View a markdown version of this page

CloudTrail concetti - AWS CloudTrail

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

CloudTrail concetti

Questa sezione riassume i concetti di base relativi a CloudTrail.

CloudTrail eventi

Un evento in CloudTrail è il record di un'attività in un AWS account. Questa attività può essere un'azione intrapresa da un'identità IAM o da un servizio monitorabile da CloudTrail. CloudTrailgli eventi forniscono una cronologia delle attività degli account API e non API effettuate tramite AWS SDK Console di gestione AWS, strumenti a riga di comando e altri servizi. AWS

CloudTrail i file di registro non sono una traccia ordinata dello stack delle chiamate API pubbliche, quindi gli eventi non vengono visualizzati in un ordine specifico.

CloudTrail registra quattro tipi di eventi:

Tutti i tipi di eventi utilizzano un formato di registro CloudTrail JSON.

Per impostazione predefinita, i percorsi e i datastore di eventi registrano gli eventi di gestione, ma non gli eventi di dati o gli eventi Insights.

Per informazioni su come effettuare l' Servizi AWS integrazione con CloudTrail, consultaAWS argomenti di servizio per CloudTrail.

Eventi di gestione

Gli eventi di gestione forniscono informazioni sulle operazioni di gestione eseguite sulle risorse AWS dell'account. Queste operazioni sono definite anche operazioni del piano di controllo.

Gli eventi di gestione di esempio includono:

  • Configurazione della sicurezza (ad esempio, operazioni AWS Identity and Access Management AttachRolePolicy API).

  • Registrazione di dispositivi (ad esempio, operazioni API Amazon EC2 CreateDefaultVpc)

  • Configurazione di regole per il routing dei dati (ad esempio, operazioni API Amazon EC2 CreateSubnet)

  • Impostazione della registrazione (ad esempio, operazioni AWS CloudTrail CreateTrail API).

Gli eventi di gestione possono includere anche eventi non API che si verificano nel tuo account. Ad esempio, quando un utente accede al tuo account, CloudTrail registra l'ConsoleLoginevento. Per ulteriori informazioni, consulta Eventi non API acquisiti da CloudTrail.

Per impostazione predefinita, CloudTrail Trails and CloudTrail Lake Event Data archivia gli eventi di gestione dei log. Per ulteriori informazioni sulla registrazione degli eventi di gestione, vedereRegistrazione degli eventi di gestione.

Eventi di dati

Gli eventi di dati forniscono informazioni sulle operazioni eseguite in una risorsa o al suo interno. Queste operazioni sono definite anche operazioni del piano dei dati. Gli eventi di dati sono spesso attività che interessano volumi elevati di dati.

Gli eventi di dati di esempio includono:

La tabella seguente mostra i tipi di risorse disponibili per i percorsi e gli archivi di dati degli eventi. La colonna Tipo di risorsa (console) mostra la selezione appropriata nella console. La colonna del valore resources.type mostra il resources.type valore da specificare per includere eventi di dati di quel tipo nel tuo trail o event data store utilizzando le API or. AWS CLI CloudTrail

Per i percorsi, puoi utilizzare selettori di eventi di base o avanzati per registrare eventi di dati per oggetti Amazon S3 in bucket generici, funzioni Lambda e tabelle DynamoDB (mostrate nelle prime tre righe della tabella). Puoi utilizzare solo selettori di eventi avanzati per registrare i tipi di risorse mostrati nelle righe rimanenti.

Per i datastore di eventi, per includere gli eventi di dati è possibile utilizzare solo i selettori di eventi avanzati.

Eventi di dati supportati da AWS CloudTrail

Servizio AWS Description Tipo di risorsa (console) Valore resources.type
Amazon RDS

Attività dell'API Amazon RDS su un cluster DB.

API dati RDS - DB Cluster AWS::RDS::DBCluster
Simple Storage Service (Amazon S3)

Attività API a livello di oggetto di Amazon S3 (ad esempio GetObjectDeleteObject, e operazioni PutObject API) su oggetti in bucket per uso generico.

S3 AWS::S3::Object
Simple Storage Service (Amazon S3)

Attività dell'API Amazon S3 sui punti di accesso.

Punto di accesso S3 AWS::S3::AccessPoint
Simple Storage Service (Amazon S3)

Attività API a livello di oggetto di Amazon S3 (ad esempio GetObjectDeleteObject, e operazioni PutObject API) su oggetti in bucket di directory.

S3 Express AWS::S3Express::Object
Simple Storage Service (Amazon S3)

Attività dell'API dei punti di accesso Amazon S3 Object Lambda, ad esempio chiamate a e. CompleteMultipartUpload GetObject

S3 Object Lambda AWS::S3ObjectLambda::AccessPoint
Simple Storage Service (Amazon S3)

Attività dell'API Amazon FSx sui volumi.

Volume FSx AWS::FSx::Volume
Tabelle di Amazon S3

Attività dell'API Amazon S3 sulle tabelle. https://docs.aws.amazon.com/AmazonS3/latest/userguide/s3-tables-create.html

Tabella S3 AWS::S3Tables::Table
Tabelle di Amazon S3

Attività dell'API Amazon S3 sui bucket di tabelle.

Bucket da tavolo S3 AWS::S3Tables::TableBucket
Amazon S3 Vectors

Attività dell'API Amazon S3 su bucket vettoriali.

Bucket vettoriale S3 AWS::S3Vectors::VectorBucket
Amazon S3 Vectors

Attività dell'API Amazon S3 sugli indici vettoriali.

Indice vettoriale S3 AWS::S3Vectors::Index
Amazon S3 su Outposts

Attività dell'API a livello di oggetto di Amazon S3 su Outposts.

S3 Outposts AWS::S3Outposts::Object
Amazon SNS

Operazioni dell'API Publish Amazon SNS sugli endpoint della piattaforma.

Endpoint della piattaforma SNS AWS::SNS::PlatformEndpoint
Amazon SNS

Operazioni API Publish e PublishBatch di Amazon SNS sugli argomenti.

Argomento SNS AWS::SNS::Topic
Amazon SQS

Attività dell'API Amazon SQS sui messaggi.

SQS AWS::SQS::Queue
Supply Chain

Supply Chain Attività API su un'istanza.

Catena di fornitura AWS::SCN::Instance
Amazon SWF

Attività dell'API Amazon SWF sui domini.

Dominio SWF AWS::SWF::Domain
AWS AppConfig

AWS AppConfig Attività API per operazioni di configurazione come chiamate a StartConfigurationSession eGetLatestConfiguration.

AWS AppConfig AWS::AppConfig::Configuration
AWS AppSync

AWS AppSync Attività API sulle API AppSync GraphQL.

AppSync GraphQL AWS::AppSync::GraphQLApi
Amazon Aurora DSQL

Attività dell'API SQL di Amazon Aurora sulle risorse del cluster.

Amazon Aurora DSQL AWS::DSQL::Cluster
AWS Scambio di dati B2B

Attività dell'API Scambio di dati B2B per operazioni Transformer, come le chiamate a GetTransformerJob e StartTransformerJob.

Scambio di dati B2B AWS::B2BI::Transformer
AWS Backup

AWS Backup Attività dell'API Search Data sui lavori di ricerca.

