Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Registrazione degli eventi di dati
Questa sezione descrive come registrare gli eventi relativi ai dati utilizzando la CloudTrail console e AWS CLI.
Per impostazione predefinita, i percorsi e i datastore di eventi non registrano gli eventi di dati. Per gli eventi di dati sono previsti costi aggiuntivi. Per ulteriori informazioni, consultare AWS CloudTrail Prezzi
Gli eventi di dati forniscono informazioni sulle operazioni eseguite in una risorsa o al suo interno. Queste operazioni sono definite anche operazioni del piano dei dati. Gli eventi di dati sono spesso attività che interessano volumi elevati di dati.
Gli eventi di dati di esempio includono:
-
Attività API a livello di oggetto di Amazon S3 (ad esempio,
GetObjectDeleteObject, e operazioniPutObjectAPI) su oggetti nei bucket S3. -
AWS Lambda attività di esecuzione di funzioni (API).
Invoke -
CloudTrail
PutAuditEventsattività su un canale CloudTrail Lake utilizzata per registrare eventi dall'esterno AWS. -
Operazioni API
PublishePublishBatchdi Amazon SNS sugli argomenti.
Puoi utilizzare selettori di eventi avanzati per creare selettori granulari, che ti aiutano a controllare i costi registrando solo gli eventi specifici di interesse per i tuoi casi d'uso. Ad esempio, puoi utilizzare selettori di eventi avanzati per registrare chiamate API specifiche aggiungendo un filtro sul campo. eventName Per ulteriori informazioni, consulta Filtraggio degli eventi di dati utilizzando selettori di eventi avanzati.
Nota
Gli eventi registrati dai tuoi percorsi sono disponibili in Amazon. EventBridge Ad esempio, se decidi di registrare gli eventi di dati per gli oggetti S3 ma non gli eventi di gestione, il percorso elabora e registra solo gli eventi di dati per gli oggetti S3 specificati. Gli eventi di dati per questi oggetti S3 sono disponibili in Amazon. EventBridge Per ulteriori informazioni, consulta gli eventi AWS di servizio forniti CloudTrail nella Amazon EventBridge User Guide e nell'AWS Events Reference.
Indice
Registrazione degli eventi relativi ai dati con Console di gestione AWS
Registrazione degli eventi relativi ai dati con AWS Command Line Interface
Registrazione degli eventi di dati per i percorsi con il AWS CLI
Registra gli eventi relativi ai dati per i percorsi utilizzando selettori di eventi avanzati
Registra tutti gli eventi Amazon S3 per un bucket Amazon S3 utilizzando selettori di eventi avanzati
Accedi ad Amazon S3 AWS Outposts eventi utilizzando selettori di eventi avanzati
Registrazione di eventi utilizzando i selettori di eventi di base
Registrazione degli eventi di dati per gli archivi di dati degli eventi con AWS CLI
Filtraggio degli eventi di dati utilizzando selettori di eventi avanzati
Registrazione degli eventi relativi ai dati per AWS Config Conformità
Eventi di dati
La tabella seguente mostra i tipi di risorse disponibili per i percorsi e gli archivi di dati degli eventi. La colonna Tipo di risorsa (console) mostra la selezione appropriata nella console. La colonna del valore resources.type mostra il resources.type valore da specificare per includere eventi di dati di quel tipo nel tuo trail o event data store utilizzando le API or. AWS CLI CloudTrail
Per i percorsi, puoi utilizzare selettori di eventi di base o avanzati per registrare eventi di dati per oggetti Amazon S3 in bucket generici, funzioni Lambda e tabelle DynamoDB (mostrate nelle prime tre righe della tabella). Puoi utilizzare solo selettori di eventi avanzati per registrare i tipi di risorse mostrati nelle righe rimanenti.
Per i datastore di eventi, per includere gli eventi di dati è possibile utilizzare solo i selettori di eventi avanzati.
Eventi di dati supportati da AWS CloudTrail
| Servizio AWS | Description | Tipo di risorsa (console) | Valore resources.type |
|---|---|---|---|
| Amazon RDS | Attività dell'API Amazon RDS su un cluster DB. |
API dati RDS - DB Cluster | AWS::RDS::DBCluster |
| Simple Storage Service (Amazon S3) | Attività API a livello di oggetto di Amazon S3 (ad esempio |
S3 | AWS::S3::Object |
| Simple Storage Service (Amazon S3) | Punto di accesso S3 | AWS::S3::AccessPoint |
|
| Simple Storage Service (Amazon S3) | Attività API a livello di oggetto di Amazon S3 (ad esempio |
S3 Express | AWS::S3Express::Object |
| Simple Storage Service (Amazon S3) | Attività dell'API dei punti di accesso Amazon S3 Object Lambda, ad esempio chiamate a e. |
S3 Object Lambda | AWS::S3ObjectLambda::AccessPoint |
| Simple Storage Service (Amazon S3) | Attività dell'API Amazon FSx sui volumi. |
Volume FSx | AWS::FSx::Volume |
| Tabelle di Amazon S3 | Attività dell'API Amazon S3 sulle tabelle. https://docs.aws.amazon.com/AmazonS3/latest/userguide/s3-tables-create.html |
Tabella S3 | AWS::S3Tables::Table |
| Tabelle di Amazon S3 | Attività dell'API Amazon S3 sui bucket di tabelle. |
Bucket da tavolo S3 | AWS::S3Tables::TableBucket |
| Amazon S3 Vectors | Attività dell'API Amazon S3 su bucket vettoriali. |
Bucket vettoriale S3 | AWS::S3Vectors::VectorBucket |
| Amazon S3 Vectors | Attività dell'API Amazon S3 sugli indici vettoriali. |
Indice vettoriale S3 | AWS::S3Vectors::Index |
| Amazon S3 su Outposts | Attività dell'API a livello di oggetto di Amazon S3 su Outposts. |
S3 Outposts | AWS::S3Outposts::Object |
| Amazon SNS | Operazioni dell'API |
Endpoint della piattaforma SNS | AWS::SNS::PlatformEndpoint |
| Amazon SNS | Operazioni API |
Argomento SNS | AWS::SNS::Topic |
| Amazon SQS | Attività dell'API Amazon SQS sui messaggi. |
SQS | AWS::SQS::Queue |
| Supply Chain | Supply Chain Attività API su un'istanza. |
Catena di fornitura | AWS::SCN::Instance |
| Amazon SWF | Dominio SWF | AWS::SWF::Domain |
|
| AWS AppConfig | AWS AppConfig Attività API per operazioni di configurazione come chiamate a |
AWS AppConfig | AWS::AppConfig::Configuration |
| AWS AppSync | AWS AppSync Attività API sulle API AppSync GraphQL. |
AppSync GraphQL | AWS::AppSync::GraphQLApi |
| Amazon Aurora DSQL | Attività dell'API SQL di Amazon Aurora sulle risorse del cluster. |
Amazon Aurora DSQL | AWS::DSQL::Cluster |
| AWS Scambio di dati B2B | Attività dell'API Scambio di dati B2B per operazioni Transformer, come le chiamate a |
Scambio di dati B2B | AWS::B2BI::Transformer |
| AWS Backup | AWS Backup Attività dell'API Search Data sui lavori di ricerca. |
AWS Backup API di ricerca per i dati | AWS::Backup::SearchJob |
| Amazon Bedrock | Attività dell'API Amazon Bedrock sull'alias di un agente. | Alias dell'agente Bedrock | AWS::Bedrock::AgentAlias |
| Amazon Bedrock | Attività dell'API Amazon Bedrock su invocazioni asincrone. | Invocazione asincrona Bedrock | AWS::Bedrock::AsyncInvoke |
| Amazon Bedrock | Attività dell'API Amazon Bedrock su un alias di flusso. | Alias Bedrock flow | AWS::Bedrock::FlowAlias |
| Amazon Bedrock | Attività dell'API Amazon Bedrock sui guardrail. | Guardrail Bedrock | AWS::Bedrock::Guardrail |
| Amazon Bedrock | Attività dell'API Amazon Bedrock sugli agenti in linea. | Bedrock Invoke Inline-Agent | AWS::Bedrock::InlineAgent |
| Amazon Bedrock | Attività dell'API Amazon Bedrock su una knowledge base. | Knowledge base Bedrock | AWS::Bedrock::KnowledgeBase |
| Amazon Bedrock | Attività dell'API Amazon Bedrock sui modelli. | Modello Bedrock | AWS::Bedrock::Model |
| Amazon Bedrock | Attività dell'API Amazon Bedrock sui prompt. | Prompt Bedrock | AWS::Bedrock::PromptVersion |
| Amazon Bedrock | Attività dell'API Amazon Bedrock nelle sessioni. | Sessione Bedrock | AWS::Bedrock::Session |
| Amazon Bedrock | Attività dell'API Amazon Bedrock sulle esecuzioni dei flussi. |
Esecuzione di Bedrock Flow | AWS::Bedrock::FlowExecution |
| Amazon Bedrock | Attività dell'API Amazon Bedrock su una politica di ragionamento automatico. |
Politica di ragionamento automatico di Bedrock | AWS::Bedrock::AutomatedReasoningPolicy |
| Amazon Bedrock | Attività dell'API Amazon Bedrock su una versione della politica di ragionamento automatico. |
Versione della politica di ragionamento automatico di Bedrock | AWS::Bedrock::AutomatedReasoningPolicyVersion |
Amazon Bedrock |
Attività dell'API del progetto di automazione dei dati di Amazon Bedrock. |
Progetto Bedrock Data Automation |
|
Amazon Bedrock |
Attività dell'API di invocazione dei dati di Bedrock. |
Richiamo di Bedrock Data Automation |
|
Amazon Bedrock |
Attività dell'API del profilo di automazione dei dati di Amazon Bedrock. |
Profilo di Bedrock Data Automation |
|
Amazon Bedrock |
Attività dell'API Amazon Bedrock Blueprint. |
Progetto Bedrock |
|
Amazon Bedrock |
Attività dell'API Amazon Bedrock Code-Interpreter . |
Bedrock-AgentCore Code-Interpreter |
