Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Creazione di un percorso con la CloudTrail console
Come best practice, crea un percorso valido per tutte le Regioni AWS. Questa è l'impostazione di default quando crei un trail nella console CloudTrail. Quando un trail si applica a tutte le regioni, CloudTrail invia i file di log da tutte le regioni della AWS partizione in cui stai lavorando a un bucket S3 da te specificato. Dopo aver creato il percorso, inizia AWS CloudTrail automaticamente a registrare gli eventi che hai specificato.
Nota
Dopo aver creato un percorso, puoi configurarne altri Servizi AWS per analizzare ulteriormente e agire in base ai dati degli eventi raccolti nei CloudTrail log. Per ulteriori informazioni, consulta AWS integrazioni di servizi con registri CloudTrail .
Creazione di un percorso con la console
Utilizzare la procedura seguente per creare un percorso multiregionale. Per registrare eventi in una singola Regione (non consigliato), usa la AWS CLI.
Per creare un CloudTrail percorso con AWS Management Console
Accedi a AWS Management Console e apri la CloudTrail console all'indirizzo https://console.aws.amazon.com/cloudtrail/
. -
Nella home page del CloudTrail servizio, nella pagina Percorsi o nella sezione Percorsi della pagina Dashboard, scegli Crea percorso.
-
Nella pagina Create Trail (Crea trail), in Trail name (Nome trail) digitare il nome del trail. Per ulteriori informazioni, consulta Requisiti di denominazione per CloudTrail risorse, bucket S3 e chiavi KMS.
-
Se si tratta di un percorso AWS Organizations organizzativo, puoi abilitarlo per tutti gli account dell'organizzazione. Puoi visualizzare questa opzione solo se hai effettuato l'accesso alla console con un utente o un ruolo nell'account di gestione o nell'account dell'amministratore delegato. Per creare un trail dell'organizzazione, è necessario assicurarsi che l'utente o il ruolo abbiano le autorizzazioni sufficienti. Per ulteriori informazioni, consulta Creazione di un percorso per un'organizzazione.
-
Per Storage location (Posizione di storage), scegli Create new S3 bucket (Crea nuovo bucket S3) per creare un bucket. Quando si crea un bucket, CloudTrail crea e applica le policy bucket obbligatorie. Se scegli di creare un nuovo bucket S3, la tua IAM policy deve includere l'autorizzazione per l'
s3:PutEncryptionConfiguration
azione, perché per impostazione predefinita è abilitata la crittografia lato server per il bucket.Nota
Se scegli Utilizza bucket S3 esistente, specifica un bucket in Nome del bucket del log del percorso oppure scegli Sfoglia per scegliere un bucket. Se desideri utilizzare un bucket in un altro account, devi specificare il nome del bucket. La policy del bucket deve concedere CloudTrail l'autorizzazione alla scrittura su di esso. Per informazioni sulla modifica manuale della policy bucket, consulta Policy sui bucket Amazon S3 per CloudTrail.
Per facilitare la ricerca dei log, crea una nuova cartella (nota anche come prefisso) in un bucket esistente per archiviare i log. CloudTrail Inserire il prefisso in Prefix (Prefisso).
-
Per la KMScrittografia dei file SSE di registro, scegli Abilitato se desideri crittografare i file di registro utilizzando la KMS crittografia SSE - anziché la crittografia -S3. SSE L'impostazione predefinita è Enabled (Abilitata). Se non SSE abiliti la KMS crittografia, i log vengono crittografati utilizzando la crittografia -S3. SSE Per ulteriori informazioni su SSE - KMS encryption, consulta Usare la crittografia lato server con (-). AWS Key Management Service SSE KMS Per ulteriori informazioni sulla crittografia SSE -S3, consulta Using Server-Side Encryption with Amazon S3 Managed Encryption Keys (-S3). SSE
Se abiliti la crittografia, scegli Nuova SSE o Esistente. KMS AWS KMS key In AWS KMS Alias, specificate un alias, nel formato.