AWS Backup API di ricerca per i dati AWS::Backup::SearchJob
Amazon Bedrock Attività dell'API Amazon Bedrock sull'alias di un agente. Alias dell'agente Bedrock AWS::Bedrock::AgentAlias
Amazon Bedrock Attività dell'API Amazon Bedrock su invocazioni asincrone. Invocazione asincrona Bedrock AWS::Bedrock::AsyncInvoke
Amazon Bedrock Attività dell'API Amazon Bedrock su un alias di flusso. Alias Bedrock flow AWS::Bedrock::FlowAlias
Amazon Bedrock Attività dell'API Amazon Bedrock sui guardrail. Guardrail Bedrock AWS::Bedrock::Guardrail
Amazon Bedrock Attività dell'API Amazon Bedrock sugli agenti in linea. Bedrock Invoke Inline-Agent AWS::Bedrock::InlineAgent
Amazon Bedrock Attività dell'API Amazon Bedrock su una knowledge base. Knowledge base Bedrock AWS::Bedrock::KnowledgeBase
Amazon Bedrock Attività dell'API Amazon Bedrock sui modelli. Modello Bedrock AWS::Bedrock::Model
Amazon Bedrock Attività dell'API Amazon Bedrock sui prompt. Prompt Bedrock AWS::Bedrock::PromptVersion
Amazon Bedrock Attività dell'API Amazon Bedrock nelle sessioni. Sessione Bedrock AWS::Bedrock::Session
Amazon Bedrock

Attività dell'API Amazon Bedrock sulle esecuzioni dei flussi.

Esecuzione di Bedrock Flow AWS::Bedrock::FlowExecution
Amazon Bedrock

Attività dell'API Amazon Bedrock su una politica di ragionamento automatico.

Politica di ragionamento automatico di Bedrock AWS::Bedrock::AutomatedReasoningPolicy
Amazon Bedrock

Attività dell'API Amazon Bedrock su una versione della politica di ragionamento automatico.

Versione della politica di ragionamento automatico di Bedrock AWS::Bedrock::AutomatedReasoningPolicyVersion

Amazon Bedrock

Attività dell'API del progetto di automazione dei dati di Amazon Bedrock.

Progetto Bedrock Data Automation

AWS::Bedrock::DataAutomationProject

Amazon Bedrock

Attività dell'API di invocazione dei dati di Bedrock.

Richiamo di Bedrock Data Automation

AWS::Bedrock::DataAutomationInvocation

Amazon Bedrock

Attività dell'API del profilo di automazione dei dati di Amazon Bedrock.

Profilo di Bedrock Data Automation

AWS::Bedrock::DataAutomationProfile

Amazon Bedrock

Attività dell'API Amazon Bedrock Blueprint.

Progetto Bedrock

AWS::Bedrock::Blueprint

Amazon Bedrock

Attività dell'API Amazon Bedrock Code-Interpreter .

Bedrock-AgentCore Code-Interpreter

AWS::BedrockAgentCore::CodeInterpreter

Amazon Bedrock

Attività dell'API del browser Amazon Bedrock.

Bedrock-AgentCore Browser

AWS::BedrockAgentCore::Browser

Amazon Bedrock

Attività dell'API Amazon Bedrock Workload Identity.

Bedrock-AgentCore Identità del carico di lavoro

AWS::BedrockAgentCore::WorkloadIdentity

Amazon Bedrock

Attività dell'API Amazon Bedrock Workload Identity Directory.

Bedrock-AgentCore Workload Identity Directory

AWS::BedrockAgentCore::WorkloadIdentityDirectory

Amazon Bedrock

Attività dell'API Amazon Bedrock Token Vault.

Bedrock-AgentCore Token Vault

AWS::BedrockAgentCore::TokenVault

Amazon Bedrock

Attività dell'API Amazon Bedrock APIKey CredentialProvider .

Bedrock-AgentCore Chiave API CredentialProvider

AWS::BedrockAgentCore::APIKeyCredentialProvider

Amazon Bedrock

Attività dell'API Amazon Bedrock Runtime.

Bedrock-AgentCore Runtime

AWS::BedrockAgentCore::Runtime

Amazon Bedrock

Attività dell' Runtime-Endpoint API Amazon Bedrock.

Bedrock-AgentCore Runtime-Endpoint

AWS::BedrockAgentCore::RuntimeEndpoint

Amazon Bedrock

Attività dell'API Amazon Bedrock Gateway.

Bedrock-AgentCore Gateway

AWS::BedrockAgentCore::Gateway

Amazon Bedrock

Attività dell'API Amazon Bedrock Memory.

Bedrock-AgentCore Memoria

AWS::BedrockAgentCore::Memory

Amazon Bedrock

Attività dell'API Amazon Bedrock CredentialProvider Oauth2.

Bedrock-AgentCore Oauth2 CredentialProvider

AWS::BedrockAgentCore::OAuth2CredentialProvider

Amazon Bedrock

Attività dell'API Amazon Bedrock Browser-Custom .

Bedrock-AgentCore Browser-Custom

AWS::BedrockAgentCore::BrowserCustom

Amazon Bedrock

Attività dell' Code-Interpreter-Custom API Amazon Bedrock.

Bedrock-AgentCore Code-Interpreter-Custom

AWS::BedrockAgentCore::CodeInterpreterCustom

Amazon Bedrock

Attività dell'API di Amazon Bedrock Tool.

Strumento Bedrock AWS::Bedrock::Tool
AWS Cloud Map AWS Cloud Map Attività dell'API su un https://docs.aws.amazon.com/cloud-map/latest/api/API_Namespace.html namespace. AWS Cloud Map spazio dei nomi AWS::ServiceDiscovery::Namespace
AWS Cloud Map AWS Cloud Map Attività API su un servizio. AWS Cloud Map service AWS::ServiceDiscovery::Service
Amazon CloudFront

CloudFront Attività API su un KeyValueStore.

CloudFront KeyValueStore AWS::CloudFront::KeyValueStore
AWS CloudTrail

CloudTrail PutAuditEventsattività su un canale CloudTrail Lake utilizzata per registrare eventi dall'esterno AWS.

CloudTrail canale AWS::CloudTrail::Channel
Amazon CloudWatch

Attività CloudWatch delle API Amazon sulle metriche.

CloudWatch parametro AWS::CloudWatch::Metric
Amazon CloudWatch Network Flow Monitor

Attività dell'API Amazon CloudWatch Network Flow Monitor sui monitor.

Monitor Network Flow Monitor AWS::NetworkFlowMonitor::Monitor
Monitoraggio del flusso di CloudWatch rete Amazon

Attività dell'API Amazon CloudWatch Network Flow Monitor sugli ambiti.

Ambito di Network Flow Monitor AWS::NetworkFlowMonitor::Scope
Amazon CloudWatch RUM

Attività dell'API Amazon CloudWatch RUM sui monitor delle app.

Monitoraggio delle app RUM AWS::RUM::AppMonitor
Amazon CodeGuru Profiler CodeGuru Attività dell'API Profiler sui gruppi di profilazione. CodeGuru Gruppo di profilazione Profiler AWS::CodeGuruProfiler::ProfilingGroup
Amazon CodeWhisperer Attività dell' CodeWhisperer API Amazon su una personalizzazione. CodeWhisperer personalizzazione AWS::CodeWhisperer::Customization
Amazon CodeWhisperer Attività dell' CodeWhisperer API Amazon su un profilo. CodeWhisperer AWS::CodeWhisperer::Profile
Amazon Cognito

Attività dell'API Amazon Cognito sui pool di identità di Amazon Cognito.

