Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
CloudTrail servizi e integrazioni supportati
CloudTrail supporta la registrazione degli eventi per molti Servizi AWS. Puoi trovare le specifiche di ogni servizio supportato nella guida del servizio. Per un elenco di argomenti specifici del servizio, consulta. AWS argomenti di servizio per CloudTrail Inoltre, alcuni Servizi AWS possono essere utilizzati per analizzare e agire in base ai dati raccolti nei CloudTrail log.
Nota
Per visualizzare l'elenco delle regioni supportate per ogni servizio, consulta Endpoint e quote del servizio nella Riferimenti generali di Amazon Web Services.
Argomenti
AWS integrazioni di servizi con registri CloudTrail
Nota
Puoi anche usare CloudTrail Lake per interrogare e analizzare i tuoi eventi. CloudTrail Le query su Lake offrono una visione più approfondita e personalizzabile degli eventi rispetto alle semplici ricerche di chiavi e valori nella cronologia degli eventi o in corso. LookupEvents
CloudTrail Gli utenti di Lake possono eseguire query complesse in Standard Query Language (SQL) su più campi di un evento. CloudTrail Per ulteriori informazioni, consulta Lavorare con AWS CloudTrail Lago e Copiare gli eventi del percorso su CloudTrail Lake.
CloudTrail Gli archivi di dati e le query di Lake Event comportano costi. CloudTrail Per ulteriori informazioni sui prezzi di CloudTrail Lake, consulta AWS CloudTrail
Prezzi
Puoi configurarne altri AWS servizi per analizzare ulteriormente e agire in base ai dati sugli eventi raccolti nei CloudTrail log. Per ulteriori informazioni, consulta i seguenti argomenti.
AWS Servizio | Argomento | Descrizione |
---|---|---|
Amazon Athena | Interrogazione AWS CloudTrail Registri | L'utilizzo di Athena con CloudTrail i log è un modo efficace per migliorare l'analisi di AWS attività di servizio. Ad esempio, puoi utilizzare le query per identificare le tendenze e isolare con maggiore precisione le attività in base a un attributo specifico, ad esempio l'indirizzo IP di origine o un utente. Puoi creare automaticamente tabelle per interrogare i log direttamente dalla CloudTrail console e utilizzarle per eseguire query in Athena. Per ulteriori informazioni, consulta Creare una tabella per CloudTrail i log nella CloudTrail console nella Guida per l'utente di Amazon Athena. NotaL'esecuzione di query in Amazon Athena comporta costi supplementari. Per ulteriori informazioni, consulta Prezzi di Amazon Athena |
CloudWatch Registri Amazon | Monitoraggio dei file di CloudTrail registro con Amazon CloudWatch Logs | Puoi configurare CloudTrail con CloudWatch Logs per monitorare i tuoi trail log e ricevere notifiche quando si verificano attività specifiche. Ad esempio, puoi definire filtri metrici CloudWatch Logs che attiveranno gli CloudWatch allarmi e ti invieranno notifiche quando tali allarmi vengono attivati. NotaSi applicano i prezzi standard per Amazon CloudWatch e Amazon CloudWatch Logs. Per ulteriori informazioni, consulta la pagina CloudWatch dei prezzi di Amazon |
CloudTrail integrazione con Amazon EventBridge
Amazon EventBridge è un AWS servizio che fornisce un flusso quasi in tempo reale di eventi di sistema che descrivono i cambiamenti in AWS risorse. In EventBridge, è possibile creare regole che rispondono agli eventi registrati da CloudTrail. Per ulteriori informazioni, consulta Creare una regola in Amazon EventBridge.
Puoi offrire eventi a cui sei abbonato durante il periodo di validità della registrazione EventBridge creando una regola con la EventBridge console.
Dalla EventBridge console:
-
Scegli il
AWS API Call via CloudTrail
tipo di dettaglio per fornire CloudTrail dati ed eventi di gestione con uneventType
di.AwsApiCall
Per registrare eventi con un valore di tipo dettaglio pari aAWS API Call via CloudTrail
, è necessario disporre di un percorso che attualmente registri gli eventi di gestione o relativi ai dati. -
Scegli il tipo di dettaglio da
AWS Console Sign In via CloudTrail
fornire AWS Management Console eventi di accesso. Per registrare eventi con un tipo di dettaglio diAWS Console Sign In via CloudTrail
, è necessario disporre di un percorso che attualmente registri gli eventi di gestione. -
Scegli il
AWS Insight via CloudTrail
tipo di dettaglio per fornire gli eventi Insights. Per registrare eventi con un valore di tipo dettaglio pari aAWS Insight via CloudTrail
, è necessario disporre di un percorso che attualmente registri gli eventi di Insights. Per ulteriori informazioni sulla registrazione di eventi Insights, consulta Registrazione degli eventi Insights.
Per informazioni su come creare e un percorso, consulta Creazione di un percorso con la CloudTrail console.
CloudTrail integrazione con AWS Organizations
L'account di gestione di un AWS Organizations l'organizzazione può aggiungere un amministratore delegato per gestire le CloudTrail risorse dell'organizzazione. È possibile creare un percorso organizzativo o un archivio dati degli eventi organizzativi nell'account di gestione o nell'account amministratore delegato di un'organizzazione che raccoglie tutti i dati degli eventi per tutti AWS account di un'organizzazione in AWS Organizations. La creazione di un percorso organizzativo consente di definire una strategia di registrazione degli eventi uniforme per l'organizzazione.
A ciascuno di essi viene applicato automaticamente un percorso organizzativo AWS account dell'organizzazione. Gli utenti negli account membri possono vedere questi trail ma non possono modificarli e, per impostazione predefinita, non possono vedere i file di log creati per il trail dell'organizzazione. Per ulteriori informazioni, consulta Creazione di un percorso per un'organizzazione.
AWS argomenti di servizio per CloudTrail
Puoi saperne di più su come funzionano gli eventi per i singoli AWS i servizi vengono registrati nei CloudTrail log, inclusi gli eventi di esempio relativi a quel servizio nei file di registro. Per ulteriori informazioni su quanto specifico AWS i servizi si integrano con CloudTrail, consulta l'argomento sull'integrazione nella guida individuale del servizio.
I servizi che sono ancora in anteprima, non sono ancora stati rilasciati per la disponibilità generale (GA) o che non sono disponibili al pubblicoAPIs, non sono considerati supportati. CloudTrail attualmente non registra gli eventi specifici delle policy VPC degli endpoint di Amazon.
Nota
Per visualizzare l'elenco delle regioni supportate per ogni servizio, consulta Endpoint e quote del servizio nel Riferimenti generali di Amazon Web Services.
Per informazioni sui servizi che registrano gli eventi di dati, consultare Eventi di dati.
CloudTrail servizi non supportati
I servizi che sono ancora in anteprima, non sono ancora disponibili per la disponibilità generale (GA) o che non sono disponibili al pubblicoAPIs, non sono considerati supportati.
Inoltre, quanto segue AWS i servizi e gli eventi non sono supportati:
-
AWS Import/Export
-
Eventi specifici relativi alle policy VPC degli endpoint di Amazon
Per un elenco di quelli supportati AWS servizi, vediAWS argomenti di servizio per CloudTrail.