|
Amazon Bedrock |
Attività dell'API del browser Amazon Bedrock. |
Bedrock-AgentCore Browser |
|
Amazon Bedrock |
Attività dell'API Amazon Bedrock Workload Identity. |
Bedrock-AgentCore Identità del carico di lavoro |
|
Amazon Bedrock |
Attività dell'API Amazon Bedrock Workload Identity Directory. |
Bedrock-AgentCore Workload Identity Directory |
|
Amazon Bedrock |
Attività dell'API Amazon Bedrock Token Vault. |
Bedrock-AgentCore Token Vault |
|
Amazon Bedrock |
Attività dell'API Amazon Bedrock APIKey CredentialProvider . |
Bedrock-AgentCore Chiave API CredentialProvider |
|
Amazon Bedrock |
Attività dell'API Amazon Bedrock Runtime. |
Bedrock-AgentCore Runtime |
|
Amazon Bedrock |
Attività dell' Runtime-Endpoint API Amazon Bedrock. |
Bedrock-AgentCore Runtime-Endpoint |
|
Amazon Bedrock |
Attività dell'API Amazon Bedrock Gateway. |
Bedrock-AgentCore Gateway |
|
Amazon Bedrock |
Attività dell'API Amazon Bedrock Memory. |
Bedrock-AgentCore Memoria |
|
Amazon Bedrock |
Attività dell'API Amazon Bedrock CredentialProvider Oauth2. |
Bedrock-AgentCore Oauth2 CredentialProvider |
|
Amazon Bedrock |
Attività dell'API Amazon Bedrock Browser-Custom . |
Bedrock-AgentCore Browser-Custom |
|
Amazon Bedrock |
Attività dell' Code-Interpreter-Custom API Amazon Bedrock. |
Bedrock-AgentCore Code-Interpreter-Custom |
|
| Amazon Bedrock | Attività dell'API di Amazon Bedrock Tool. |
Strumento Bedrock | AWS::Bedrock::Tool |
| AWS Cloud Map | AWS Cloud Map Attività dell'API su un https://docs.aws.amazon.com/cloud-map/latest/api/API_Namespace.html namespace. | AWS Cloud Map spazio dei nomi | |
| AWS Cloud Map | AWS Cloud Map Attività API su un servizio. | AWS Cloud Map service | |
| Amazon CloudFront | CloudFront Attività API su un KeyValueStore. |
CloudFront KeyValueStore | AWS::CloudFront::KeyValueStore |
| AWS CloudTrail | CloudTrail |
CloudTrail canale | AWS::CloudTrail::Channel |
| Amazon CloudWatch | Attività CloudWatch delle API Amazon sulle metriche. |
CloudWatch parametro | AWS::CloudWatch::Metric |
| Amazon CloudWatch Network Flow Monitor | Attività dell'API Amazon CloudWatch Network Flow Monitor sui monitor. |
Monitor Network Flow Monitor | AWS::NetworkFlowMonitor::Monitor |
| Monitoraggio del flusso di CloudWatch rete Amazon | Attività dell'API Amazon CloudWatch Network Flow Monitor sugli ambiti. |
Ambito di Network Flow Monitor | AWS::NetworkFlowMonitor::Scope |
| Amazon CloudWatch RUM | Attività dell'API Amazon CloudWatch RUM sui monitor delle app. |
Monitoraggio delle app RUM | AWS::RUM::AppMonitor |
| Amazon CodeGuru Profiler | CodeGuru Attività dell'API Profiler sui gruppi di profilazione. | CodeGuru Gruppo di profilazione Profiler | AWS::CodeGuruProfiler::ProfilingGroup |
| Amazon CodeWhisperer | Attività dell' CodeWhisperer API Amazon su una personalizzazione. | CodeWhisperer personalizzazione | AWS::CodeWhisperer::Customization |
| Amazon CodeWhisperer | Attività dell' CodeWhisperer API Amazon su un profilo. | CodeWhisperer | AWS::CodeWhisperer::Profile |
| Amazon Cognito | Attività dell'API Amazon Cognito sui pool di identità di Amazon Cognito. |
Pool di identità di Cognito | AWS::Cognito::IdentityPool |
| AWS Data Exchange | AWS Data Exchange Attività API sugli asset. |
Risorse per lo scambio di dati |
|
Amazon Data Firehose |
Attività delle API del flusso di distribuzione di Amazon Data Firehose. |
Amazon Data Firehose |
|
| AWS Deadline Cloud | Deadline CloudAttività API sulle flotte. |
Deadline Cloud flotta |
|
| AWS Deadline Cloud | Deadline Cloudattività API sulle offerte di lavoro. |
Deadline Cloud lavoro |
|
| AWS Deadline Cloud | Deadline Cloudattività dell'API sulle code. |
Deadline Cloud coda |
|
| AWS Deadline Cloud | Deadline CloudAttività dell'API sui lavoratori. |
Deadline Cloud lavoratore |
|
| Amazon DynamoDB | Attività API a livello di elemento di Amazon DynamoDB sulle tabelle (ad esempio, NotaPer le tabelle con flussi abilitati, il campo |
DynamoDB |
|
| Amazon DynamoDB | Attività dell'API Amazon DynamoDB sui flussi |
DynamoDB Streams | AWS::DynamoDB::Stream |
| Amazon Elastic Block Store | API dirette di Amazon Elastic Block Store (EBS), come |
API dirette di Amazon EBS | AWS::EC2::Snapshot |
Amazon Elastic Compute Cloud |
Un'istanza Amazon EC2 connette l'attività dell'API degli endpoint. |
Endpoint di connessione all'istanza EC2 |
|
| Amazon Elastic Container Service | Attività dell'API Amazon Elastic Container Service su un'istanza del contenitore. |
Istanza del contenitore ECS | AWS::ECS::ContainerInstance |
| Amazon Elastic Kubernetes Service | Attività dell'API Amazon Elastic Kubernetes Service sulle dashboard. |
Dashboard di Amazon Elastic Kubernetes Service | AWS::EKS::Dashboard |
| Amazon EMR | Attività dell'API Amazon EMR su uno spazio di lavoro con log write-ahead. | Workspace di registrazione write-ahead EMR | AWS::EMRWAL::Workspace |
| AWS Messaggistica SMS per l'utente finale | AWS Attività dell'API SMS di messaggistica per gli utenti finali sulle identità di origine. | Identità di origine vocale SMS | AWS::SMSVoice::OriginationIdentity |
| AWS Messaggistica SMS per l'utente finale | AWS Attività dell'API SMS per la messaggistica dell'utente finale sui messaggi. | Messaggio vocale SMS | AWS::SMSVoice::Message |
| AWS Messaggistica social per gli utenti finali | AWS Attività dell'API social di messaggistica per gli utenti finali sugli ID dei numeri di telefono. | Social-Messaging ID del numero di telefono | AWS::SocialMessaging::PhoneNumberId |
| AWS Messaggistica social per gli utenti finali | AWS Attività dell'API social di messaggistica per gli utenti finali sugli ID Waba. | Social-Messaging ID Waba | AWS::SocialMessaging::WabaId |
| Amazon FinSpace | Attività dell'API Amazon FinSpace sugli ambienti |
FinSpace | AWS::FinSpace::Environment |
| Amazon Streams GameLift | Attività di streaming delle API di Amazon GameLift Streams sulle applicazioni. |
GameLift Applicazione Streams | AWS::GameLiftStreams::Application |
| Amazon Streams GameLift | Attività dell'API di streaming di Amazon GameLift Streams su gruppi di stream. |
GameLift Gruppo di streaming Streams | AWS::GameLiftStreams::StreamGroup |
| AWS Glue | AWS Glue Attività API sulle tabelle create da Lake Formation. |
Lake Formation | AWS::Glue::Table |
| Amazon GuardDuty | Attività dell' GuardDuty API Amazon per un rilevatore. |
GuardDuty rilevatore | AWS::GuardDuty::Detector |
| AWS HealthImaging | AWS HealthImaging attività dell'API sugli archivi di dati. |
MedicalImaging archivio dati | AWS::MedicalImaging::Datastore |
AWS HealthImaging |
AWS HealthImaging attività API del set di immagini. |
MedicalImaging set di immagini |
|
| AWS IoT | Certificato IoT | AWS::IoT::Certificate |
|
| AWS IoT | AWS IoT Attività dell'API sulle cose. |
Cosa IoT | AWS::IoT::Thing |
| AWS IoT Greengrass Version 2 | Attività dell'API Greengrass da un dispositivo principale di Greengrass su una versione componente. NotaGreengrass non registra gli eventi di accesso negato. |
Versione del componente IoT Greengrass | AWS::GreengrassV2::ComponentVersion |
| AWS IoT Greengrass Version 2 | Attività dell'API Greengrass da un dispositivo principale di Greengrass in una distribuzione. NotaGreengrass non registra gli eventi di accesso negato. |
Implementazione di IoT Greengrass | AWS::GreengrassV2::Deployment |
| AWS IoT SiteWise | Attività delle SiteWise API IoT sugli asset. https://docs.aws.amazon.com/iot-sitewise/latest/APIReference/API_CreateAsset.html |
SiteWise Risorse IoT | AWS::IoTSiteWise::Asset |
| AWS IoT SiteWise | Attività dell' SiteWise API IoT su serie temporali. |
Serie SiteWise temporali IoT | AWS::IoTSiteWise::TimeSeries |
| AWS IoT SiteWise Assistente | Attività dell'API Sitewise Assistant sulle conversazioni. |
Conversazione con Sitewise Assistant | AWS::SitewiseAssistant::Conversation |
| AWS IoT TwinMaker | Attività dell' TwinMaker API IoT su un'entità. |
TwinMaker Entità IoT | AWS::IoTTwinMaker::Entity |
| AWS IoT TwinMaker | Attività dell' TwinMaker API IoT su uno spazio di lavoro. |
Spazio di lavoro IoT TwinMaker | AWS::IoTTwinMaker::Workspace |
| Classificazione intelligente di Amazon Kendra | Attività dell'API Amazon Kendra Intelligent Ranking sui piani di esecuzione di rescore. |
Classificazione Kendra | AWS::KendraRanking::ExecutionPlan |
| Amazon Keyspaces (per Apache Cassandra) | Attività dell'API Amazon Keyspaces su una tabella. | Tavolo Cassandra | AWS::Cassandra::Table |
| Amazon Keyspaces (per Apache Cassandra) | Attività dell'API Amazon Keyspaces (per Apache Cassandra) sugli stream CDC di Cassandra. |
Stream CDC di Cassandra | AWS::Cassandra::Stream |