Pool di identità di Cognito AWS::Cognito::IdentityPool
AWS Data Exchange

AWS Data Exchange Attività API sugli asset.

Risorse per lo scambio di dati

AWS::DataExchange::Asset

Amazon Data Firehose

Attività delle API del flusso di distribuzione di Amazon Data Firehose.

Amazon Data Firehose

AWS::KinesisFirehose::DeliveryStream

AWS Deadline Cloud

Deadline CloudAttività API sulle flotte.

Deadline Cloud flotta

AWS::Deadline::Fleet

AWS Deadline Cloud

Deadline Cloudattività API sulle offerte di lavoro.

Deadline Cloud lavoro

AWS::Deadline::Job

AWS Deadline Cloud

Deadline Cloudattività dell'API sulle code.

Deadline Cloud coda

AWS::Deadline::Queue

AWS Deadline Cloud

Deadline CloudAttività dell'API sui lavoratori.

Deadline Cloud lavoratore

AWS::Deadline::Worker

Amazon DynamoDB

Attività API a livello di elemento di Amazon DynamoDB sulle tabelle (ad esempio, PutItemDeleteItem, e operazioni API). UpdateItem

Nota

Per le tabelle con flussi abilitati, il campo resources nell'evento di dati contiene sia AWS::DynamoDB::Stream che AWS::DynamoDB::Table. Se specifichi AWS::DynamoDB::Table come resources.type, per impostazione predefinita verranno registrati sia gli eventi della tabella DynamoDB che quelli dei flussi DynamoDB. Per escludere gli eventi di streaming, aggiungi un filtro sul campo. eventName

DynamoDB

AWS::DynamoDB::Table

Amazon DynamoDB

Attività dell'API Amazon DynamoDB sui flussi

DynamoDB Streams AWS::DynamoDB::Stream
Amazon Elastic Block Store

API dirette di Amazon Elastic Block Store (EBS), come PutSnapshotBlock, GetSnapshotBlock e ListChangedBlocks su snapshot Amazon EBS.

API dirette di Amazon EBS AWS::EC2::Snapshot

Amazon Elastic Compute Cloud

Un'istanza Amazon EC2 connette l'attività dell'API degli endpoint.

Endpoint di connessione all'istanza EC2

AWS::EC2::InstanceConnectEndpoint

Amazon Elastic Container Service

Attività dell'API Amazon Elastic Container Service su un'istanza del contenitore.

Istanza del contenitore ECS AWS::ECS::ContainerInstance
Amazon Elastic Kubernetes Service

Attività dell'API Amazon Elastic Kubernetes Service sulle dashboard.

Dashboard di Amazon Elastic Kubernetes Service AWS::EKS::Dashboard
Amazon EMR Attività dell'API Amazon EMR su uno spazio di lavoro con log write-ahead. Workspace di registrazione write-ahead EMR AWS::EMRWAL::Workspace
AWS Messaggistica SMS per l'utente finale AWS Attività dell'API SMS di messaggistica per gli utenti finali sulle identità di origine. Identità di origine vocale SMS AWS::SMSVoice::OriginationIdentity
AWS Messaggistica SMS per l'utente finale AWS Attività dell'API SMS per la messaggistica dell'utente finale sui messaggi. Messaggio vocale SMS AWS::SMSVoice::Message
AWS Messaggistica social per gli utenti finali AWS Attività dell'API social di messaggistica per gli utenti finali sugli ID dei numeri di telefono. Social-Messaging ID del numero di telefono AWS::SocialMessaging::PhoneNumberId
AWS Messaggistica social per gli utenti finali AWS Attività dell'API social di messaggistica per gli utenti finali sugli ID Waba. Social-Messaging ID Waba AWS::SocialMessaging::WabaId
Amazon FinSpace

Attività dell'API Amazon FinSpace sugli ambienti

FinSpace AWS::FinSpace::Environment
Amazon Streams GameLift

Attività di streaming delle API di Amazon GameLift Streams sulle applicazioni.

GameLift Applicazione Streams AWS::GameLiftStreams::Application
Amazon Streams GameLift

Attività dell'API di streaming di Amazon GameLift Streams su gruppi di stream.

GameLift Gruppo di streaming Streams AWS::GameLiftStreams::StreamGroup
AWS Glue

AWS Glue Attività API sulle tabelle create da Lake Formation.

Lake Formation AWS::Glue::Table
Amazon GuardDuty

Attività dell' GuardDuty API Amazon per un rilevatore.

GuardDuty rilevatore AWS::GuardDuty::Detector
AWS HealthImaging

AWS HealthImaging attività dell'API sugli archivi di dati.

MedicalImaging archivio dati AWS::MedicalImaging::Datastore

AWS HealthImaging

AWS HealthImaging attività API del set di immagini.

MedicalImaging set di immagini

AWS::MedicalImaging::Imageset

AWS IoT

AWS IoT attività API sui certificati.

Certificato IoT AWS::IoT::Certificate
AWS IoT

AWS IoT Attività dell'API sulle cose.

Cosa IoT AWS::IoT::Thing
AWS IoT Greengrass Version 2

Attività dell'API Greengrass da un dispositivo principale di Greengrass su una versione componente.

Nota

Greengrass non registra gli eventi di accesso negato.

Versione del componente IoT Greengrass AWS::GreengrassV2::ComponentVersion
AWS IoT Greengrass Version 2

Attività dell'API Greengrass da un dispositivo principale di Greengrass in una distribuzione.

Nota

Greengrass non registra gli eventi di accesso negato.

Implementazione di IoT Greengrass AWS::GreengrassV2::Deployment
AWS IoT SiteWise

Attività delle SiteWise API IoT sugli asset. https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_CreateAsset.html

SiteWise Risorse IoT AWS::IoTSiteWise::Asset
AWS IoT SiteWise

Attività dell' SiteWise API IoT su serie temporali.

Serie SiteWise temporali IoT AWS::IoTSiteWise::TimeSeries
AWS IoT SiteWise Assistente

Attività dell'API Sitewise Assistant sulle conversazioni.

Conversazione con Sitewise Assistant AWS::SitewiseAssistant::Conversation
AWS IoT TwinMaker

Attività dell' TwinMaker API IoT su un'entità.

TwinMaker Entità IoT AWS::IoTTwinMaker::Entity
AWS IoT TwinMaker

Attività dell' TwinMaker API IoT su uno spazio di lavoro.

Spazio di lavoro IoT TwinMaker AWS::IoTTwinMaker::Workspace
Classificazione intelligente di Amazon Kendra

Attività dell'API Amazon Kendra Intelligent Ranking sui piani di esecuzione di rescore.

Classificazione Kendra AWS::KendraRanking::ExecutionPlan
Amazon Keyspaces (per Apache Cassandra) Attività dell'API Amazon Keyspaces su una tabella. Tavolo Cassandra AWS::Cassandra::Table
Amazon Keyspaces (per Apache Cassandra)

Attività dell'API Amazon Keyspaces (per Apache Cassandra) sugli stream CDC di Cassandra.