alias/
MyAliasName
Per ulteriori informazioni, vedere. Aggiornamento di una risorsa per utilizzare la KMS chiave con la console CloudTrail supporta anche chiavi AWS KMS multiregionali. Per ulteriori informazioni sulle chiavi per più regioni, consulta Using multi-Region keys nella Guida per gli sviluppatori di AWS Key Management Service .Nota
Puoi anche digitare una chiave da un altro account. ARN Per ulteriori informazioni, consulta Aggiornamento di una risorsa per utilizzare la KMS chiave con la console. La politica chiave deve consentire di CloudTrail utilizzare la chiave per crittografare i file di registro e consentire agli utenti specificati di leggere i file di registro in formato non crittografato. Per informazioni sulla modifica manuale della policy della chiave, consulta Configurare le politiche AWS KMS chiave per CloudTrail.
-
In Additional settings (Impostazioni aggiuntive) configura quanto segue.
-
In Enable log file validation (Abilita la convalida dei file di log), scegli Enabled (Abilitata) per attivare la distribuzione dei file digest di log nel bucket S3. È possibile utilizzare i file digest per verificare che i file di registro non siano stati modificati dopo la CloudTrail loro consegna. Per ulteriori informazioni, consulta Convalida dell'integrità dei file di CloudTrail registro.
-
Per il recapito SNS delle notifiche, scegli Abilitato per ricevere una notifica ogni volta che un log viene consegnato al tuo bucket. CloudTrail memorizza più eventi in un file di registro. SNSle notifiche vengono inviate per ogni file di registro, non per ogni evento. Per ulteriori informazioni, consulta Configurazione delle SNS notifiche Amazon per CloudTrail.
Se abiliti SNS le notifiche, per Crea un nuovo SNS argomento, scegli Nuovo per creare un argomento o scegli Esistente per utilizzare un argomento esistente. Se stai creando un percorso che si applica a tutte le regioni, le SNS notifiche per le consegne di file di registro da tutte le regioni vengono inviate al singolo SNS argomento che crei.
Se scegli Nuovo, CloudTrail specifica automaticamente un nome per il nuovo argomento oppure puoi digitare un nome. Se scegli Esistente, scegli un SNS argomento dall'elenco a discesa. Puoi anche inserire un argomento da un'altra regione o da un account con le autorizzazioni appropriate. ARN Per ulteriori informazioni, consulta Policy SNS tematica di Amazon per CloudTrail.
Se si crea un argomento, è necessario sottoscrivere l'argomento per ricevere le notifiche di distribuzione dei file di log. Puoi abbonarti dalla SNS console Amazon. A causa della frequenza delle notifiche, ti consigliamo di configurare l'abbonamento per utilizzare una SQS coda Amazon per gestire le notifiche in modo programmatico. Per ulteriori informazioni, consulta la sezione Guida introduttiva ad Amazon SNS nella Guida per gli sviluppatori di Amazon Simple Notification Service.
-
-
Facoltativamente, configura CloudTrail l'invio dei file di registro a CloudWatch Logs selezionando Enabled in CloudWatch Logs. Per ulteriori informazioni, consulta Invio di eventi ai CloudWatch registri.
-
Se abiliti l'integrazione con CloudWatch i registri, scegli Nuovo per creare un nuovo gruppo di log o Esistente per utilizzarne uno esistente. Se scegli Nuovo, CloudTrail specifica automaticamente un nome per il nuovo gruppo di log oppure puoi digitare un nome.
-
Se scegli Existing (Esistente), seleziona un gruppo di log dall'elenco a discesa.
-
Scegliete Nuovo per creare un nuovo IAM ruolo per le autorizzazioni di invio dei log ai registri. CloudWatch Scegli Esistente per scegliere un IAM ruolo esistente dall'elenco a discesa. L'istruzione della policy per il ruolo nuovo o esistente viene visualizzata quando espandi Policy document (Documento della policy). Per ulteriori informazioni su questo ruolo, consulta Documento sulla politica dei ruoli CloudTrail per l'utilizzo CloudWatch dei registri per il monitoraggio.
