Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS CloudTrail è un servizio che registra AWS API chiamate ed eventi per gli account Amazon Web Services.
CloudTrail i log includono dettagli su tutte API le chiamate effettuate al tuo Servizi AWS, inclusa la console. CloudTrail genera file di registro crittografati e li archivia in Amazon S3. Per ulteriori informazioni, consulta la Guida per l'utente AWS CloudTrail.
Nota
Se desideri eseguire SQL query sulle informazioni sugli CloudTrail eventi tra account, regioni e date, prendi in considerazione l'utilizzo CloudTrail di Lake. CloudTrail Lake è un' AWS alternativa alla creazione di percorsi che aggregano le informazioni di un'azienda in un unico archivio di dati sugli eventi ricercabile. Invece di utilizzare lo storage bucket Amazon S3, memorizza gli eventi in un data lake, che consente di effettuare query più ricche e più rapide. È possibile utilizzarlo per creare SQL query che cercano eventi tra organizzazioni, regioni e all'interno di intervalli di tempo personalizzati. Poiché esegui le query su CloudTrail Lake all'interno della CloudTrail console stessa, l'utilizzo di CloudTrail Lake non richiede Athena. Per ulteriori informazioni, consulta la documentazione di CloudTrail Lake.
L'utilizzo di Athena con CloudTrail i log è un modo efficace per migliorare l'analisi delle attività. Servizio AWS Ad esempio, puoi utilizzare le query per identificare le tendenze e isolare con maggiore precisione le attività in base ad attributi specifici, ad esempio l'indirizzo IP di origine o un utente.
Un'applicazione comune consiste nell'utilizzare CloudTrail i log per analizzare l'attività operativa per motivi di sicurezza e conformità. Per informazioni su un esempio dettagliato, consulta il post sul blog AWS Big Data, Analyze security, compliance and operations activity using AWS CloudTrail and Amazon Athena
È possibile usare Athena per eseguire query su questi file di log direttamente da Amazon S3, specificando la voce LOCATION
dei file di log. Ci sono due modi per farlo:
-
Creando tabelle per i file di CloudTrail log direttamente dalla CloudTrail console.
-
Creando manualmente tabelle per i file di CloudTrail registro nella console Athena.
Argomenti
- Comprendi CloudTrail i log e le tabelle Athena
- Usa la CloudTrail console per creare una tabella Athena per i log CloudTrail
- Creare una tabella per CloudTrail i log in Athena utilizzando il partizionamento manuale
- Crea una tabella per un percorso a livello di organizzazione utilizzando il partizionamento manuale
- Crea la tabella per i CloudTrail log in Athena usando la proiezione delle partizioni
- Esempi di interrogazioni di CloudTrail registro