Stream CDC di Cassandra AWS::Cassandra::Stream
Flusso di dati Amazon Kinesis Attività dell'API Kinesis Data Streams sugli stream. https://docs.aws.amazon.com/streams/latest/dev/working-with-streams.html Stream Kinesis AWS::Kinesis::Stream
Flusso di dati Amazon Kinesis Attività dell'API Kinesis Data Streams sui consumatori di stream. Consumatore di Kinesis Stream AWS::Kinesis::StreamConsumer
Amazon Kinesis Video Streams Attività dell'API Kinesis Video Streams sui flussi video, ad esempio chiamate a e. GetMedia PutMedia Flusso video Kinesis AWS::KinesisVideo::Stream

Amazon Kinesis Video Streams

Attività dell'API del canale di segnalazione video di Kinesis Video Streams.

Canale di segnalazione video Kinesis

AWS::KinesisVideo::SignalingChannel

AWS Lambda

AWS Lambda attività di esecuzione delle funzioni (InvokeAPI).

Lambda AWS::Lambda::Function
Mappe di localizzazione di Amazon Attività dell'API Amazon Location Maps. Mappe geografiche AWS::GeoMaps::Provider
Luoghi di Amazon Location Attività dell'API Amazon Location Places. Luoghi geografici AWS::GeoPlaces::Provider
Route di Amazon Location Attività dell'API Amazon Location Routes. Percorsi geografici AWS::GeoRoutes::Provider
Amazon Machine Learning Attività dell'API di Machine Learning sui modelli ML. Maching Learning MlModel AWS::MachineLearning::MlModel
Blockchain gestita da Amazon

Attività dell'API Blockchain gestita da Amazon su una rete.

Rete Blockchain gestita AWS::ManagedBlockchain::Network
Blockchain gestita da Amazon

Amazon Managed JSON-RPC Blockchain utilizza nodi Ethereum, come eth_getBalance o. eth_getBlockByNumber

Blockchain gestita AWS::ManagedBlockchain::Node
Query su Blockchain gestita da Amazon

Attività dell'API Amazon Managed Blockchain Query.

Query blockchain gestita AWS::ManagedBlockchainQuery::QueryAPI
Amazon Managed Workflows for Apache Airflow

Attività dell'API Amazon MWAA sugli ambienti.

Apache Airflow gestito AWS::MWAA::Environment
Grafo Amazon Neptune

Attività dell'API dati, ad esempio query, algoritmi o ricerca vettoriale, su un grafo Neptune.

Grafo Neptune AWS::NeptuneGraph::Graph
Amazon One Enterprise

Attività dell'API Amazon One Enterprise su un uKey.

Amazon One uKey AWS::One::UKey
Amazon One Enterprise

Attività dell'API Amazon One Enterprise sugli utenti.

Utente Amazon One AWS::One::User
AWS Payment Cryptography AWS Payment Cryptography Attività dell'API sugli alias. Alias di crittografia dei pagamenti AWS::PaymentCryptography::Alias
AWS Payment Cryptography AWS Payment Cryptography Attività dell'API sulle chiavi. Chiave di crittografia dei pagamenti AWS::PaymentCryptography::Key
Amazon Pinpoint

Attività dell'API Amazon Pinpoint sulle applicazioni di targeting per dispositivi mobili.

Applicazione di targeting per dispositivi mobili AWS::Pinpoint::App
AWS Private CA

AWS Private CA Connettore per l'attività delle API di Active Directory.

AWS Private CA Connettore per Active Directory AWS::PCAConnectorAD::Connector
AWS Private CA

AWS Private CA Connettore per l'attività dell'API SCEP.

AWS Private CA Connettore per SCEP AWS::PCAConnectorSCEP::Connector
Amazon Q Apps

Attività dell'API dei dati su Amazon Q Apps.

App Amazon Q AWS::QApps::QApp
Amazon Q Apps

Attività dell'API dei dati nelle sessioni dell'app Amazon Q.

Sessione sull'app Amazon Q AWS::QApps::QAppSession
Amazon Q Business

Attività dell'API Amazon Q Business su un'applicazione.

Applicazione Amazon Q Business AWS::QBusiness::Application
Amazon Q Business

Attività dell'API Amazon Q Business su un'origine dati.

Origine dati Amazon Q Business AWS::QBusiness::DataSource
Amazon Q Business

Attività dell'API Amazon Q Business su un indice.

Indice Amazon Q Business AWS::QBusiness::Index
Amazon Q Business

Attività dell'API Amazon Q Business su un'esperienza Web.

Esperienza Web Amazon Q Business AWS::QBusiness::WebExperience

Amazon Q Business

Attività dell'API di integrazione di Amazon Q Business.

Integrazione con Amazon Q Business

AWS::QBusiness::Integration

Amazon Q Developer

Attività dell'API Amazon Q Developer su un'integrazione.

Q Integrazione per sviluppatori AWS::QDeveloper::Integration
Amazon Q Developer

Attività dell'API Amazon Q Developer sulle indagini operative.

Gruppo investigativo AIOps AWS::AIOps::InvestigationGroup
Amazon Quick

Attività di Amazon Quick API su un connettore di azione.

AWS QuickSuite Azioni AWS::Quicksight::ActionConnector

Amazon Quick

Attività dell'API Amazon Quick Flow.

QuickSight flusso

AWS::QuickSight::Flow

Amazon Quick

attività delle FlowSession API Amazon Quick.

QuickSight sessione di flusso

AWS::QuickSight::FlowSession

Amazon SageMaker AI InvokeEndpointWithResponseStreamAttività di Amazon SageMaker AI sugli endpoint. SageMaker Endpoint AI AWS::SageMaker::Endpoint
AI di Amazon SageMaker

Attività dell'API Amazon SageMaker AI nei feature store.

SageMaker Feature store AI AWS::SageMaker::FeatureGroup
Amazon SageMaker AI

Attività dell'API Amazon SageMaker AI sui componenti della versione di prova sperimentale.

SageMaker Componente di prova dell'esperimento relativo alle metriche AI AWS::SageMaker::ExperimentTrialComponent

Amazon SageMaker AI

Attività dell'API Amazon SageMaker AI MLFlow.

SageMaker MLFlow

AWS::SageMaker::MlflowTrackingServer

AWS Signer

Attività dell'API Signer sulla firma dei lavori.

Processo di firma del firmatario AWS::Signer::SigningJob
AWS Signer

Attività dell'API per i firmatari sui profili di firma.

Profilo di firma del firmatario AWS::Signer::SigningProfile
Amazon Simple Email Service

Attività dell'API Amazon Simple Email Service (Amazon SES) sui set di configurazione.

Set di configurazione SES AWS::SES::ConfigurationSet
Amazon Simple Email Service

Attività dell'API Amazon Simple Email Service (Amazon SES) sulle identità e-mail.

Identità SES AWS::SES::EmailIdentity
Amazon Simple Email Service

Attività dell'API Amazon Simple Email Service (Amazon SES) sui modelli.

Modello SES AWS::SES::Template
Amazon SimpleDB

Attività dell'API Amazon SimpleDB sui domini.

Dominio SimpleDB AWS::SDB::Domain
AWS Step Functions

Attività dell'API Step Functions sulle attività.

Step Functions AWS::StepFunctions::Activity
AWS Step Functions

Attività dell'API Step Functions su macchine a stati.