Nota
-
Quando configuri un percorso, puoi scegliere un bucket S3 e un SNS argomento che appartengono a un altro account. Tuttavia, se desideri inviare eventi CloudTrail a un gruppo di log di CloudWatch Logs, devi scegliere un gruppo di log esistente nel tuo account corrente.
Solo l'account di gestione può configurare un gruppo di log CloudWatch Logs per un percorso organizzativo utilizzando la console. L'amministratore delegato può configurare un gruppo di log CloudWatch Logs utilizzando le operazioni AWS CLI or o CloudTrail
CreateTrail
.UpdateTrail
API
-
-
-
Per i tag, puoi aggiungere fino a 50 coppie di chiavi di tag per aiutarti a identificare, ordinare e controllare l'accesso al tuo percorso. I tag possono aiutarti a identificare sia i CloudTrail percorsi che i bucket Amazon S3 che contengono CloudTrail i file di registro. Puoi quindi utilizzare i gruppi di risorse per le tue CloudTrail risorse. Per ulteriori informazioni, consulta AWS Resource Groups e Tag.
-
Nella pagina Choose log events (Seleziona eventi di log) seleziona i tipi di evento che vuoi registrare. Per Management events (Eventi di gestione), procedere nel seguente modo.
-
Per quanto riguarda APIl'attività, scegli se vuoi che il tuo percorso registri gli eventi di lettura, scrittura o entrambi. Per ulteriori informazioni, consulta Eventi di gestione.
-
Scegli Escludi AWS KMS eventi per filtrare AWS Key Management Service (AWS KMS) gli eventi dal tuo percorso. L'impostazione predefinita prevede l'inclusione di tutti AWS KMS gli eventi.
L'opzione per registrare o escludere AWS KMS gli eventi è disponibile solo se si registrano gli eventi di gestione sul percorso. Se si sceglie di non registrare gli eventi di gestione, AWS KMS gli eventi non vengono registrati e non è possibile modificare le impostazioni di registrazione AWS KMS degli eventi.
AWS KMS azioni come
Encrypt
Decrypt
, eGenerateDataKey
in genere generano un volume elevato (oltre il 99%) di eventi. Queste operazioni vengono ora registrate come eventi Read (Lettura). AWS KMS Le azioni pertinenti a basso volume comeDisable
eScheduleKey
(che in genere rappresentano meno dello 0,5% del volume degli AWS KMS eventi) vengono registrate come eventi di scrittura.Delete
Per escludere eventi ad alto volume come
Encrypt
, eDecrypt
GenerateDataKey
, ma comunque registrare eventi pertinenti come eDisable
ScheduleKey
, scegli di registrare gli eventi di gestione di WriteDelete
e deseleziona la casella di controllo Escludi eventi. AWS KMS -
Scegli Escludi API eventi Amazon RDS Data per filtrare gli eventi di Amazon Relational Database Service API Data dal tuo percorso. L'impostazione predefinita prevede l'inclusione di tutti gli API eventi Amazon RDS Data. Per ulteriori informazioni sugli API eventi di Amazon RDS Data, consulta la sezione Logging Data API call with AWS CloudTrail nella Amazon RDS User Guide for Aurora.
-
-
Per registrare gli eventi di dati, scegli Data events (Eventi di dati). Per la registrazione degli eventi di dati sono previsti costi aggiuntivi. Per ulteriori informazioni, consulta AWS CloudTrail Prezzi
. -
Importante
I passaggi 12-16 riguardano la configurazione degli eventi di dati tramite selettori di eventi avanzati, che sono l'impostazione predefinita. I selettori di eventi avanzati ti consentono di configurare più tipi di risorse e offrono un controllo dettagliato sugli eventi di dati acquisiti dal tuo percorso. Se hai scelto di utilizzare i selettori di eventi di base, completa i passaggi indicatiConfigurazione delle impostazioni degli eventi di dati utilizzando i selettori di eventi di base, quindi torna al passaggio 17 di questa procedura.
