapa kejadian dalam AWS layanan dapat dilaporkan oleh EventBridge layanan itu sendiri dan oleh CloudTrail. Misalnya, panggilan API Amazon EC2 yang memulai instance menghasilkan beberapa peristiwa:

  • EC2 Instance State-change Notificationperistiwa dikirim langsung dari Amazon EC2 ke EventBridge, saat instance memasuki pending dan kemudian running menyatakan. Contoh:

    { . . . "detail-type":"EC2 Instance State-change Notification", "source":"aws.ec2", . . . "detail":{ "instance-id":"i-abcd1111", "state":"pending" } }
  • Per AWS API Call via CloudTrail istiwa EventBridge yang CloudTrail dikirim dari itu mewakili panggilan API itu sendiri. Contoh:

    { . . . "detail-type":"AWS API Call via CloudTrail", "source":"aws.ec2", . . . ], "detail": { "eventSource": "ec2.amazonaws.com", "eventName": "StartInstances" } }
catatan

Jika Anda menggunakan Put*Events peristiwa panggilan API sebagai dasar untuk membuat pola peristiwa, pastikan pola peristiwa akhir tidak melebihi 1 MB. Ukuran maksimum Put*Events permintaan apa pun adalah 1 MB. Untuk informasi selengkapnya, lihat .

Untuk informasi selengkapnya tentang layanan yang CloudTrail mendukung, lihat layanan dan integrasi yang CloudTrail didukung di Panduan CloudTrail Pengguna.