Macchina a stati di Step Functions AWS::StepFunctions::StateMachine
AWS Systems Manager Attività dell'API di Systems Manager sui canali di controllo. Systems Manager AWS::SSMMessages::ControlChannel
AWS Systems Manager Attività dell'API di Systems Manager sulle valutazioni dell'impatto. Valutazione dell'impatto SSM AWS::SSM::ExecutionPreview
AWS Systems Manager Attività dell'API di Systems Manager sui nodi gestiti. Nodo gestito da Systems Manager AWS::SSM::ManagedNode
Amazon Timestream Attività dell'API Query di Amazon Timestream sui database. Database Timestream AWS::Timestream::Database
Amazon Timestream Attività dell'API Amazon Timestream sugli endpoint regionali. Endpoint regionale Timestream AWS::Timestream::RegionalEndpoint
Amazon Timestream Attività dell'API Query di Amazon Timestream sulle tabelle. Tabella Timestream AWS::Timestream::Table
Autorizzazioni verificate da Amazon

Attività dell'API Autorizzazioni verificate da Amazon su un archivio di policy.

Autorizzazioni verificate da Amazon AWS::VerifiedPermissions::PolicyStore
Amazon Thin Client WorkSpaces WorkSpaces Attività dell'API Thin Client su un dispositivo. Dispositivo Thin client AWS::ThinClient::Device
Amazon WorkSpaces Thin Client WorkSpaces Attività dell'API Thin Client in un ambiente. Ambiente Thin client AWS::ThinClient::Environment
AWS X-Ray

X-Ray Attività dell'API sulle tracce.

X-Ray traccia AWS::XRay::Trace
Amazon AIDevOps AIDevOps Attività dell'API negli spazi degli agenti. Agent Space AWS::AIDevOps::AgentSpace
Amazon AIDevOps AIDevOps Attività API sulle associazioni. AIDevOps associazione AWS::AIDevOps::Association
Amazon AIDevOps AIDevOps Attività API sui team delle app degli operatori. AIDevOps team dell'app dell'operatore AWS::AIDevOps::OperatorAppTeam
Amazon AIDevOps AIDevOps Attività API sui metadati della pipeline. AIDevOps Metadati delle pipeline AWS::AIDevOps::PipelineMetadata
Amazon AIDevOps AIDevOps Attività delle API sui servizi. AIDevOps service AWS::AIDevOps::Service
Amazon Bedrock Attività dell'API Bedrock sui lavori rapidi di ottimizzazione avanzata. AdvancedOptimizePromptJob AWS::Bedrock::AdvancedOptimizePromptJob
Amazon Bedrock AgentCore Attività dell' AgentCore API Bedrock sui valutatori. Bedrock-AgentCore Valutatore AWS::BedrockAgentCore::Evaluator
Ottimizzazione dei costi di Amazon CloudOptimization Attività delle API sui profili. CloudOptimization Profilo AWS::CloudOptimization::Profile
Ottimizzazione dei costi di Amazon CloudOptimization Attività delle API sui consigli. CloudOptimization Raccomandazione AWS::CloudOptimization::Recommendation
Amazon GuardDuty GuardDuty Attività dell'API sulle scansioni di malware. GuardDuty scansione antimalware AWS::GuardDuty::MalwareScan
Amazon NovaAct Attività dell' NovaAct API Amazon sulle definizioni dei flussi di lavoro. Definizione del workflow AWS::NovaAct::WorkflowDefinition
Amazon NovaAct Viene eseguita l'attività dell' NovaAct API Amanzon sul flusso di lavoro. Esecuzione del workflow AWS::NovaAct::WorkflowRun
Amazon Redshift Attività dell'API Redshift sui cluster. Cluster Amazon Redshift AWS::Redshift::Cluster
Supporto Amazon SupportAccess Attività delle API sui tenant. SupportAccess inquilino AWS::SupportAccess::Tenant
Supporto Amazon SupportAccess Attività dell'API su account affidabili. SupportAccess account di fiducia AWS::SupportAccess::TrustingAccount
Supporto Amazon SupportAccess Attività dell'API sui ruoli di fiducia. SupportAccess ruolo di fiducia AWS::SupportAccess::TrustingRole
Amazon Transform Trasforma l'attività delle API sulle istanze degli agenti. Trasforma l'istanza dell'agente AWS::Transform::AgentInstance
Amazon Transform personalizzato Trasforma l'attività delle API personalizzate nelle campagne. Transform-Custom campaign AWS::TransformCustom::Campaign
Amazon Transform Custom Trasforma l'attività delle API personalizzate sulle conversazioni. Transform-Custom conversazione AWS::TransformCustom::Conversation
Amazon Transform Custom Trasforma l'attività delle API personalizzate su elementi di conoscenza. Transform-Custom elemento di conoscenza AWS::TransformCustom::KnowledgeItem
Amazon Transform Custom Trasforma l'attività delle API personalizzate sui pacchetti. Transform-Custom pacchetto AWS::TransformCustom::Package
WorkSpaces Applicazioni Amazon Agenti che accedono agli eventi dello strumento MCP di WorkSpaces Applications Strumenti MCP per l'accesso agli agenti AWS::AgentAccessMCP::Tools

Quando si crea un percorso o un datastore di eventi, gli eventi di dati non vengono registrati per impostazione predefinita. Per registrare gli eventi CloudTrail relativi ai dati, è necessario aggiungere esplicitamente ogni tipo di risorsa per cui si desidera raccogliere le attività. Per ulteriori informazioni sulla registrazione degli eventi di dati, consulta Registrazione degli eventi di dati.

Per la registrazione degli eventi di dati sono previsti costi aggiuntivi. Per CloudTrail i prezzi, vedi AWS CloudTrail Prezzi.

Eventi di attività di rete

CloudTrail gli eventi di attività di rete consentono ai proprietari di endpoint VPC di registrare le chiamate AWS API effettuate utilizzando i propri endpoint VPC da un VPC privato a. Servizio AWS Gli eventi di attività di rete forniscono visibilità sulle operazioni sulle risorse eseguite all'interno di un VPC.

È possibile registrare gli eventi di attività di rete per i seguenti servizi:

  • AWS AppConfig

  • AWS App Mesh

  • Amazon Athena

  • AWS B2B Data Interchange

  • AWS Backup gateway

  • Amazon Bedrock

  • Gestione di costi e fatturazione

  • Calcolatore dei prezzi AWS

  • AWS Cost Explorer

  • AWS Cloud Control API

  • AWS CloudHSM

  • AWS Cloud Map

  • AWS CloudFormation

  • AWS CloudTrail

  • Amazon CloudWatch

  • CloudWatch Segnali applicativi

  • AWS CodeDeploy

  • Amazon Comprehend Medical

  • AWS Config

  • Esportazioni di dati AWS

  • Amazon Data Firehose

  • Servizio di directory AWS

  • Amazon DynamoDB

  • Amazon EC2

  • Amazon Elastic Container Service

  • Amazon Elastic File System

  • Elastic Load Balancing

  • Amazon EventBridge

  • EventBridge Pianificatore Amazon

  • Amazon Fraud Detector

  • Piano gratuito AWS

  • Amazon FSx

  • AWS Glue

  • AWS HealthLake

  • AWS IoT FleetWise

  • AWS IoT Secure Tunneling

  • Fatturazione AWS

  • Amazon Keyspaces (per Apache Cassandra)

  • AWS KMS

  • AWS Lake Formation

  • AWS Lambda

  • AWS License Manager

  • Amazon Lookout per le apparecchiature

  • Amazon Lookout per Vision

  • Amazon Personalize

  • Amazon Q Business

  • Amazon Rekognition

  • Amazon Relational Database Service

  • Simple Storage Service (Amazon S3)

  • Amazon SageMaker AI

  • AWS Secrets Manager

  • Amazon Simple Notification Service

  • Amazon Simple Queue Service

  • Amazon Simple Workflow Service

  • Gateway di archiviazione AWS

  • Strumento di gestione degli incidenti AWS Systems Manager

  • Amazon Textract

  • Amazon Transcribe

  • Amazon Translate

  • AWS Transform

  • Autorizzazioni verificate da Amazon

  • Amazon WorkMail

Gli eventi di attività di rete non vengono registrati per impostazione predefinita quando si crea un data store di percorsi o eventi. Per registrare gli eventi CloudTrail di attività di rete, è necessario impostare in modo esplicito l'origine dell'evento per la quale si desidera raccogliere l'attività. Per ulteriori informazioni, consulta Registrazione degli eventi delle attività di rete.