Per Tipo di risorsa, scegli il tipo di risorsa su cui desideri registrare gli eventi relativi ai dati. Per ulteriori informazioni sui tipi di risorse disponibili, consultaEventi di dati.
-
Scegli un modello di selettore di log. CloudTrail include modelli predefiniti che registrano tutti gli eventi relativi ai dati per il tipo di risorsa. Per creare un modello di selettore di registro personalizzato, scegli Custom (Personalizzato).
Nota
La scelta di un modello predefinito per i bucket S3 abilita la registrazione degli eventi relativi ai dati per tutti i bucket attualmente presenti nel tuo AWS account e per tutti i bucket che crei dopo aver completato la creazione del trail. Consente inoltre la registrazione delle attività relative agli eventi relativi ai dati eseguite da qualsiasi IAM identità nel tuo AWS account, anche se tale attività viene eseguita su un bucket che appartiene a un altro account. AWS
Se il percorso è valido solo per una regione, la selezione di un modello predefinito che registra tutti i bucket S3 abilita la registrazione degli eventi di dati per tutti i bucket nella stessa regione del percorso e per qualsiasi bucket creato in seguito in tale regione. Non registrerà nel tuo account gli eventi relativi ai dati per i bucket Amazon S3 in altre regioni. AWS
Se stai creando un percorso per tutte le regioni, la scelta di un modello predefinito per le funzioni Lambda abilita la registrazione degli eventi dei dati per tutte le funzioni attualmente presenti nel AWS tuo account e per tutte le funzioni Lambda che potresti creare in qualsiasi regione dopo aver completato la creazione del percorso. Se stai creando un percorso per una singola regione (eseguita utilizzando il AWS CLI), questa selezione abilita la registrazione degli eventi di dati per tutte le funzioni attualmente presenti in quella regione nel tuo AWS account e per tutte le funzioni Lambda che potresti creare in quella regione dopo aver terminato la creazione del percorso. Non viene abilitata la registrazione degli eventi di dati per le funzioni Lambda create in altre regioni.
La registrazione degli eventi relativi ai dati per tutte le funzioni consente inoltre di registrare le attività relative agli eventi relativi ai dati eseguite da qualsiasi IAM identità presente nell' AWS account, anche se tale attività viene eseguita su una funzione che appartiene a un altro account. AWS
-
(Facoltativo) In Nome selettore inserisci un nome per identificare il selettore. Il nome del selettore è un nome descrittivo per un selettore di eventi avanzato, ad esempio "Registra eventi di dati solo per due bucket S3". Il nome del selettore è elencato come
Name
nel selettore di eventi avanzato ed è visualizzabile se si espande la visualizzazione. JSON -
Se hai selezionato Personalizzato, in Selettori di eventi avanzati crea un'espressione basata sui valori dei campi avanzati del selettore di eventi.
Nota
I selettori non supportano l'uso di caratteri jolly come.
*
Per abbinare più valori a una singola condizione, puoi usareStartsWith
,EndsWith
NotStartsWith
, oNotEndsWith
far corrispondere esplicitamente l'inizio o la fine del campo dell'evento.-
Scegli tra i seguenti campi.
