Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
CloudTrail servizi e integrazioni supportati
CloudTrail supporta la registrazione degli eventi per molti. Servizi AWS Puoi trovare le specifiche per ciascun servizio supportato nella guida del servizio in questione. Per un elenco di argomenti specifici del servizio, vedere. AWS argomenti di servizio per CloudTrail Inoltre, alcuni Servizi AWS possono essere utilizzati per analizzare e agire sui dati raccolti nei CloudTrail registri.
Nota
Per un elenco delle Regioni supportate da ciascun servizio, consulta Endpoint e quote del servizio nella Riferimenti generali di Amazon Web Services.
Argomenti
AWS integrazioni di servizi con registri CloudTrail
Nota
Puoi anche usare CloudTrail Lake per interrogare e analizzare i tuoi eventi. CloudTrail Le query Lake offrono una visione più approfondita e personalizzabile degli eventi rispetto alle semplici ricerche di chiavi e valori nella cronologia degli eventi o in esecuzione. LookupEvents CloudTrail Gli utenti di Lake possono eseguire query SQL (Standard Query Language) complesse su più campi in un evento. CloudTrail Per ulteriori informazioni, consultare Lavorare con AWS CloudTrail Lago e Copiare gli eventi del percorso su CloudTrail Lake.
CloudTrail Gli CloudTrail archivi di dati e le richieste di Lake Event sono a pagamento. Per ulteriori informazioni sui prezzi di CloudTrail Lake, vedi AWS CloudTrail
Prezzi.
È possibile configurare altri AWS servizi per analizzare ulteriormente e agire in base ai dati degli eventi raccolti nei CloudTrail registri. Per ulteriori informazioni, consulta i seguenti argomenti.
| AWS Servizio | Topic | Description |
|---|---|---|
| Amazon Athena | Interrogazione dei log AWS CloudTrail | L'uso di Athena con CloudTrail i log è un modo efficace per migliorare l'analisi dell'attività del AWS servizio. Ad esempio, puoi utilizzare le query per identificare le tendenze e isolare con maggiore precisione le attività in base a un attributo specifico, ad esempio l'indirizzo IP di origine o un utente. È possibile creare automaticamente tabelle per interrogare i log direttamente dalla CloudTrail console e utilizzarle per eseguire query in Athena. Per ulteriori informazioni, consulta Creazione di una tabella per CloudTrail i log nella CloudTrail Console nella Amazon Athena User Guide. NotaL'esecuzione di query in Amazon Athena comporta costi supplementari. Per ulteriori informazioni, consulta Prezzi di Amazon Athena |
| Amazon Logs CloudWatch | Monitoraggio dei file di CloudTrail registro con Amazon CloudWatch Logs | Puoi configurare CloudWatch Logs per monitorare CloudTrail i tuoi trail log e ricevere una notifica quando si verifica un'attività specifica. Ad esempio, puoi definire filtri metrici di CloudWatch Logs che attiveranno gli CloudWatch allarmi e ti invieranno notifiche quando tali allarmi vengono attivati. NotaSi applicano i prezzi standard per Amazon CloudWatch e Amazon Logs. CloudWatch Per ulteriori informazioni, consulta Prezzi di Amazon CloudWatch |
CloudTrail integrazione con Amazon EventBridge
Amazon EventBridge è un AWS servizio che fornisce un flusso quasi in tempo reale di eventi di sistema che descrivono i cambiamenti nelle AWS risorse. In EventBridge, puoi creare regole che rispondono agli eventi registrati da CloudTrail. Per ulteriori informazioni, consulta Creare una regola in Amazon EventBridge.
Puoi fornire eventi a cui sei iscritto mentre sei iscritto EventBridge creando una regola con la EventBridge console.
Dalla EventBridge console:
-
Scegli il
AWS API Call via CloudTrailtipo di dettaglio per fornire CloudTrail dati ed eventi di gestione con un off.eventTypeAwsApiCallPer registrare eventi con un valore di tipo di dettaglio pari aAWS API Call via CloudTrail, è necessario disporre di un percorso che stia attualmente registrando la gestione o gli eventi relativi ai dati. -
Scegli il tipo di
AWS Console Sign In via CloudTraildettaglio per fornire gli eventi di accesso. Console di gestione AWS Per registrare gli eventi con un tipo di dettaglio diAWS Console Sign In via CloudTrail, è necessario disporre di un percorso che registri attualmente gli eventi di gestione. -
Scegli il tipo di
AWS Insight via CloudTraildettaglio per fornire gli eventi Insights. Per registrare eventi con un valore di tipo di dettaglio pari aAWS Insight via CloudTrail, è necessario disporre di un percorso che stia attualmente registrando gli eventi di Insights. Per ulteriori informazioni sulla registrazione di eventi Insights, consulta Lavorare con CloudTrail Insights.