Sono previsti costi aggiuntivi per la registrazione degli eventi di attività di rete. Per CloudTrail i prezzi, vedi AWS CloudTrail Prezzi.

Eventi Insights

CloudTrail Gli eventi Insights rilevano la frequenza insolita delle chiamate API o del tasso di errore nel tuo AWS account analizzando l'attività di CloudTrail gestione. Gli eventi Insights forniscono informazioni importanti, come l'API associata, codice di errore, l'ora dell'incidente e le statistiche, che ti permettono di comprendere l'attività insolita e intervenire. A differenza di altri tipi di eventi acquisiti in un CloudTrail trail o in un data store di eventi, gli eventi Insights vengono registrati solo quando CloudTrail rileva modifiche nell'utilizzo dell'API o nella registrazione del tasso di errore dell'account che differiscono significativamente dai modelli di utilizzo tipici dell'account. Per ulteriori informazioni, consulta Lavorare con CloudTrail Insights.

Alcuni esempi di attività che potrebbero generare eventi Insights:

  • L'account in genere registra non più di 20 chiamate API deleteBucket Amazon S3 al minuto, ma l'account inizia a registrare una media di 100 chiamate API deleteBucket al minuto. Un evento Insights viene registrato all'inizio dell'attività insolita e un altro evento Insights viene registrato per contrassegnare la fine dell'attività insolita.

  • L'account in genere registra 20 chiamate al minuto all'API AuthorizeSecurityGroupIngress Amazon EC2, ma l'account inizia a registrare zero chiamate a AuthorizeSecurityGroupIngress. Un evento Insights viene registrato all'inizio dell'attività insolita; dieci minuti dopo, al termine dell'attività insolita, viene registrato un altro evento Insights per contrassegnare la fine dell'attività insolita.

  • In genere, il tuo account registra meno di un errore AccessDeniedException in un periodo di sette giorni su API AWS Identity and Access Management , DeleteInstanceProfile. Il tuo account inizia a registrare una media di 12 errori AccessDeniedException al minuto nella chiamata API DeleteInstanceProfile. Un evento Insights viene registrato all'inizio dell'attività di tasso di errore insolita e un altro evento Insights viene registrato per contrassegnare la fine dell'attività insolita.

Questi esempi sono solo a scopo illustrativo. I risultati potrebbero variare a seconda del caso d'uso.

Per registrare gli eventi CloudTrail Insights, devi abilitare esplicitamente gli eventi Insights su un data store di percorsi o eventi nuovo o esistente. Per ulteriori informazioni sulla creazione di un trail, consulta Creare un percorso con la CloudTrail console. Per ulteriori informazioni sulla creazione di un datastore di eventi, consulta Crea un archivio dati per gli eventi Insights con la console.

Per gli eventi Insights vengono applicati costi aggiuntivi. Ti verrà addebitato separatamente se abiliti Insights sia per i percorsi che per i datastore di eventi. Per ulteriori informazioni, consultare AWS CloudTrail Prezzi.

Cronologia degli eventi

CloudTrail la cronologia degli eventi fornisce una registrazione visualizzabile, ricercabile, scaricabile e immutabile degli ultimi 90 giorni di eventi di gestione in un. CloudTrail Regione AWS Puoi utilizzare questa cronologia per ottenere visibilità sulle azioni intraprese nel tuo AWS account negli AWS SDK Console di gestione AWS, negli strumenti a riga di comando e in altri servizi. AWS Puoi personalizzare la visualizzazione della cronologia degli eventi nella CloudTrail console selezionando le colonne da visualizzare. Per ulteriori informazioni, consulta Lavorare con la cronologia CloudTrail degli eventi.

Trail

Un trail è una configurazione che consente l'invio di CloudTrail eventi a un bucket S3, con consegna opzionale a CloudWatch Logs e Amazon. EventBridge Puoi utilizzare un percorso per scegliere gli CloudTrail eventi da distribuire, crittografare i file di registro degli CloudTrail eventi con una AWS KMS chiave e configurare le notifiche Amazon SNS per la consegna dei file di registro. Per ulteriori informazioni su come creare e gestire un trail, consulta Creare un percorso per il tuo Account AWS.

Multi-Region e percorsi in una singola regione

Puoi creare percorsi multiregionali e monoregionali per i tuoi. Account AWS

Multi-Region percorsi

Quando crei un percorso multiregionale, CloudTrail registra gli eventi in tutto ciò Regioni AWS che è abilitato nel tuo Account AWS e invia i file di registro CloudTrail degli eventi a un bucket S3 specificato. Come best practice, ti consigliamo di creare un percorso multiregionale perché cattura l'attività in tutte le regioni abilitate. Tutti i percorsi creati utilizzando la CloudTrail console sono percorsi multiregionali. È possibile convertire un percorso a regione singola in un percorso multiregionale utilizzando il. AWS CLI Per ulteriori informazioni, consultare Comprendere i percorsi multiregionali e le regioni opt-in, Creazione di un percorso con la console e Conversione di un percorso a regione singola in un percorso multiregionale.

Single-Region sentieri

Quando crei un percorso in un'unica regione, CloudTrail registra gli eventi solo in quella regione. Quindi invia i file di registro CloudTrail degli eventi a un bucket Amazon S3 specificato. Puoi creare un percorso basato su una singola Regione solo utilizzando la AWS CLI. Se crei percorsi singoli aggiuntivi, puoi fare in modo che tali percorsi consegnino i file di registro CloudTrail degli eventi allo stesso bucket S3 o a bucket separati. Questa è l'opzione predefinita quando crei un percorso utilizzando AWS CLI o l'API. CloudTrail Per ulteriori informazioni, consulta Creazione, aggiornamento e gestione dei percorsi con AWS CLI.

Nota

Per entrambi i tipi di percorsi, puoi specificare un bucket Amazon S3 di qualsiasi Regione.

Un percorso multiregionale presenta i seguenti vantaggi:

  • Le impostazioni di configurazione del percorso si applicano in modo coerente a tutti i percorsi abilitati Regioni AWS.

  • Ricevi CloudTrail eventi da tutti gli utenti abilitati Regioni AWS in un singolo bucket Amazon S3 e, facoltativamente, in un gruppo di CloudWatch log Logs.

  • Puoi gestire le configurazioni dei percorsi per tutti i percorsi abilitati Regioni AWS da un'unica posizione.