-
readOnly
-readOnly
può essere impostato su un valore uguale a o.true
false
Gli eventi di dati di sola lettura sono eventi che non modificano lo stato di una risorsa, ad esempio eventiGet*
oDescribe*
. Gli eventi di scrittura aggiungono, modificano o eliminano risorse, attributi o artefatti, ad esempio eventiPut*
,Delete*
oppureWrite*
. Per registrare sia eventiread
chewrite
, non aggiungere un selettorereadOnly
. -
eventName
:eventName
può utilizzare qualsiasi operatore. È possibile utilizzarlo per includere o escludere qualsiasi evento relativo ai dati registrato CloudTrail, ad esempioPutBucket
,GetItem
o.GetSnapshotBlock
-
resources.ARN
- È possibile utilizzare qualsiasi operatore conresources.ARN
, ma se si utilizza uguale o diverso, il valore deve corrispondere esattamente a quello ARN di una risorsa valida del tipo specificato nel modello come valore.resources.type
Per ulteriori informazioni, consulta Filtraggio degli eventi di dati per resources.ARN.Nota
Non è possibile utilizzare il
resources.ARN
campo per filtrare i tipi di risorse che non sono disponibili. ARNs
Per ulteriori informazioni sui ARN formati delle risorse relative agli eventi di dati, consulta Azioni, risorse e chiavi di condizione nella Guida per l'AWS Identity and Access Management utente.
-
-
Per ogni campo, scegliere + Condizioni per aggiungere tutte le condizioni necessarie, fino a un massimo di 500 valori specificati per tutte le condizioni. Ad esempio, per escludere gli eventi relativi ai dati per due bucket S3 dagli eventi di dati registrati nel tuo archivio dati degli eventi, puoi impostare il campo su resources. ARN, imposta l'operatore for does not start con, quindi incolla un bucket S3 ARN per il quale non desideri registrare gli eventi.
Per aggiungere il secondo bucket S3, scegli + Condizione, quindi ripeti l'istruzione precedente, incollando il modulo o ARN cercando un altro bucket.
Per informazioni su come CloudTrail valuta più condizioni, consulta. Come CloudTrail valuta più condizioni per un campo
Nota
Puoi avere un massimo di 500 valori per tutti i selettori su un datastore di eventi. Questo include array di più valori per un selettore come
eventName
. Se disponi di valori singoli per tutti i selettori, puoi avere un massimo di 500 condizioni aggiunte a un selettore. -
Scegli + Field (+ Campo) per aggiungere campi aggiuntivi in base alle necessità. Per evitare errori, non impostare valori in conflitto o duplicati per i campi. Ad esempio, non specificate che un valore ARN in un selettore sia uguale a un valore, quindi specificate che ARN non è uguale allo stesso valore in un altro selettore.
-
-
Per aggiungere un altro tipo di risorsa su cui registrare gli eventi relativi ai dati, scegli Aggiungi tipo di evento dati. Ripeti i passaggi 12 di questo passaggio per configurare i selettori di eventi avanzati per il tipo di risorsa.
-
Per registrare gli eventi di attività di rete, scegli Eventi di attività di rete. Gli eventi di attività di rete consentono ai proprietari degli VPC endpoint di registrare AWS API le chiamate effettuate utilizzando i propri VPC endpoint da un ambiente privato VPC a. Servizio AWS Si applicano costi aggiuntivi per la registrazione degli eventi di attività di rete. Per ulteriori informazioni, consulta AWS CloudTrail Prezzi
. Nota
Gli eventi relativi alle attività di rete sono disponibili in anteprima CloudTrail e sono soggetti a modifiche.
Per registrare gli eventi di attività di rete, procedi come segue:
-
Da Origine eventi di attività di rete, scegli la fonte per gli eventi di attività di rete.
-
In Modello di selettore di log, scegliere un modello. Puoi scegliere di registrare tutti gli eventi di attività di rete, registrare tutti gli eventi di accesso negato all'attività di rete o scegliere Personalizzato per creare un selettore di registro personalizzato per filtrare più campi, come
eventName
evpcEndpointId
. -
(Facoltativo) Inserisci un nome per identificare il selettore. Il nome del selettore è elencato come Nome nel selettore di eventi avanzato ed è visualizzabile se si espande la vista. JSON
-
In Advanced, i selettori di eventi creano espressioni scegliendo i valori per Field, Operator e Value. Se utilizzi un modello di log predefinito, puoi ignorare questa fase.
-
Per escludere o includere gli eventi di attività di rete, puoi scegliere tra i seguenti campi nella console.