| Flusso di dati Amazon Kinesis | Attività dell'API Kinesis Data Streams sugli stream. https://docs.aws.amazon.com/streams/latest/dev/working-with-streams.html | Stream Kinesis | AWS::Kinesis::Stream |
| Flusso di dati Amazon Kinesis | Attività dell'API Kinesis Data Streams sui consumatori di stream. | Consumatore di Kinesis Stream | AWS::Kinesis::StreamConsumer |
| Amazon Kinesis Video Streams | Attività dell'API Kinesis Video Streams sui flussi video, ad esempio chiamate a e. GetMedia PutMedia |
Flusso video Kinesis | AWS::KinesisVideo::Stream |
Amazon Kinesis Video Streams |
Attività dell'API del canale di segnalazione video di Kinesis Video Streams. |
Canale di segnalazione video Kinesis |
|
| AWS Lambda | AWS Lambda attività di esecuzione delle funzioni (l' |
Lambda | AWS::Lambda::Function |
| Mappe di localizzazione di Amazon | Attività dell'API Amazon Location Maps. | Mappe geografiche | AWS::GeoMaps::Provider |
| Luoghi di Amazon Location | Attività dell'API Amazon Location Places. | Luoghi geografici | AWS::GeoPlaces::Provider |
| Route di Amazon Location | Attività dell'API Amazon Location Routes. | Percorsi geografici | AWS::GeoRoutes::Provider |
| Amazon Machine Learning | Attività dell'API di Machine Learning sui modelli ML. | Maching Learning MlModel | AWS::MachineLearning::MlModel |
| Blockchain gestita da Amazon | Attività dell'API Blockchain gestita da Amazon su una rete. |
Rete Blockchain gestita | AWS::ManagedBlockchain::Network |
| Blockchain gestita da Amazon | Amazon Managed JSON-RPC Blockchain utilizza nodi Ethereum, come |
Blockchain gestita | AWS::ManagedBlockchain::Node |
| Query su Blockchain gestita da Amazon | Attività dell'API Amazon Managed Blockchain Query. |
Query blockchain gestita | AWS::ManagedBlockchainQuery::QueryAPI |
| Amazon Managed Workflows for Apache Airflow | Attività dell'API Amazon MWAA sugli ambienti. |
Apache Airflow gestito | AWS::MWAA::Environment |
| Grafo Amazon Neptune | Attività dell'API dati, ad esempio query, algoritmi o ricerca vettoriale, su un grafo Neptune. |
Grafo Neptune | AWS::NeptuneGraph::Graph |
| Amazon One Enterprise | Attività dell'API Amazon One Enterprise su un uKey. |
Amazon One uKey | AWS::One::UKey |
| Amazon One Enterprise | Attività dell'API Amazon One Enterprise sugli utenti. |
Utente Amazon One | AWS::One::User |
| AWS Payment Cryptography | AWS Payment Cryptography Attività dell'API sugli alias. | Alias di crittografia dei pagamenti | AWS::PaymentCryptography::Alias |
| AWS Payment Cryptography | AWS Payment Cryptography Attività dell'API sulle chiavi. | Chiave di crittografia dei pagamenti | AWS::PaymentCryptography::Key |
| Amazon Pinpoint | Attività dell'API Amazon Pinpoint sulle applicazioni di targeting per dispositivi mobili. |
Applicazione di targeting per dispositivi mobili | AWS::Pinpoint::App |
| AWS Private CA | AWS Private CA Connettore per l'attività delle API di Active Directory. |
AWS Private CA Connettore per Active Directory | AWS::PCAConnectorAD::Connector |
| AWS Private CA | AWS Private CA Connettore per l'attività dell'API SCEP. |
AWS Private CA Connettore per SCEP | AWS::PCAConnectorSCEP::Connector |
| Amazon Q Apps | Attività dell'API dei dati su Amazon Q Apps. |
App Amazon Q | AWS::QApps::QApp |
| Amazon Q Apps | Attività dell'API dei dati nelle sessioni dell'app Amazon Q. |
Sessione sull'app Amazon Q | AWS::QApps::QAppSession |
| Amazon Q Business | Attività dell'API Amazon Q Business su un'applicazione. |
Applicazione Amazon Q Business | AWS::QBusiness::Application |
| Amazon Q Business | Attività dell'API Amazon Q Business su un'origine dati. |
Origine dati Amazon Q Business | AWS::QBusiness::DataSource |
| Amazon Q Business | Attività dell'API Amazon Q Business su un indice. |
Indice Amazon Q Business | AWS::QBusiness::Index |
| Amazon Q Business | Attività dell'API Amazon Q Business su un'esperienza Web. |
Esperienza Web Amazon Q Business | AWS::QBusiness::WebExperience |
Amazon Q Business |
Attività dell'API di integrazione di Amazon Q Business. |
Integrazione con Amazon Q Business |
|
| Amazon Q Developer | Attività dell'API Amazon Q Developer su un'integrazione. |
Q Integrazione per sviluppatori | AWS::QDeveloper::Integration |
| Amazon Q Developer | Attività dell'API Amazon Q Developer sulle indagini operative. |
Gruppo investigativo AIOps | AWS::AIOps::InvestigationGroup |
| Amazon Quick | Attività di Amazon Quick API su un connettore di azione. |
AWS QuickSuite Azioni | AWS::Quicksight::ActionConnector |
Amazon Quick |
Attività dell'API Amazon Quick Flow. |
QuickSight flusso |
|
Amazon Quick |
attività delle FlowSession API Amazon Quick. |
QuickSight sessione di flusso |
|
| Amazon SageMaker AI | InvokeEndpointWithResponseStreamAttività di Amazon SageMaker AI sugli endpoint. |
SageMaker Endpoint AI | AWS::SageMaker::Endpoint |
| AI di Amazon SageMaker | Attività dell'API Amazon SageMaker AI nei feature store. |
SageMaker Feature store AI | AWS::SageMaker::FeatureGroup |
| Amazon SageMaker AI | Attività dell'API Amazon SageMaker AI sui componenti della versione di prova sperimentale. |
SageMaker Componente di prova dell'esperimento relativo alle metriche AI | AWS::SageMaker::ExperimentTrialComponent |
Amazon SageMaker AI |
Attività dell'API Amazon SageMaker AI MLFlow. |
SageMaker MLFlow |
|
| AWS Signer | Attività dell'API Signer sulla firma dei lavori. |
Processo di firma del firmatario | AWS::Signer::SigningJob |
| AWS Signer | Attività dell'API per i firmatari sui profili di firma. |
Profilo di firma del firmatario | AWS::Signer::SigningProfile |
| Amazon Simple Email Service | Attività dell'API Amazon Simple Email Service (Amazon SES) sui set di configurazione. |
Set di configurazione SES | AWS::SES::ConfigurationSet |
| Amazon Simple Email Service | Attività dell'API Amazon Simple Email Service (Amazon SES) sulle identità e-mail. |
Identità SES | AWS::SES::EmailIdentity |
| Amazon Simple Email Service | Attività dell'API Amazon Simple Email Service (Amazon SES) sui modelli. |
Modello SES | AWS::SES::Template |
| Amazon SimpleDB | Attività dell'API Amazon SimpleDB sui domini. |
Dominio SimpleDB | AWS::SDB::Domain |
| AWS Step Functions | Attività dell'API Step Functions sulle attività. |
Step Functions | AWS::StepFunctions::Activity |
| AWS Step Functions | Attività dell'API Step Functions su macchine a stati. |
Macchina a stati di Step Functions | AWS::StepFunctions::StateMachine |
| AWS Systems Manager | Attività dell'API di Systems Manager sui canali di controllo. | Systems Manager | AWS::SSMMessages::ControlChannel |
| AWS Systems Manager | Attività dell'API di Systems Manager sulle valutazioni dell'impatto. | Valutazione dell'impatto SSM | AWS::SSM::ExecutionPreview |
| AWS Systems Manager | Attività dell'API di Systems Manager sui nodi gestiti. | Nodo gestito da Systems Manager | AWS::SSM::ManagedNode |
| Amazon Timestream | Attività dell'API Query di Amazon Timestream sui database. |
Database Timestream | AWS::Timestream::Database |
| Amazon Timestream | Attività dell'API Amazon Timestream sugli endpoint regionali. | Endpoint regionale Timestream | AWS::Timestream::RegionalEndpoint |
| Amazon Timestream | Attività dell'API Query di Amazon Timestream sulle tabelle. |
Tabella Timestream | AWS::Timestream::Table |
| Autorizzazioni verificate da Amazon | Attività dell'API Autorizzazioni verificate da Amazon su un archivio di policy. |
Autorizzazioni verificate da Amazon | AWS::VerifiedPermissions::PolicyStore |
| Amazon Thin Client WorkSpaces | WorkSpaces Attività dell'API Thin Client su un dispositivo. | Dispositivo Thin client | AWS::ThinClient::Device |
| Amazon WorkSpaces Thin Client | WorkSpaces Attività dell'API Thin Client in un ambiente. | Ambiente Thin client | AWS::ThinClient::Environment |
| AWS X-Ray | X-Ray Attività dell'API sulle tracce. |
X-Ray traccia | AWS::XRay::Trace |
| Amazon AIDevOps | AIDevOps Attività dell'API negli spazi degli agenti. | Agent Space | AWS::AIDevOps::AgentSpace |
| Amazon AIDevOps | AIDevOps Attività API sulle associazioni. | AIDevOps associazione | AWS::AIDevOps::Association |
| Amazon AIDevOps | AIDevOps Attività sull'API nei team delle app degli operatori. | AIDevOps team dell'app dell'operatore | AWS::AIDevOps::OperatorAppTeam |
| Amazon AIDevOps | AIDevOps Attività API sui metadati della pipeline. | AIDevOps Metadati delle pipeline | AWS::AIDevOps::PipelineMetadata |
| Amazon AIDevOps | AIDevOps Attività delle API sui servizi. | AIDevOps service | AWS::AIDevOps::Service |
| Amazon Bedrock | Attività dell'API Bedrock sui lavori rapidi di ottimizzazione avanzata. | AdvancedOptimizePromptJob | AWS::Bedrock::AdvancedOptimizePromptJob |