Per informazioni su come creare e un percorso, consulta Creare un percorso con la CloudTrail console.
CloudTrail integrazione con AWS Organizations
L'account di gestione di un' AWS Organizations organizzazione può aggiungere un amministratore delegato per gestire le CloudTrail risorse dell'organizzazione. Puoi creare un percorso o un datastore di eventi dell'organizzazione nell'account di gestione o nell'account dell'amministratore delegato per un'organizzazione che raccoglie tutti i dati degli eventi per tutti gli account AWS di un'organizzazione in AWS Organizations. La creazione di un percorso organizzativo o di un archivio dati degli eventi dell'organizzazione consente di definire una strategia di registrazione degli eventi uniforme per l'organizzazione.
CloudTrail integrazione con AWS Control Tower
AWS Control Tower imposta una nuova CloudTrail organizzazione che registra gli eventi di gestione dei percorsi quando si configura una zona di atterraggio. Quando registri un account a AWS Control Tower, il tuo account è regolato dal percorso organizzativo dell'organizzazione. AWS Control Tower Se in quell'account è già presente un percorso organizzativo, potrebbero verificarsi addebiti duplicati a meno che non elimini il percorso esistente per l'account prima di registrarlo. AWS Control Tower Puoi visualizzare la pagina Percorsi sulla CloudTrail console per verificare se sono stati creati percorsi organizzativi. Per ulteriori informazioni AWS Control Tower, vedere Informazioni sull'accesso AWS Control Tower nella Guida per l'AWS CloudTrail utente.
CloudTrail integrazione con Amazon Security Lake
Security Lake può raccogliere i log associati agli eventi di CloudTrail gestione e agli eventi CloudTrail relativi ai dati per S3 e Lambda. Per ulteriori informazioni, consulta i registri CloudTrail degli eventi nella Amazon Security Lake User Guide.
Per raccogliere gli eventi di CloudTrail gestione in Security Lake, è necessario disporre di almeno un percorso organizzativo CloudTrail multiregionale che raccolga gli eventi di CloudTrail gestione in lettura e scrittura.
CloudTrail Integrazione di Lake con Amazon Athena
Puoi eseguire la federazione di un datastore di eventi per visualizzare i metadati associati al datastore nel Catalogo dati AWS Glue ed eseguire query SQL sui dati degli eventi utilizzando Amazon Athena. I metadati delle tabelle archiviati nel AWS Glue Data Catalog consentono al motore di interrogazione Athena di sapere come trovare, leggere ed elaborare i dati da interrogare. Per ulteriori informazioni, consulta Federare un datastore di eventi.
CloudTrail Integrazione con Lake con AWS Config
Puoi creare un datastore di eventi per includere gli elementi di configurazione AWS Config e utilizzarlo per esaminare le modifiche non conformi agli ambienti di produzione. Per ulteriori informazioni, consulta Crea un data store di eventi per gli elementi di configurazione con la console.
CloudTrail Integrazione con Lake con AWS Audit Manager
È possibile creare un archivio dati sugli eventi per AWS Audit Manager le prove utilizzando la console Audit Manager. Per ulteriori informazioni sull'aggregazione delle evidenze in CloudTrail Lake utilizzando Audit Manager, vedi Understanding how evidence finder works with CloudTrail Lake nella Guida per l'AWS Audit Manager utente.
AWS argomenti di servizio per CloudTrail
Puoi saperne di più su come gli eventi per AWS i singoli servizi vengono registrati nei CloudTrail registri, inclusi eventi di esempio per quel servizio nei file di registro. Per ulteriori informazioni su come si integrano AWS servizi specifici CloudTrail, consulta l'argomento sull'integrazione nella guida individuale di quel servizio.
I servizi ancora in anteprima, non ancora rilasciati per la disponibilità generale (GA) o che non dispongono di API pubbliche, non sono considerati supportati.
Nota
Per un elenco delle Regioni supportate da ciascun servizio, consulta Endpoint e quote del servizio nella Riferimenti generali di Amazon Web Services.
Per informazioni sui servizi che registrano gli eventi di dati, consultare Eventi di dati.
CloudTrail servizi non supportati
I servizi ancora in anteprima, non ancora rilasciati per la disponibilità generale (GA) o che non dispongono di API pubbliche, non sono considerati supportati.
Inoltre, i seguenti AWS servizi ed eventi non sono supportati:
-
AWS Import/Export
Per un elenco dei AWS servizi supportati, vedereAWS argomenti di servizio per CloudTrail.