-
eventName
— È possibile utilizzare qualsiasi operatore coneventName
. Puoi usarlo per includere o escludere qualsiasi evento, ad esempioCreateKey
. -
errorCode
— Puoi usarlo per filtrare in base a un codice di errore. Attualmente, l'unico supportatoerrorCode
èVpceAccessDenied
. -
vpcEndpointId
— Identifica l'VPCendpoint attraversato dall'operazione. È possibile utilizzare qualsiasi operatore con.vpcEndpointId
-
-
Per ogni campo, scegliere + Condizioni per aggiungere tutte le condizioni necessarie, fino a un massimo di 500 valori specificati per tutte le condizioni.
-
Scegli + Field (+ Campo) per aggiungere campi aggiuntivi in base alle necessità. Per evitare errori, non impostare valori in conflitto o duplicati per i campi.
-
-
Per aggiungere un'altra fonte di eventi per la quale desideri registrare gli eventi di attività di rete, scegli Aggiungi selettore di eventi di attività di rete.
-
Facoltativamente, espandi la JSONvisualizzazione per visualizzare i selettori di eventi avanzati come un blocco. JSON
-
-
Scegli gli eventi Insights se desideri che il tuo percorso registri gli eventi di CloudTrail Insights.
In Event type (Tipo di evento), seleziona Insights events (Eventi Insights). È necessario registrare gli eventi di gestione di Write per registrare gli eventi di Insights per la frequenza delle API chiamate. È necessario registrare gli eventi di gestione di lettura o scrittura per registrare gli eventi di Insights per il tasso APIdi errore.
CloudTrail Insights analizza gli eventi di gestione alla ricerca di attività insolite e registra gli eventi quando vengono rilevate anomalie. Per impostazione predefinita, i trail non registrano gli eventi Insights. Per ulteriori informazioni sugli eventi Insights, consulta Lavorare con CloudTrail Insights. Per la registrazione degli eventi Insights vengono applicati costi aggiuntivi. Per i CloudTrail prezzi, consulta Prezzi.AWS CloudTrail
Gli eventi Insights vengono inviati a una cartella diversa denominata
/CloudTrail-Insight
con lo stesso bucket S3, specificata nell'area Storage location della pagina dei dettagli del percorso. CloudTrailcrea il nuovo prefisso per te. Ad esempio, se il bucket S3 di destinazione corrente è denominatoamzn-s3-demo-bucket/AWSLogs/CloudTrail/
, il nome del bucket S3 con un nuovo prefisso viene denominatoamzn-s3-demo-bucket/AWSLogs/CloudTrail-Insight/
. -
Al termine della scelta dei tipi di evento da registrare, scegli Next (Successivo).
-
Nella pagina Review and create (Verifica e crea), esamina le opzioni selezionate. Scegli Edit (Modifica) in una sezione per modificare le impostazioni del percorso mostrate al suo interno. Quando sei pronto per creare il percorso, scegli Create trail (Crea percorso).
-
Il nuovo trail viene visualizzato nella pagina Trails (Trail). In circa 5 minuti, CloudTrail pubblica file di registro che mostrano le AWS API chiamate effettuate nel tuo account. È possibile visualizzare i file di log nel bucket S3 specificato.
Se hai abilitato gli eventi Insights per un percorso, CloudTrail potrebbero essere necessarie fino a 36 ore per iniziare a fornire questi eventi, a condizione che venga rilevata un'attività insolita durante quel periodo.
Nota
CloudTrail in genere invia i log entro una media di circa 5 minuti da una API chiamata. Questo tempo non è garantito. Per ulteriori informazioni, consultare l'Accordo sul Livello di Servizio (SLA) di AWS CloudTrail
. Se configuri male il percorso (ad esempio, il bucket S3 non è raggiungibile), CloudTrail tenterai di recapitare i file di registro al bucket S3 per 30 giorni e questi eventi saranno soggetti ai costi standard. attempted-to-deliver CloudTrail Per evitare addebiti su un percorso configurato erroneamente devi eliminarlo.