| Amazon Bedrock AgentCore | Attività dell' AgentCore API Bedrock sui valutatori. | Bedrock-AgentCore Valutatore | AWS::BedrockAgentCore::Evaluator |
| Ottimizzazione dei costi di Amazon | CloudOptimization Attività delle API sui profili. | CloudOptimization Profilo | AWS::CloudOptimization::Profile |
| Ottimizzazione dei costi di Amazon | CloudOptimization Attività delle API sui consigli. | CloudOptimization Raccomandazione | AWS::CloudOptimization::Recommendation |
| Amazon GuardDuty | GuardDuty Attività dell'API sulle scansioni di malware. | GuardDuty scansione antimalware | AWS::GuardDuty::MalwareScan |
| Amazon NovaAct | Attività dell' NovaAct API Amazon sulle definizioni dei flussi di lavoro. | Definizione del workflow | AWS::NovaAct::WorkflowDefinition |
| Amazon NovaAct | Viene eseguita l'attività dell' NovaAct API Amanzon sul flusso di lavoro. | Esecuzione del workflow | AWS::NovaAct::WorkflowRun |
| Amazon Redshift | Attività dell'API Redshift sui cluster. | Cluster Amazon Redshift | AWS::Redshift::Cluster |
| Supporto Amazon | SupportAccess Attività delle API sui tenant. | SupportAccess inquilino | AWS::SupportAccess::Tenant |
| Supporto Amazon | SupportAccess Attività dell'API su account affidabili. | SupportAccess account di fiducia | AWS::SupportAccess::TrustingAccount |
| Supporto Amazon | SupportAccess Attività dell'API sui ruoli di fiducia. | SupportAccess ruolo di fiducia | AWS::SupportAccess::TrustingRole |
| Amazon Transform | Trasforma l'attività delle API sulle istanze degli agenti. | Trasforma l'istanza dell'agente | AWS::Transform::AgentInstance |
| Amazon Transform personalizzato | Trasforma l'attività delle API personalizzate nelle campagne. | Transform-Custom campaign | AWS::TransformCustom::Campaign |
| Amazon Transform Custom | Trasforma l'attività delle API personalizzate sulle conversazioni. | Transform-Custom conversazione | AWS::TransformCustom::Conversation |
| Amazon Transform Custom | Trasforma l'attività delle API personalizzate su elementi di conoscenza. | Transform-Custom elemento di conoscenza | AWS::TransformCustom::KnowledgeItem |
| Amazon Transform Custom | Trasforma l'attività delle API personalizzate sui pacchetti. | Transform-Custom pacchetto | AWS::TransformCustom::Package |
| WorkSpaces Applicazioni Amazon | Agenti che accedono agli eventi dello strumento MCP di WorkSpaces Applications | Strumenti MCP per l'accesso agli agenti | AWS::AgentAccessMCP::Tools |
Per registrare gli eventi CloudTrail relativi ai dati, è necessario aggiungere esplicitamente ogni tipo di risorsa per cui si desidera raccogliere le attività. Per ulteriori informazioni, consultare Creare un percorso con la CloudTrail console e Crea un archivio dati per CloudTrail gli eventi con la console.
In un percorso o un datastore di eventi a singola Regione, puoi registrare gli eventi di dati solo per le risorse a cui è possibile accedere in tale Regione. Sebbene i bucket S3 siano globali, le AWS Lambda funzioni e le tabelle DynamoDB sono regionali.
Per la registrazione degli eventi di dati sono previsti costi aggiuntivi. Per i CloudTrail prezzi, vedi Prezzi. AWS CloudTrail
Esempi: registrazione di eventi di dati per oggetti Amazon S3
Registrazione di eventi di dati per tutti gli oggetti S3 in un bucket S3
L'esempio seguente mostra il funzionamento della registrazione quando si configura la registrazione di tutti gli eventi di dati per un bucket S3 denominato amzn-s3-demo-bucket. In questo esempio, l' CloudTrail utente ha specificato un prefisso vuoto e l'opzione per registrare gli eventi relativi ai dati di lettura e scrittura.
-
Un utente carica un oggetto in
amzn-s3-demo-bucket. -
L'operazione API
PutObjectè un'API a livello di oggetti di Amazon S3. Viene registrato come evento di dati in CloudTrail. Poiché l' CloudTrail utente ha specificato un bucket S3 con un prefisso vuoto, gli eventi che si verificano su qualsiasi oggetto in quel bucket vengono registrati. Il percorso o il datastore di eventi elabora e registra l'evento. -
Un altro utente carica un oggetto in
amzn-s3-demo-bucket2. -
L'operazione API
PutObjectsi è verificata in un oggetto in un bucket S3 che non è stato specificato per il percorso o il datastore di eventi. Il percorso o il datastore di eventi non registra l'evento.
Registrazione di eventi di dati per oggetti S3 specifici
L'esempio seguente mostra il funzionamento della registrazione quando si configura un percorso o un datastore di eventi per la registrazione degli eventi per oggetti S3 specifici. In questo esempio, l' CloudTrail utente ha specificato un bucket S3 denominatoamzn-s3-demo-bucket3, con il prefisso my-images e l'opzione per registrare solo gli eventi Write data.
-
Un utente elimina un oggetto che inizia con il prefisso
my-imagesnel bucket, ad esempioarn:aws:s3:::amzn-s3-demo-bucket3/my-images/example.jpg. -
L'operazione API
DeleteObjectè un'API a livello di oggetti di Amazon S3. Viene registrato come evento Write data in. CloudTrail L'evento si è verificato su un oggetto corrispondente al bucket S3 e al prefisso specificati nel percorso o nel datastore di eventi. Il percorso o il datastore di eventi elabora e registra l'evento. -
Un altro utente elimina un oggetto che inizia con un prefisso diverso nel bucket S3, ad esempio
arn:aws:s3:::amzn-s3-demo-bucket3/my-videos/example.avi. -
L'evento si è verificato su un oggetto che non corrisponde al prefisso specificato nel percorso o nel datastore di eventi. Il percorso o il datastore di eventi non registra l'evento.
-
Un utente chiama l'operazione API
GetObjectper l'oggettoarn:aws:s3:::amzn-s3-demo-bucket3/my-images/example.jpg. -
L'evento si è verificato su un bucket e sul prefisso specificati nel percorso o nel datastore di eventi, ma
GetObjectè un'API a livello di oggetto Amazon S3 di tipo di sola lettura. Viene registrato come evento Read data in CloudTrail e il trail o event data store non è configurato per registrare gli eventi Read. Il percorso o il datastore di eventi non registra l'evento.
Nota
Per i percorsi, in caso di registrazione di eventi di dati per bucket Amazon S3 specifici, è consigliabile non utilizzare un bucket Amazon S3 per il quale è attiva la registrazione degli eventi di dati per la ricezione dei file di log specificati nella sezione relativa agli eventi di dati. L'utilizzo dello stesso bucket Amazon S3 fa sì che il percorso registri un evento di dati ogni volta che i file di log vengono distribuiti nel bucket Amazon S3. I fil di log sono eventi aggregati distribuiti a intervalli (non in un rapporto uno a uno). L'evento viene registrato nel successivo file di log. Ad esempio, quando CloudTrail fornisce i log, l'PutObjectevento si verifica nel bucket S3. Se il bucket S3 viene specificato anche nella sezione degli eventi di dati, il trail elabora e registra l'evento PutObject come un evento di dati. Questa azione è un altro evento PutObject e il trail elabora e registra di nuovo l'evento.
Per evitare di registrare gli eventi di dati per il bucket Amazon S3 in cui ricevi i file di registro, se configuri un percorso per registrare tutti gli eventi di dati di Amazon S3 nel tuo AWS account, valuta la possibilità di configurare la consegna dei file di registro a un bucket Amazon S3 che appartiene a un altro account. AWS Per ulteriori informazioni, consulta Ricezione di file di CloudTrail registro da più account.
Registrazione degli eventi di dati per oggetti S3 in altri AWS account
Quando configuri il percorso per registrare gli eventi relativi ai dati, puoi anche specificare oggetti S3 che appartengono ad altri account. AWS Quando si verifica un evento in un oggetto specifico, CloudTrail valuta se l'evento corrisponde a qualsiasi trail in ciascun account. Se l'evento corrisponde alle impostazioni di un trail, il trail elabora e registra l'evento per tale account. In genere, sia gli intermediari API che i proprietari di risorse possono ricevere eventi.
Se disponi di un oggetto S3 e lo specifichi nel trail, il trail registra gli eventi che si verificano nell'oggetto nel tuo account. Poiché sei il proprietario dell'oggetto, il trail registra anche gli eventi quando altri account chiamano l'oggetto.
Se specifichi un oggetto S3 nel trail e un altro account è proprietario dell'oggetto, il trail registra solo gli eventi che si verificano in tale oggetto nel tuo account. Il trail non registra gli eventi che si verificano in altri account.
Esempio: registrazione degli eventi di dati per un oggetto Amazon S3 per due AWS account
L'esempio seguente mostra come due AWS account si configurano CloudTrail per registrare eventi per lo stesso oggetto S3.