La creazione di un percorso multiregionale ha i seguenti effetti:

  • CloudTrail invia i file di log per l'attività degli account da tutti gli account abilitati Regioni AWS al singolo bucket Amazon S3 specificato e, facoltativamente, a un CloudWatch gruppo di log Logs.

  • Se hai configurato un argomento Amazon SNS per il percorso, le notifiche SNS relative alle consegne dei file di log, tutte abilitate, Regioni AWS vengono inviate a quel singolo argomento SNS.

  • Puoi visualizzare il percorso multiregionale in tutte le impostazioni abilitate Regioni AWS, ma puoi modificare il percorso solo nella regione principale in cui è stato creato.

Indipendentemente dal fatto che un percorso sia multiregionale o monoregionale, gli eventi inviati ad Amazon EventBridge vengono ricevuti nel bus eventi di ciascuna regione, anziché in un singolo bus di eventi.

Più percorsi per regione

In presenza di gruppi di utenti diversi ma correlati tra loro, ad esempio sviluppatori, personale della sicurezza e revisori IT, puoi creare più trail per regione. Ciò consente a ciascun gruppo di ricevere la propria copia dei file di log.

CloudTrail supporta cinque percorsi per regione. Un percorso multiregionale conta come un sentiero per regione.

Di seguito è riportato un esempio di regione con cinque percorsi:

  • Crei due percorsi nella regione Stati Uniti occidentali (California settentrionale), ciascuno dei quali è valido solo per questa regione.

  • Crei altri due percorsi multiregionali nella regione Stati Uniti occidentali (California settentrionale).

  • Crei un altro percorso multiregionale nella regione Asia Pacifico (Sydney). Questo percorso esiste anche come percorso nella regione Stati Uniti occidentali (California settentrionale).

Puoi visualizzare un elenco di percorsi Regione AWS in una pagina Percorsi della CloudTrail console. Per ulteriori informazioni, consulta Aggiornamento di un percorso con la CloudTrail console. Per CloudTrail i prezzi, consulta AWS CloudTrail Prezzi.

Percorsi organizzativi

Un percorso organizzativo è una configurazione che consente la distribuzione degli CloudTrail eventi nell'account di gestione e di tutti gli account membri di un' AWS Organizations organizzazione allo stesso bucket Amazon S3, CloudWatch Logs e Amazon. EventBridge La creazione di un percorso dell'organizzazione ti consente di definire una strategia di registrazione degli eventi coerente per la tua organizzazione.

Tutti i percorsi organizzativi creati utilizzando la console sono percorsi organizzativi multiregionali che registrano gli eventi provenienti dagli account https://docs.aws.amazon.com/accounts/latest/reference/manage-acct-regions.html#manage-acct-regions-enable-organization Regioni AWS abilitati di ciascun membro dell'organizzazione. Per registrare gli eventi in tutte le AWS partizioni dell'organizzazione, crea un percorso organizzativo multiregionale in ciascuna partizione. È possibile creare un percorso organizzativo a regione singola o multiregionale utilizzando il. AWS CLI Se crei un percorso in un'unica regione, registri l'attività solo nel percorso Regione AWS (noto anche come regione di origine).

Sebbene la Regioni AWS maggior parte sia abilitata per impostazione predefinita Account AWS, è necessario abilitare manualmente alcune regioni (denominate anche regioni con consenso esplicito). Per informazioni sulle regioni abilitate per impostazione predefinita, consulta Considerazioni prima di abilitare e disabilitare le regioni nella Gestione dell’account AWS Guida di riferimento. Per l'elenco delle regioni CloudTrail supportate, consulta. CloudTrail Regioni supportate

Quando crei un percorso organizzativo, una copia del percorso con il nome che gli dai viene creata negli account dei membri appartenenti alla tua organizzazione.

  • Se il percorso organizzativo è per una singola regione e la regione di origine del percorso non è una regione facoltativa, viene creata una copia del percorso nella regione di origine del percorso organizzativo in ogni account membro.

  • Se il percorso organizzativo è per una regione singola e la regione di origine del percorso è una regione facoltativa, viene creata una copia del percorso nella regione di origine del percorso organizzativo negli account membri che hanno abilitato quella regione.

  • Se il percorso organizzativo è multiregionale e la regione di origine del percorso non è una regione abilitata, viene creata una copia del percorso in ogni account membro abilitato Regione AWS . Quando un account membro abilita una regione con attivazione attiva, una copia del percorso multiregionale viene creata nella regione appena attivata per l'account membro una volta completata l'attivazione di tale regione.

  • Se il percorso organizzativo è multiregionale e la regione di origine è una regione con accesso facoltativo, gli account dei membri non invieranno attività al percorso organizzativo a meno che non scelgano il luogo in Regione AWS cui è stato creato il percorso multiregionale. Ad esempio, se crei un percorso multiregionale e scegli la regione Europa (Spagna) come regione principale per il percorso, solo gli account membri che hanno abilitato la regione Europa (Spagna) per il proprio account invieranno l'attività del loro account al percorso organizzativo.

Nota

CloudTrail crea percorsi organizzativi negli account dei membri anche se la convalida delle risorse non va a buon fine. Esempi di errori di convalida includono:

  • una policy sui bucket Amazon S3 errata

  • una politica sugli argomenti di Amazon SNS errata

  • impossibilità di effettuare consegne a un gruppo di CloudWatch log Logs

  • autorizzazione insufficiente per crittografare utilizzando una chiave KMS

Un account membro con CloudTrail autorizzazioni può visualizzare eventuali errori di convalida di un percorso organizzativo visualizzando la pagina dei dettagli del percorso sulla CloudTrail console o eseguendo il comando. AWS CLI get-trail-status

Gli utenti con CloudTrail autorizzazioni negli account membri saranno in grado di visualizzare i percorsi organizzativi (incluso l'ARN del percorso) quando accedono alla CloudTrail console dai propri AWS account o quando eseguono AWS CLI comandi come describe-trails (sebbene gli account dei membri debbano utilizzare l'ARN per il percorso dell'organizzazione e non il nome, quando si utilizza il AWS CLI). Tuttavia, gli utenti degli account membri non disporranno delle autorizzazioni sufficienti per eliminare gli organigrammi, attivare o disattivare l'accesso, modificare i tipi di eventi registrati o alterare in altro modo i percorsi organizzativi in alcun modo. Per ulteriori informazioni su AWS Organizations, consulta Concetti e terminologia di Organizations. Per ulteriori informazioni sulla creazione e sull'utilizzo di trail dell'organizzazione, consulta Creazione di un percorso per un'organizzazione.

CloudTrail Archivi di dati su laghi ed eventi

CloudTrail Lake ti consente di eseguire SQL-based query dettagliate sui tuoi eventi e di registrarli da fonti esterne AWS, comprese le tue applicazioni e i partner integrati con. CloudTrail Non è necessario che nel tuo account sia configurato un percorso per utilizzare Lake. CloudTrail

Gli eventi vengono aggregati in archivi di dati degli eventi, che sono raccolte di eventi immutabili in base ai criteri selezionati applicando i selettori di eventi avanzati. Puoi conservare i dati degli eventi in un data store di eventi per un massimo di 3.653 giorni (circa 10 anni) se scegli l'opzione dei prezzi di conservazione One-year estensibile, o fino a 2.557 giorni (circa 7 anni) se scegli l'opzione dei prezzi di conservazione. Seven-year Puoi salvare le query Lake per l'utilizzo futuro e visualizzarne i risultati per un massimo di sette giorni. Puoi anche salvare i risultati delle query in un bucket S3. CloudTrail Lake può anche archiviare eventi di un'organizzazione AWS Organizations in un data store di eventi o eventi provenienti da più regioni e account. CloudTrail Lake fa parte di una soluzione di controllo che consente di eseguire indagini di sicurezza e risoluzione dei problemi. Per ulteriori informazioni, consultare Lavorare con AWS CloudTrail Lago e CloudTrail Concetti e terminologia del lago.