Configurazione delle impostazioni degli eventi di dati utilizzando i selettori di eventi di base
Puoi utilizzare selettori di eventi avanzati per configurare tutti i tipi di risorse relative agli eventi di dati e gli eventi di attività di rete (in anteprima). I selettori di eventi avanzati consentono di creare selettori dettagliati per registrare solo gli eventi di interesse.
Se utilizzi selettori di eventi di base per registrare eventi di dati, sei limitato alla registrazione degli eventi di dati per bucket AWS Lambda , funzioni e tabelle Amazon DynamoDB di Amazon S3. Non puoi filtrare sul campo utilizzando selettori di eventi di base. eventName
Inoltre, non puoi registrare gli eventi di attività di rete.
Utilizza la seguente procedura per configurare le impostazioni degli eventi di dati utilizzando i selettori di eventi di base.
Configurazione delle impostazioni degli eventi di dati utilizzando i selettori di eventi di base
-
In Eventi, scegli Eventi di dati per registrare gli eventi di dati. Per la registrazione degli eventi di dati sono previsti costi aggiuntivi. Per ulteriori informazioni, consulta AWS CloudTrail Prezzi
. -
Per i bucket Amazon S3:
-
Per Data event source (Origine evento di dati), scegli S3.
-
Puoi scegliere di registrare All current and future S3 buckets (Tutti i bucket S3 attuali e futuri) oppure puoi specificare bucket o funzioni specifici. Per impostazione predefinita, gli eventi di dati vengono registrati per tutti i bucket S3 attuali e futuri.
Nota
Mantenendo l'opzione predefinita Tutti i bucket S3 attuali e futuri, abilita la registrazione degli eventi di dati per tutti i bucket attualmente presenti nel tuo AWS account e per tutti i bucket che crei dopo aver completato la creazione del trail. Consente inoltre la registrazione delle attività relative agli eventi relativi ai dati eseguite da qualsiasi IAM identità nel tuo AWS account, anche se tale attività viene eseguita su un bucket che appartiene a un altro account. AWS
Se stai creando un trail per una singola regione (usando il AWS CLI), selezionando Tutti i bucket S3 attuali e futuri abiliti la registrazione degli eventi di dati per tutti i bucket nella stessa regione del tuo trail e per tutti i bucket che creerai successivamente in quella regione. Non registrerà nel tuo account gli eventi relativi ai dati per i bucket Amazon S3 in altre regioni. AWS
-
Se lasci l'impostazione predefinita All current and future S3 buckets (Tutti i bucket S3 attuali e futuri), scegli di registrare gli eventi Read (Lettura), Write (Scrittura) o entrambi.
-
Per selezionare singoli bucket, deseleziona le caselle di controllo Read (Lettura) e Write (Scrittura) per All current and future S3 buckets (Tutti i bucket S3 attuali e futuri). In Individual bucket selection (Selezione di singoli bucket), cerca un bucket in cui registrare gli eventi di dati. Puoi trovare bucket specifici digitando un prefisso del bucket per il bucket desiderato. Puoi selezionare più bucket in questa finestra. Scegli Add bucket (Aggiungi bucket) per registrare eventi di dati per più bucket. Scegli di registrare gli eventi Read (Lettura), ad esempio
GetObject
, gli eventi Write (Scrittura), ad esempioPutObject
, oppure entrambi.Questa impostazione ha la priorità sulle singole impostazioni configurate per ciascun bucket. Ad esempio, se specifichi la registrazione degli eventi di lettura (Read) per tutti i buckets S3 e quindi scegli di aggiungere un bucket specifico per la registrazione degli eventi di dati, l'opzione Read (Lettura) è già selezionata per il bucket aggiunto. Non è possibile eliminare la selezione. Puoi solo configurare l'opzione Write (Scrittura).
Per rimuovere un bucket dalla registrazione, scegli X.
-
-
Per aggiungere un altro tipo di risorsa su cui registrare gli eventi relativi ai dati, scegli Aggiungi tipo di evento dati.