-
Nel tuo account vuoi che il trail registri gli eventi di dati per tutti gli oggetti nel bucket S3 denominato
amzn-s3-demo-bucket. Puoi configurare le tracce specificando il bucket S3 con un prefisso di oggetto vuoto. -
Bob dispone di un account distinto che dispone dell'accesso al bucket S3. Bob vuole inoltre registrare gli eventi di dati per tutti gli oggetti nello stesso bucket S3. Durante la configurazione del suo trail specifica lo stesso bucket S3 con un prefisso di oggetto vuoto.
-
Bob carica un oggetto nel bucket S3 con l'operazione API
PutObject. -
Questo evento si verifica nel suo account e corrisponde alle impostazioni del suo trail. Il trail di Bob elabora e registra l'evento.
-
Poiché sei il proprietario del bucket S3 e l'evento corrisponde alle impostazioni del tuo trail, anche il tuo trail elabora e registra lo stesso evento. Poiché ora ci sono due copie dell'evento (una registrata nel percorso di Bob e l'altra nella tua), vengono CloudTrail addebitate due copie dell'evento di dati.
-
Carichi un oggetto nel bucket S3.
-
Questo evento si verifica nel tuo account e corrisponde alle impostazioni del tuo trail. Il tuo trail elabora e registra l'evento.
-
Poiché l'evento non si è verificato nell'account di Bob e non possiede il bucket S3, Bob trail non registra l'evento. CloudTrail addebita una sola copia di questo evento di dati.
Esempio: registrazione degli eventi di dati per tutti i bucket, incluso un bucket S3 utilizzato da due AWS account
L'esempio seguente mostra il comportamento di registrazione quando Seleziona tutti i bucket S3 nel tuo account è abilitato per i percorsi che raccolgono eventi di dati in un account. AWS
-
Nel tuo account, desideri che il tuo trail registri gli eventi di dati per tutti i bucket S3. Puoi configurare il percorso scegliendo gli eventi Read (Lettura), Write (Scrittura) o entrambi per All current and future S3 buckets (Tutti i bucket S3 attuali e futuri) in Data events (Eventi di dati).
-
Bob ha un account separato a cui è stato concesso l'accesso a un bucket S3 nel tuo account. Vuole registrare gli eventi di dati per il bucket a cui ha accesso. Egli configura il suo trail per ottenere gli eventi di dati per tutti i bucket S3.
-
Bob carica un oggetto nel bucket S3 con l'operazione API
PutObject. -
Questo evento si verifica nel suo account e corrisponde alle impostazioni del suo trail. Il trail di Bob elabora e registra l'evento.
-
Poiché sei il proprietario del bucket S3 e l'evento corrisponde alle impostazioni del tuo trail, anche il tuo trail elabora e registra l'evento. Poiché ora ci sono due copie dell'evento (una registrata nel percorso di Bob e l'altra nel tuo), CloudTrail addebita a ciascun account una copia dell'evento di dati.
-
Carichi un oggetto nel bucket S3.
-
Questo evento si verifica nel tuo account e corrisponde alle impostazioni del tuo trail. Il tuo trail elabora e registra l'evento.
-
Poiché l'evento non si è verificato nell'account di Bob e lui non possiede il bucket S3, Bob trail non registra l'evento. CloudTrail addebita una sola copia di questo evento di dati nel tuo account.
-
Un terzo utente, Mary, ha accesso al bucket S3 ed esegue un'operazione
GetObjectsul bucket. Ella ha un trail configurato per registrare gli eventi di dati su tutti i bucket S3 nel suo account. Poiché è la chiamante dell'API, CloudTrail registra un evento di dati nel suo percorso. Anche se Bob ha accesso al bucket, non è il proprietario della risorsa, quindi questa volta nel suo trail non viene registrato alcun evento. Come proprietario delle risorse, ricevi un evento nel tuo trail riguardo all'operazioneGetObjectche Mary ha richiamato. CloudTrail esegue un addebito sul tuo account e su quello di Mary di ogni copia dell'evento di dati: una nel trail di Mary e una nel tuo.
Read-only ed eventi di sola scrittura
Quando configuri il percorso o il datastore di eventi per la registrazione degli eventi di dati e di gestione, puoi specificare se desideri registrare gli eventi di sola lettura, gli eventi di sola scrittura o entrambi.
-
Lettura
Gli eventi Read (Lettura) includono le operazioni API che leggono le risorse, ma non le modificano. Ad esempio, gli eventi di sola lettura includono le operazioni API Amazon EC2
DescribeSecurityGroupseDescribeSubnets. Queste operazioni restituiscono solo le informazioni sulle risorse Amazon EC2 e non modificano le configurazioni. -
Scrittura
Gli eventi Write (Scrittura) includono le operazioni API che modificano o potrebbero modificare le risorse. Ad esempio, le operazioni API Amazon EC2
RunInstanceseTerminateInstancesmodificano le istanze.
Esempio: registrazione degli eventi di lettura e scrittura per percorsi separati
L'esempio seguente mostra come configurare i percorsi per suddividere l'attività di log di un account in bucket S3 separati: un bucket denominato amzn-s3-demo-bucket1 riceve eventi di sola lettura e un secondo amzn-s3-demo-bucket2 riceve eventi di sola scrittura.
-
Crei un percorso e scegli il bucket S3 denominato per ricevere i file di registro.
amzn-s3-demo-bucket1Puoi quindi aggiornare il percorso per specificare che desideri registrare gli eventi di gestione e di dati Read (Lettura). -
Crei un secondo percorso e scegli il bucket S3 per ricevere i file
amzn-s3-demo-bucket2di registro. Puoi quindi aggiornare il percorso e specificare che desideri registrare gli eventi di gestione e di dati Write (Scrittura). -
Le operazioni API Amazon EC2
DescribeInstanceseTerminateInstancessi verificano nell'account. -
L'operazione API
DescribeInstancesè un evento di sola lettura e corrisponde alle impostazioni del primo trail. Il trail registra e distribuisce l'evento inamzn-s3-demo-bucket1. -
L'operazione API
TerminateInstancesè un evento di sola scrittura e corrisponde alle impostazioni del secondo trail. Il trail registra e distribuisce l'evento inamzn-s3-demo-bucket2.
Registrazione degli eventi relativi ai dati con Console di gestione AWS
Le seguenti procedure descrivono come aggiornare un datastore di eventi esistente o come tracciare gli eventi di dati utilizzando la Console di gestione AWS. Per ulteriori informazioni su come creare un datastore di eventi per registrare gli eventi di dati, consulta Crea un archivio dati per CloudTrail gli eventi con la console. Per ulteriori informazioni su come creare un percorso per registrare gli eventi di dati, consulta Creazione di un percorso con la console.
Per i percorsi, i passaggi per la registrazione degli eventi relativi ai dati variano a seconda che si utilizzino selettori di eventi avanzati o selettori di eventi di base. Puoi registrare eventi di dati per tutti i tipi di risorse utilizzando selettori di eventi avanzati, ma se utilizzi selettori di eventi di base sei limitato alla registrazione di eventi di dati per bucket Amazon S3 e oggetti bucket, funzioni e tabelle Amazon DynamoDB. AWS Lambda
Utilizza la seguente procedura per aggiornare un datastore di eventi esistente per registrare gli eventi di dati. Per ulteriori informazioni sull'utilizzo di selettori di eventi avanzati, Filtraggio degli eventi di dati utilizzando selettori di eventi avanzati consulta questo argomento.
-
Accedi Console di gestione AWS e apri la CloudTrail console all'indirizzo https://console.aws.amazon.com/cloudtrail/
. -
Nel riquadro di navigazione, in Lake seleziona Datastore di eventi.
-
Nella pagina Datastore di eventi, scegli il datastore di eventi che desideri aggiornare.
Nota
È possibile abilitare gli eventi di dati solo negli archivi di dati di eventi che contengono CloudTrail eventi. Non è possibile abilitare gli eventi di dati negli archivi di dati degli eventi per elementi di AWS Config configurazione, eventi CloudTrail Insights o non AWS eventi. CloudTrail
-
Nella pagina dei dettagli del percorso, in Eventi di dati scegli Modifica.
-
Se non stai già registrando eventi di dati, scegli la casella di controllo Data events (Eventi di dati).
-
Per Tipo di risorsa, scegli il tipo di risorsa su cui desideri registrare gli eventi relativi ai dati.
-
Scegli un modello di selettore di registro. Puoi scegliere un modello predefinito o scegliere Personalizzato per definire le tue condizioni di raccolta degli eventi.
Puoi scegliere tra i seguenti modelli predefiniti:
-
Registra tutti gli eventi: scegli questo modello per registrare log di tutti gli eventi.
-
Registra solo eventi di lettura: scegli questo modello per registrare solo gli eventi letti. Read-only gli eventi sono eventi che non modificano lo stato di una risorsa, ad esempio
Describe*eventiGet*o. -
Registra solo eventi di scrittura: scegli questo modello per registrare solo gli eventi di scrittura. Gli eventi di scrittura aggiungono, modificano o eliminano risorse, attributi o artefatti, ad esempio eventi
Put*,Delete*oppureWrite*. -
Registra solo Console di gestione AWS eventi: scegli questo modello per registrare solo gli eventi provenienti da. Console di gestione AWS
-
Escludi eventi Servizio AWS avviati: scegli questo modello per escludere Servizio AWS gli eventi con un valore
eventTypeofAwsServiceEvente gli eventi avviati con ruoli Servizio AWS collegati (SLR).
-
-
(Facoltativo) In Nome selettore inserisci un nome per identificare il selettore. Il nome del selettore è un nome descrittivo per un selettore di eventi avanzato, ad esempio "Registra eventi di dati solo per due bucket S3". Il nome del selettore è riportato come
Namenel selettore di eventi avanzato ed è visualizzabile se espandi la vista JSON. -
Se hai selezionato Personalizzato, in Advanced event selectors crea un'espressione basata sui valori dei campi avanzati del selettore di eventi.
Nota
I selettori non supportano l'uso di caratteri jolly come.
*Per abbinare più valori a una singola condizione, puoi utilizzare,StartsWithEndsWithNotStartsWith, oNotEndsWithper far corrispondere esplicitamente l'inizio o la fine del campo dell'evento.-
Scegli tra i seguenti campi.