CloudTrail Approfondimenti

CloudTrail Gli approfondimenti aiutano AWS gli utenti a identificare e rispondere a volumi insoliti di chiamate API o errori registrati nelle chiamate API analizzando continuamente gli eventi di CloudTrail gestione. Un evento Insights è un registro di livelli insoliti di attività API di gestione write o livelli insoliti di errori restituiti nell'attività dell'API di gestione. Per impostazione predefinita, i percorsi e gli archivi di dati degli eventi non registrano gli eventi di CloudTrail Insights. Nella console puoi scegliere di registrare gli eventi Insights quando crei o aggiorni un percorso o un datastore di eventi. Quando utilizzi l' CloudTrail API, puoi registrare gli eventi di Insights modificando le impostazioni di un trail o di un data store di eventi esistente con l'PutInsightSelectorsAPI. Si applicano costi aggiuntivi per la registrazione degli eventi CloudTrail Insights. Ti verrà addebitato separatamente se abiliti Insights sia per i percorsi che per i datastore di eventi. Per ulteriori informazioni, consulta Lavorare con CloudTrail Insights e Prezzi di AWS CloudTrail.

Tag

Un tag è una chiave definita dal cliente e un valore opzionale che può essere assegnato a AWS risorse, come CloudTrail percorsi, archivi di dati e canali di eventi, bucket S3 utilizzati per archiviare file di CloudTrail registro, AWS Organizations organizzazioni e unità organizzative e molto altro. Aggiungendo gli stessi tag ai percorsi e ai bucket S3 che utilizzi per archiviare i file di registro per i percorsi, puoi semplificare la gestione, la ricerca e il filtraggio di queste risorse. AWS Resource Groups È possibile implementare strategie di utilizzo dei tag per aiutarti in maniera regolare, efficace e semplice a trovare e gestire le risorse. Per ulteriori informazioni, consulta Best Practices for AWS Tagging Resources.

Servizio di token di sicurezza AWS e CloudTrail

Servizio di token di sicurezza AWS (AWS STS) è un servizio che ha un endpoint globale e supporta anche gli Region-specific endpoint. Un endpoint è un URL che rappresenta il punto di partenza per le richieste di un servizio Web. Ad esempio, https://cloudtrail.us-west-2.amazonaws.com è il punto di ingresso regionale degli Stati Uniti occidentali (Oregon) per il servizio. AWS CloudTrail Gli endpoint regionali consentono di ridurre la latenza nelle applicazioni.

Quando si utilizza un AWS STS Region-specific endpoint, il percorso in quella regione riporta solo gli AWS STS eventi che si verificano in quella regione. Ad esempio, se utilizzi l'endpoint sts.us-west-2.amazonaws.com, il trail nella regione us-west-2 distribuisce solo gli eventi AWS STS che hanno origine nella regione us-west-2. Per ulteriori informazioni sugli endpoint AWS STS regionali, consulta Attivazione e disattivazione AWS STS in una AWS regione nella IAM User Guide.

Per un elenco completo degli endpoint AWS regionali, consulta AWS Regioni ed endpoint nel. Riferimenti generali di AWS Per ulteriori informazioni sugli eventi che hanno origine dall'endpoint AWS STS globale, consulta Eventi dei servizi globali.

Eventi dei servizi globali

Importante

A partire dal 22 novembre 2021, è AWS CloudTrail cambiato il modo in cui i sentieri registrano gli eventi di servizio globali. Ora, gli eventi creati da Amazon CloudFront AWS STS sono registrati nella regione in cui sono stati creati, la regione Stati Uniti orientali (Virginia settentrionale), us-east-1. AWS Identity and Access Management Ciò rende il CloudTrail trattamento di questi servizi coerente con quello di altri servizi globali. AWS Per continuare a ricevere eventi di assistenza globale al di fuori della regione Stati Uniti orientali (Virginia settentrionale), assicurati di convertire i percorsi a Regione singola che utilizzano eventi di assistenza globale al di fuori di Stati Uniti orientali (Virginia settentrionale) in percorsi multi-regione. Per ulteriori informazioni sull'acquisizione di eventi di assistenza globale, consulta Abilitazione e disabilitazione della registrazione degli eventi di assistenza globale più avanti in questa sezione.

Al contrario, la cronologia degli eventi nella CloudTrail console e il aws cloudtrail lookup-events comando mostreranno questi eventi nel luogo in Regione AWS cui si sono verificati.

Per la maggior parte dei servizi, gli eventi vengono registrati nella regione in cui si è verificata l'operazione. Per i servizi globali come AWS Identity and Access Management (IAM) e Amazon CloudFront, gli eventi vengono inviati a qualsiasi percorso che includa servizi globali. AWS STS

Per la maggior parte dei servizi globali, gli eventi sono registrati come se si verificassero nella Regione Stati Uniti orientali (Virginia settentrionale), ma alcuni eventi dei servizi globali sono registrati come se si verificassero in altre Regioni, come Stati Uniti orientali (Ohio) o Stati Uniti occidentali (Oregon).

Per evitare la ricezione di eventi di servizi globali duplicati, considerare quanto segue:

  • Gli eventi di servizio globali vengono forniti per impostazione predefinita ai percorsi creati utilizzando la CloudTrail console. Gli eventi vengono distribuiti nel bucket associato al trail.

  • In presenza di più percorsi validi per una singola Regione, valuta l'ipotesi di configurare i percorsi in modo che gli eventi di servizi globali vengano distribuiti solo in uno dei percorsi. Per ulteriori informazioni, consulta Abilitazione e disabilitazione della registrazione degli eventi di assistenza globale.

  • Quando lo IncludeGlobalServiceEvents ètrue, CloudTrail fornisce eventi di assistenza globale solo a percorsi con una sola regione negli Stati Uniti orientali (Virginia settentrionale). Per i percorsi multiregionali, IncludeGlobalServiceEvents deve essere. true

    Per ulteriori informazioni sulla modifica della registrazione degli eventi dei servizi globali per un trail, consulta Abilitazione e disabilitazione della registrazione degli eventi di assistenza globale.

Esempio:

  1. Crei un percorso nella CloudTrail console. Per impostazione di default, questo trail registra gli eventi dei servizi globali.

  2. Disponi di più percorsi validi per una singola Regione.

  3. Non è necessario includere i servizi globali per i percorsi di una singola Regione. Gli eventi dei servizi globali vengono distribuiti al primo trail. Per ulteriori informazioni, consulta Creazione, aggiornamento e gestione dei percorsi con AWS CLI.

Nota

Quando crei o aggiorni un percorso con AWS CLI, AWS SDK o CloudTrail API, puoi specificare se includere o escludere eventi di servizio globali per i percorsi. Non è possibile configurare la registrazione globale degli eventi di servizio dalla CloudTrail console.