-
Per le funzioni Lambda:
-
Per Data event source (Origine evento di dati), scegli Lambda.
-
Nella funzione Lambda, scegli Tutte le regioni per registrare tutte le funzioni Lambda o Funzione di input ARN per registrare gli eventi relativi ai dati su una funzione specifica.
Per registrare gli eventi relativi ai dati per tutte le funzioni Lambda nel tuo AWS account, seleziona Registra tutte le funzioni attuali e future. Questa impostazione ha la priorità sulle singole impostazioni configurate per ciascuna funzione. Tutte le funzioni vengono registrate, anche se tutte le funzioni non vengono visualizzate.
Nota
Se stai creando un percorso per tutte le regioni, questa selezione consente la registrazione degli eventi di dati per tutte le funzioni attualmente nell'account AWS e qualsiasi funzione Lambda che puoi creare in qualsiasi regione dopo aver creato il percorso. Se stai creando un percorso per una singola regione (eseguita utilizzando il AWS CLI), questa selezione abilita la registrazione degli eventi di dati per tutte le funzioni attualmente presenti in quella regione nel tuo AWS account e per tutte le funzioni Lambda che potresti creare in quella regione dopo aver terminato la creazione del percorso. Non viene abilitata la registrazione degli eventi di dati per le funzioni Lambda create in altre regioni.
La registrazione degli eventi relativi ai dati per tutte le funzioni consente inoltre di registrare le attività relative agli eventi relativi ai dati eseguite da qualsiasi IAM identità presente nell' AWS account, anche se tale attività viene eseguita su una funzione che appartiene a un altro account. AWS
-
Se scegli Funzione di input come ARN, inserisci ARN la funzione Lambda.
Nota
Se hai più di 15.000 funzioni Lambda nel tuo account, non puoi visualizzare o selezionare tutte le funzioni nella console durante CloudTrail la creazione di un trail. Puoi comunque selezionare l'opzione che consente di registrare tutte le funzioni, anche se non sono visualizzate. Se desideri registrare gli eventi relativi ai dati per funzioni specifiche, puoi aggiungere manualmente una funzione se la conosci. ARN Puoi anche completare la creazione del percorso nella console e quindi utilizzare il AWS CLI put-event-selectors comando and per configurare la registrazione degli eventi dei dati per funzioni Lambda specifiche. Per ulteriori informazioni, consulta Gestire i percorsi con il AWS CLI.
-
-
Per le tabelle Dynamo DB:
-
Per Data event source (Origine evento di dati), scegli Dynamo DB.
-
Nella selezione della tabella DynamoDB, scegli Sfoglia per selezionare una tabella o incolla una tabella DynamoDB a ARN cui hai accesso. Una ARN tabella DynamoDB utilizza il seguente formato:
arn:
partition
:dynamodb:region
:account_ID
:table/table_name
Per aggiungere un'altra tabella, scegli Aggiungi riga e cerca una tabella o incollala una tabella a cui hai accesso. ARN
-
-
Per configurare gli eventi Insights e altre impostazioni per il percorso, torna alla procedura precedente in questo argomento, Creazione di un percorso con la console.
Passaggi successivi
Dopo aver creato il trail, è possibile tornare al trail per apportarvi modifiche:
-
Se non l'hai già fatto, puoi configurare CloudTrail l'invio dei file di registro a CloudWatch Logs. Per ulteriori informazioni, consulta Invio di eventi ai CloudWatch registri.
-
Crea una tabella e utilizzala per eseguire una query in Amazon Athena per analizzare le attività del servizio AWS . Per ulteriori informazioni, consulta Creare una tabella per CloudTrail i log nella CloudTrail console nella Guida per l'utente di Amazon Athena.
-
Aggiungere tag (coppie chiave-valore) personalizzati al trail.
-
Per creare un altro percorso, apri la pagina Percorsi e scegli Aggiungi nuovo percorso.