-
readOnly-readOnlypuò essere impostato in modo che sia uguale a un valore ditrueo.falseRead-onlygli eventi di dati sono eventi che non modificano lo stato di una risorsa, ad esempioDescribe*eventiGet*o. Gli eventi di scrittura aggiungono, modificano o eliminano risorse, attributi o artefatti, ad esempio eventiPut*,Delete*oppureWrite*. Per registrare sia eventireadchewrite, non aggiungere un selettorereadOnly. -
eventName:eventNamepuò utilizzare qualsiasi operatore. È possibile utilizzarlo per includere o escludere qualsiasi evento di dati a cui si è effettuato l'accesso CloudTrail, ad esempioPutBucketGetItem, oGetSnapshotBlock. -
eventSource— L'origine dell'evento da includere o escludere. Questo campo può utilizzare qualsiasi operatore. -
eventType: il tipo di evento da includere o escludere. Ad esempio, è possibile impostare questo campo su un valore diverso
AwsServiceEventda escludereServizio AWS eventi. Per un elenco dei tipi di eventi, vedi eventType inCloudTrail registrare contenuti per eventi di gestione, dati e attività di rete. -
sessione CredentialFromConsole: include o esclude eventi provenienti da una Console di gestione AWS sessione. Questo campo può essere impostato su uguale o non uguale con un valore di.
true -
utente Identity.arn: include o esclude eventi per azioni intraprese da identità IAM specifiche. Per ulteriori informazioni, consulta Elemento userIdentity di CloudTrail .
-
resources.ARN- Puoi utilizzare qualsiasi operatore conresources.ARN, ma se usi uguale o diverso, il valore deve corrispondere esattamente all'ARN di una risorsa valida del tipo specificato nel modello come valore.resources.typeNota
Non è possibile utilizzare il
resources.ARNcampo per filtrare i tipi di risorse che non dispongono di ARN.Per ulteriori informazioni sui formati ARN delle risorse relative agli eventi di dati, vedi Azioni, risorse e chiavi di condizione per Servizi AWS nel Service Authorization Reference.
-
-
Per ogni campo, scegliere + Condizioni per aggiungere tutte le condizioni necessarie, fino a un massimo di 500 valori specificati per tutte le condizioni. Ad esempio, per escludere gli eventi di dati per due bucket S3 dagli eventi di dati registrati nel tuo Event Data Store, puoi impostare il campo su Resources.ARN, impostare l'operatore per does not start with e quindi incollare un bucket ARN S3 per il quale non desideri registrare gli eventi.
Per aggiungere il secondo bucket S3, scegli + Condizioni, quindi ripeti l'istruzione precedente, cercando un bucket diverso o incollandone l'ARN.
CloudTrail Per Come CloudTrail valuta più condizioni per un campo informazioni su come valuta più condizioni, consulta.
Nota
Puoi avere un massimo di 500 valori per tutti i selettori su un datastore di eventi. Questo include array di più valori per un selettore come
eventName. Se disponi di valori singoli per tutti i selettori, puoi avere un massimo di 500 condizioni aggiunte a un selettore. -
Scegli + Field (+ Campo) per aggiungere campi aggiuntivi in base alle necessità. Per evitare errori, non impostare valori in conflitto o duplicati per i campi. Ad esempio, non specificare l'ARN di un selettore come uguale a un valore, quindi specifica che l'ARN non è uguale allo stesso valore in un altro selettore.
-
-
Per aggiungere un altro tipo di risorsa su cui registrare gli eventi dei dati, scegli Aggiungi tipo di evento di dati. Ripeti i passaggi 6 di questo passaggio per configurare i selettori di eventi avanzati per un altro tipo di risorsa.
-
Dopo aver esaminato e verificato le tue scelte, scegli Salva modifiche.
Nel Console di gestione AWS, se il tuo percorso utilizza selettori di eventi avanzati, puoi scegliere tra modelli predefiniti che registrano tutti gli eventi di dati su una risorsa selezionata. Dopo aver scelto un modello di selettore di log, puoi personalizzare il modello per includere solo gli eventi di dati che desideri visualizzare. Per ulteriori informazioni sull'utilizzo di selettori di eventi avanzati, consulta Filtraggio degli eventi di dati utilizzando selettori di eventi avanzati questo argomento.
-
Nelle pagine Dashboard o Trails della CloudTrail console, scegli il percorso che desideri aggiornare.
-
Nella pagina dei dettagli del percorso, in Eventi di dati scegli Modifica.
-
Se non stai già registrando eventi di dati, scegli la casella di controllo Data events (Eventi di dati).
-
Per Tipo di risorsa, scegli il tipo di risorsa su cui desideri registrare gli eventi relativi ai dati.
-
Scegli un modello di selettore di registro. Puoi scegliere un modello predefinito o scegliere Personalizzato per definire le tue condizioni di raccolta degli eventi.
Puoi scegliere tra i seguenti modelli predefiniti:
-
Registra tutti gli eventi: scegli questo modello per registrare log di tutti gli eventi.
-
Registra solo eventi di lettura: scegli questo modello per registrare solo gli eventi letti. Read-only gli eventi sono eventi che non modificano lo stato di una risorsa, ad esempio
Describe*eventiGet*o. -
Registra solo eventi di scrittura: scegli questo modello per registrare solo gli eventi di scrittura. Gli eventi di scrittura aggiungono, modificano o eliminano risorse, attributi o artefatti, ad esempio eventi
Put*,Delete*oppureWrite*. -
Registra solo Console di gestione AWS eventi: scegli questo modello per registrare solo gli eventi provenienti da. Console di gestione AWS
-
Escludi eventi Servizio AWS avviati: scegli questo modello per escludere Servizio AWS gli eventi con un valore
eventTypeofAwsServiceEvente gli eventi avviati con ruoli Servizio AWS collegati (SLR).
Nota
La scelta di un modello predefinito per i bucket S3 consente la registrazione degli eventi di dati per tutti i bucket attualmente presenti nel tuo AWS account e per tutti i bucket creati dopo aver completato la creazione del percorso. Consente inoltre la registrazione delle attività relative agli eventi di dati eseguite da qualsiasi utente o ruolo nel tuo AWS account, anche se tale attività viene eseguita su un bucket che appartiene a un altro account. AWS
Se il percorso è valido solo per una regione, la selezione di un modello predefinito che registra tutti i bucket S3 abilita la registrazione degli eventi di dati per tutti i bucket nella stessa regione del percorso e per qualsiasi bucket creato in seguito in tale regione. Non registrerà gli eventi di dati per i bucket Amazon S3 in altre regioni del tuo account. AWS
Se stai creando un percorso per tutte le regioni, la scelta di un modello predefinito per le funzioni Lambda consente la registrazione degli eventi di dati per tutte le funzioni attualmente presenti nel tuo AWS account e per tutte le funzioni Lambda che potresti creare in qualsiasi regione dopo aver completato la creazione del percorso. Se stai creando un percorso per una singola regione (per i percorsi, puoi farlo solo utilizzando AWS CLI), questa selezione abilita la registrazione degli eventi di dati per tutte le funzioni attualmente presenti in quella regione nel tuo AWS account e tutte le funzioni Lambda che potresti creare in quella regione dopo aver finito di creare il percorso. Non viene abilitata la registrazione degli eventi di dati per le funzioni Lambda create in altre regioni.
La registrazione degli eventi di dati per tutte le funzioni consente inoltre di registrare l'attività degli eventi di dati eseguita da qualsiasi utente o ruolo nel tuo AWS account, anche se tale attività viene eseguita su una funzione che appartiene a un altro AWS account.
-
-
(Facoltativo) In Nome selettore inserisci un nome per identificare il selettore. Il nome del selettore è un nome descrittivo per un selettore di eventi avanzato, ad esempio "Registra eventi di dati solo per due bucket S3". Il nome del selettore è riportato come
Namenel selettore di eventi avanzato ed è visualizzabile se espandi la vista JSON. -
Se hai selezionato Personalizzato, in Avanzato i selettori di eventi creano un'espressione basata sui valori dei campi avanzati del selettore di eventi.
Nota
I selettori non supportano l'uso di caratteri jolly come.
*Per abbinare più valori a una singola condizione, puoi utilizzare,StartsWithEndsWithNotStartsWith, oNotEndsWithper far corrispondere esplicitamente l'inizio o la fine del campo dell'evento.-
Scegli tra i seguenti campi.
-
readOnly-readOnlypuò essere impostato in modo che sia uguale a un valore ditrueo.falseRead-onlygli eventi di dati sono eventi che non modificano lo stato di una risorsa, ad esempioDescribe*eventiGet*o. Gli eventi di scrittura aggiungono, modificano o eliminano risorse, attributi o artefatti, ad esempio eventiPut*,Delete*oppureWrite*. Per registrare sia eventireadchewrite, non aggiungere un selettorereadOnly. -
eventName:eventNamepuò utilizzare qualsiasi operatore. È possibile utilizzarlo per includere o escludere qualsiasi evento di dati a cui si è effettuato l'accesso CloudTrail, ad esempioPutBucketGetItem, oGetSnapshotBlock. -
eventSource— L'origine dell'evento da includere o escludere. Questo campo può utilizzare qualsiasi operatore. -
eventType: il tipo di evento da includere o escludere. Ad esempio, è possibile impostare questo campo su un valore diverso
AwsServiceEventda escludereServizio AWS eventi. Per un elenco dei tipi di eventi, vedi eventType inCloudTrail registrare contenuti per eventi di gestione, dati e attività di rete. -
sessione CredentialFromConsole: include o esclude eventi provenienti da una Console di gestione AWS sessione. Questo campo può essere impostato su uguale o non uguale con un valore di.
true -
utente Identity.arn: include o esclude eventi per azioni intraprese da identità IAM specifiche. Per ulteriori informazioni, consulta Elemento userIdentity di CloudTrail .
-
resources.ARN- Puoi utilizzare qualsiasi operatore conresources.ARN, ma se usi uguale o diverso , il valore deve corrispondere esattamente all'ARN di una risorsa valida del tipo che hai specificato nel modello come valore.resources.typeNota
Non è possibile utilizzare il
resources.ARNcampo per filtrare i tipi di risorse che non dispongono di ARN.Per ulteriori informazioni sui formati ARN delle risorse relative agli eventi di dati, consulta Azioni, risorse e chiavi di condizione per Servizi AWS nel Service Authorization Reference.
-
-
Per ogni campo, scegliere + Condizioni per aggiungere tutte le condizioni necessarie, fino a un massimo di 500 valori specificati per tutte le condizioni. Ad esempio, per escludere gli eventi di dati per due bucket S3 dagli eventi di dati registrati nel tuo Event Data Store, puoi impostare il campo su Resources.ARN, impostare l'operatore per does not start with e quindi incollare un bucket ARN S3 per il quale non desideri registrare gli eventi.
Per aggiungere il secondo bucket S3, scegli + Condizioni, quindi ripeti l'istruzione precedente, cercando un bucket diverso o incollandone l'ARN.
CloudTrail Per Come CloudTrail valuta più condizioni per un campo informazioni su come valuta più condizioni, consulta.
Nota
Puoi avere un massimo di 500 valori per tutti i selettori su un datastore di eventi. Questo include array di più valori per un selettore come
eventName. Se disponi di valori singoli per tutti i selettori, puoi avere un massimo di 500 condizioni aggiunte a un selettore. -
Scegli + Field (+ Campo) per aggiungere campi aggiuntivi in base alle necessità. Per evitare errori, non impostare valori in conflitto o duplicati per i campi. Ad esempio, non specificare l'ARN di un selettore come uguale a un valore, quindi specifica che l'ARN non è uguale allo stesso valore in un altro selettore.
-
-
Per aggiungere un altro tipo di risorsa su cui registrare gli eventi dei dati, scegli Aggiungi tipo di evento di dati. Ripeti i passaggi 4 di questo passaggio per configurare i selettori di eventi avanzati per il tipo di risorsa.
-
Dopo aver esaminato e verificato le tue scelte, scegli Salva modifiche.
Utilizza la seguente procedura per aggiornare un percorso esistente per registrare gli eventi di dati utilizzando selettori di eventi di base.
-
Accedi Console di gestione AWS e apri la CloudTrail console all'indirizzo https://console.aws.amazon.com/cloudtrail/
. -
Apri la pagina Trails della CloudTrail console e scegli il nome del percorso.
Nota
Anche se è possibile modificare un percorso esistente per registrare gli eventi di dati, come best practice si consiglia di creare un percorso separato apposta per registrare gli eventi di dati.
-
Per Data events (Eventi di dati), scegli Edit (Modifica).
-
Per i bucket Amazon S3:
-
Per Data event source (Origine evento di dati), scegli S3.
-
Puoi scegliere di registrare All current and future S3 buckets (Tutti i bucket S3 attuali e futuri) oppure puoi specificare bucket o funzioni specifici. Per impostazione predefinita, gli eventi di dati vengono registrati per tutti i bucket S3 attuali e futuri.
Nota
Se si mantiene l'opzione predefinita Tutti i bucket S3 attuali e futuri, si abilita la registrazione degli eventi di dati per tutti i bucket attualmente presenti nell' AWS account e per tutti i bucket creati dopo aver completato la creazione del percorso. Consente inoltre la registrazione delle attività relative agli eventi di dati eseguite da qualsiasi utente o ruolo nel tuo AWS account, anche se tale attività viene eseguita su un bucket che appartiene a un altro account. AWS
Se stai creando un percorso per una singola regione (utilizzando il AWS CLI), selezionando l'opzione Seleziona tutti i bucket S3 nel tuo account si abilita la registrazione degli eventi di dati per tutti i bucket nella stessa regione del percorso e per tutti i bucket creati successivamente in quella regione. Non registrerà gli eventi di dati per i bucket Amazon S3 in altre regioni del tuo account. AWS
-
Se lasci l'impostazione predefinita All current and future S3 buckets (Tutti i bucket S3 attuali e futuri), scegli di registrare gli eventi Read (Lettura), Write (Scrittura) o entrambi.
-
Per selezionare singoli bucket, deseleziona le caselle di controllo Read (Lettura) e Write (Scrittura) per All current and future S3 buckets (Tutti i bucket S3 attuali e futuri). In Individual bucket selection (Selezione di singoli bucket), cerca un bucket in cui registrare gli eventi di dati. Per trovare bucket specifici, digita un prefisso del bucket per il bucket desiderato. Puoi selezionare più bucket in questa finestra. Scegli Add bucket (Aggiungi bucket) per registrare eventi di dati per più bucket. Scegli di registrare gli eventi Read (Lettura), ad esempio
GetObject, gli eventi Write (Scrittura), ad esempioPutObject, oppure entrambi.Questa impostazione ha la priorità sulle singole impostazioni configurate per ciascun bucket. Ad esempio, se specifichi la registrazione degli eventi di lettura (Read) per tutti i buckets S3 e quindi scegli di aggiungere un bucket specifico per la registrazione degli eventi di dati, l'opzione Read (Lettura) è già selezionata per il bucket aggiunto. Non è possibile eliminare la selezione. Puoi solo configurare l'opzione Write (Scrittura).
Per rimuovere un bucket dalla registrazione, scegli X.
-
-
Per aggiungere un altro tipo di risorsa su cui registrare gli eventi di dati, scegli Aggiungi tipo di evento di dati.
-
Per le funzioni Lambda:
-
Per Data event source (Origine evento di dati), scegli Lambda.
-
In Lambda function (Funzione Lambda), scegli All regions (Tutte le regioni) per registrare tutte le funzioni Lambda o Input function as ARN (Inserire la funzione come ARN) per registrare eventi di dati su una funzione specifica.
Per registrare gli eventi di dati per tutte le funzioni Lambda nell'account AWS , seleziona Log all current and future functions (Registra tutte le funzioni presenti e future). Questa impostazione ha la priorità sulle singole impostazioni configurate per ciascuna funzione. Tutte le funzioni vengono registrate, anche se tutte le funzioni non vengono visualizzate.
Nota
Se stai creando un percorso per tutte le regioni, questa selezione consente la registrazione degli eventi di dati per tutte le funzioni attualmente nell'account AWS e qualsiasi funzione Lambda che puoi creare in qualsiasi regione dopo aver creato il percorso. Se stai creando un percorso per una singola regione (utilizzando il AWS CLI), questa selezione abilita la registrazione degli eventi di dati per tutte le funzioni attualmente presenti in quella regione nel tuo AWS account e per tutte le funzioni Lambda che potresti creare in quella regione dopo aver completato la creazione del percorso. Non viene abilitata la registrazione degli eventi di dati per le funzioni Lambda create in altre regioni.
La registrazione degli eventi di dati per tutte le funzioni consente inoltre di registrare l'attività degli eventi sui dati eseguita da qualsiasi utente o ruolo nel tuo AWS account, anche se tale attività viene eseguita su una funzione che appartiene a un altro account. AWS
-
Se scegli Input function as ARN (Inserire la funzione come ARN), immetti l'ARN di una funzione Lambda.
Nota
Se hai più di 15.000 funzioni Lambda nel tuo account, non puoi visualizzare o selezionare tutte le funzioni nella CloudTrail console durante la creazione di un percorso. Puoi comunque selezionare l'opzione che consente di registrare tutte le funzioni, anche se non sono visualizzate. Se desideri registrare gli eventi di dati per funzioni specifiche, puoi aggiungere manualmente una funzione di cui conosci l'ARN. Puoi anche completare la creazione del percorso nella console e quindi utilizzare il put-event-selectors comando AWS CLI and the per configurare la registrazione degli eventi di dati per funzioni Lambda specifiche. Per ulteriori informazioni, consulta Gestire i percorsi con AWS CLI.
-
-
Per aggiungere un altro tipo di risorsa su cui registrare gli eventi dei dati, scegli Aggiungi tipo di evento di dati.
-
Per le tabelle Dynamo DB:
-
Per Data event source (Origine evento di dati), scegli Dynamo DB.
-
In DynamoDB table selection (Selezione tabella Dynamo DB), scegli Browse (Sfoglia) per selezionare una tabella o incolla l'ARN di una tabella Dynamo DB a cui hai accesso. L'ARN di una tabella Dynamo DB ha il seguente formato:
arn:partition:dynamodb:region:account_ID:table/table_namePer aggiungere un'altra tabella, scegli Add row (Aggiungi riga) e cerca una tabella o incolla l'ARN di una tabella a cui hai accesso.
-
-
Scegli Save changes (Salva modifiche).
Registrazione degli eventi relativi ai dati con AWS Command Line Interface
È possibile configurare i percorsi o i datastore di eventi per includere eventi di dati utilizzando la AWS CLI.
Argomenti
Registrazione degli eventi di dati per i percorsi con il AWS CLI
Puoi configurare i trail per registrare gli eventi di gestione e dati utilizzando la AWS CLI.
Nota
-
Tieni presente che se l'account registra più di una copia degli eventi di gestione, ti verranno addebitati i costi. È sempre previsto un addebito per la registrazione degli eventi di dati. Per ulteriori informazioni, consulta la sezione Prezzi di AWS CloudTrail
. -
È possibile utilizzare selettori di eventi avanzati o selettori di eventi di base, ma non entrambi. Se si applicano selettori di eventi avanzati a un percorso, tutti i selettori di eventi di base esistenti vengono sovrascritti.
-
Se il percorso utilizza selettori di eventi di base, è possibile registrare solo i seguenti tipi di risorse:
-
AWS::DynamoDB::Table -
AWS::Lambda::Function -
AWS::S3::Object
Per registrare tipi di risorse aggiuntivi, è necessario utilizzare selettori di eventi avanzati. Per convertire un percorso a selettori di eventi avanzati, esegui il comando get-event-selectors per confermare i selettori di eventi correnti, quindi configura i selettori di eventi avanzati in modo che corrispondano alla copertura dei selettori di eventi precedenti. A questo punto, aggiungi i selettori per tutti i tipi di risorse per i quali desideri registrare gli eventi di dati.
-
-
Puoi utilizzare selettori di eventi avanzati per filtrare in base al valore dei campi del selettore di eventi avanzato Filtraggio degli eventi di dati utilizzando selettori di eventi avanzati supportati, dandoti la possibilità di registrare solo gli eventi di dati di interesse. Per ulteriori informazioni sulla configurazione di questi campi, consulta AdvancedFieldSelector l'AWS CloudTrail API Reference e Filtraggio degli eventi di dati utilizzando selettori di eventi avanzati questa guida.
Per verificare se il percorso sta registrando gli eventi di gestione e di dati, esegui il comando get-event-selectors
aws cloudtrail get-event-selectors --trail-nameTrailName
Il comando restituisce i selettori di eventi per il percorso.
Argomenti
Registra gli eventi relativi ai dati per i percorsi utilizzando selettori di eventi avanzati
Registra tutti gli eventi Amazon S3 per un bucket Amazon S3 utilizzando selettori di eventi avanzati
Accedi ad Amazon S3 AWS Outposts eventi utilizzando selettori di eventi avanzati
Registrazione di eventi utilizzando i selettori di eventi di base
Registra gli eventi relativi ai dati per i percorsi utilizzando selettori di eventi avanzati
Nota
Se si applicano selettori di eventi avanzati a un percorso, tutti i selettori di eventi di base esistenti vengono sovrascritti. Prima di configurare i selettori di eventi avanzati, esegui il comando get-event-selectors per confermare i selettori di eventi correnti, quindi configura i selettori di eventi avanzati in modo che corrispondano alla copertura dei selettori di eventi precedenti. A questo punto, aggiungi i selettori per gli eventuali eventi di dati aggiuntivi che vuoi registrare.
L'esempio seguente crea selettori di eventi avanzati personalizzati per un percorso denominato in TrailName modo da includere eventi di gestione in lettura e scrittura (omettendo il readOnly selettore) PutObject ed eventi di DeleteObject dati per tutte le bucket/prefix combinazioni di Amazon S3 ad eccezione di un bucket denominato amzn-s3-demo-bucket ed eventi di dati per una funzione denominata. AWS Lambda MyLambdaFunction Poiché si tratta di selettori di eventi avanzati personalizzati, ogni set di selettori ha un nome descrittivo. Nota che una barra finale fa parte del valore ARN per i bucket S3.
aws cloudtrail put-event-selectors --trail-nameTrailName--advanced-event-selectors '[ { "Name": "Log readOnly and writeOnly management events", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Management"] } ] }, { "Name": "Log PutObject and DeleteObject events for all but one bucket", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Data"] }, { "Field": "resources.type", "Equals": ["AWS::S3::Object"] }, { "Field": "eventName", "Equals": ["PutObject","DeleteObject"] }, { "Field": "resources.ARN", "NotStartsWith": ["arn:aws:s3:::amzn-s3-demo-bucket/"] } ] }, { "Name": "Log data plane actions on MyLambdaFunction", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Data"] }, { "Field": "resources.type", "Equals": ["AWS::Lambda::Function"] }, { "Field": "resources.ARN", "Equals": ["arn:aws:lambda:us-east-2:111122223333:function/MyLambdaFunction"] } ] } ]'
L'esempio restituisce i selettori di eventi avanzati configurati per il percorso.
{ "AdvancedEventSelectors": [ { "Name": "Log readOnly and writeOnly management events", "FieldSelectors": [ { "Field": "eventCategory", "Equals": [ "Management" ] } ] }, { "Name": "Log PutObject and DeleteObject events for all but one bucket", "FieldSelectors": [ { "Field": "eventCategory", "Equals": [ "Data" ] }, { "Field": "resources.type", "Equals": [ "AWS::S3::Object" ] }, { "Field": "resources.ARN", "NotStartsWith": [ "arn:aws:s3:::amzn-s3-demo-bucket/" ] }, ] }, { "Name": "Log data plane actions on MyLambdaFunction", "FieldSelectors": [ { "Field": "eventCategory", "Equals": [ "Data" ] }, { "Field": "resources.type", "Equals": [ "AWS::Lambda::Function" ] }, { "Field": "eventName", "Equals": [ "Invoke" ] }, { "Field": "resources.ARN", "Equals": [ "arn:aws:lambda:us-east-2:111122223333:function/MyLambdaFunction" ] } ] } ], "TrailARN": "arn:aws:cloudtrail:us-east-2:123456789012:trail/TrailName" }
Registra tutti gli eventi Amazon S3 per un bucket Amazon S3 utilizzando selettori di eventi avanzati
Nota
Se si applicano selettori di eventi avanzati a un percorso, tutti i selettori di eventi di base esistenti vengono sovrascritti.
L'esempio seguente mostra come configurare il percorso per includere tutti gli eventi di dati per tutti gli oggetti Amazon S3 in un S3 Bucket specifico. Il valore per gli eventi S3 per il campo resources.type è AWS::S3::Object. Poiché i valori ARN per gli oggetti S3 e i bucket S3 sono leggermente diversi, devi aggiungere l'operatore StartsWith affinché resources.ARN acquisisca tutti gli eventi.
aws cloudtrail put-event-selectors --trail-nameTrailName--regionregion\ --advanced-event-selectors \ '[ { "Name": "S3EventSelector", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Data"] }, { "Field": "resources.type", "Equals": ["AWS::S3::Object"] }, { "Field": "resources.ARN", "StartsWith": ["arn:partition:s3:::amzn-s3-demo-bucket/"] } ] } ]'
Questo comando restituisce il seguente output di esempio.
{ "TrailARN": "arn:aws:cloudtrail:region:account_ID:trail/TrailName", "AdvancedEventSelectors": [ { "Name": "S3EventSelector", "FieldSelectors": [ { "Field": "eventCategory", "Equals": [ "Data" ] }, { "Field": "resources.type", "Equals": [ "AWS::S3::Object" ] }, { "Field": "resources.ARN", "StartsWith": [ "arn:partition:s3:::amzn-s3-demo-bucket/" ] } ] } ] }
Accedi ad Amazon S3 AWS Outposts eventi utilizzando selettori di eventi avanzati
Nota
Se si applicano selettori di eventi avanzati a un percorso, tutti i selettori di eventi di base esistenti vengono sovrascritti.
L'esempio seguente mostra come configurare il percorso per includere tutti gli eventi di dati per tutti gli oggetti Amazon S3 su Outposts nell'outpost.
aws cloudtrail put-event-selectors --trail-nameTrailName--regionregion\ --advanced-event-selectors \ '[ { "Name": "OutpostsEventSelector", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Data"] }, { "Field": "resources.type", "Equals": ["AWS::S3Outposts::Object"] } ] } ]'
Questo comando restituisce il seguente output di esempio.
{ "TrailARN": "arn:aws:cloudtrail:region:account_ID:trail/TrailName", "AdvancedEventSelectors": [ { "Name": "OutpostsEventSelector", "FieldSelectors": [ { "Field": "eventCategory", "Equals": [ "Data" ] }, { "Field": "resources.type", "Equals": [ "AWS::S3Outposts::Object" ] } ] } ] }
Registrazione di eventi utilizzando i selettori di eventi di base
Di seguito è riportato un risultato di esempio del comando get-event-selectors, che mostra i selettori di eventi di base. Per impostazione predefinita, quando si crea un percorso utilizzando il AWS CLI, un percorso registra tutti gli eventi di gestione. Per impostazione predefinita, i percorsi non registrano gli eventi relativi ai dati.
{ "TrailARN": "arn:aws:cloudtrail:us-east-2:123456789012:trail/TrailName", "EventSelectors": [ { "IncludeManagementEvents": true, "DataResources": [], "ReadWriteType": "All" } ] }
Per configurare il percorso per registrare gli eventi di gestione e di dati, esegui il comando put-event-selectors
L'esempio seguente mostra come utilizzare i selettori di eventi di base per configurare il percorso in modo da includere tutti gli eventi di gestione e gli eventi di dati per gli oggetti S3 in due prefissi di bucket S3. Puoi specificare da 1 a 5 selettori di eventi per un trail. Puoi specificare da 1 a 250 risorse di dati per un trail.
Nota
Il numero massimo di risorse di dati S3 è 250, se scegli di limitare gli eventi di dati utilizzando selettori di eventi di base.
aws cloudtrail put-event-selectors --trail-nameTrailName--event-selectors '[{ "ReadWriteType": "All", "IncludeManagementEvents":true, "DataResources": [{ "Type": "AWS::S3::Object", "Values": ["arn:aws:s3:::amzn-s3-demo-bucket1/prefix", "arn:aws:s3:::amzn-s3-demo-bucket2;/prefix2"] }] }]'
Il comando restituisce i selettori di eventi configurati per il percorso.
{ "TrailARN": "arn:aws:cloudtrail:us-east-2:123456789012:trail/TrailName", "EventSelectors": [ { "IncludeManagementEvents": true, "DataResources": [ { "Values": [ "arn:aws:s3:::amzn-s3-demo-bucket1/prefix", "arn:aws:s3:::amzn-s3-demo-bucket2/prefix2", ], "Type": "AWS::S3::Object" } ], "ReadWriteType": "All" } ] }
Registrazione degli eventi di dati per gli archivi di dati degli eventi con AWS CLI
È possibile configurare i datastore di eventi per includere eventi di dati utilizzando la AWS CLI. Utilizza il comando create-event-data-storeupdate-event-data-store
È possibile configurare selettori di eventi avanzati per registrare gli eventi di dati su un archivio dati di eventi. Per un elenco dei campi supportati, consultaFiltraggio degli eventi di dati utilizzando selettori di eventi avanzati.
Per vedere se il datastore di eventi include eventi di gestione, esegui il comando get-event-data-store
aws cloudtrail get-event-data-store --event-data-storeEventDataStoreARN
Il comando restituisce le impostazioni per il datastore di eventi.
{ "EventDataStoreArn": "arn:aws:cloudtrail:us-east-1:111122223333:eventdatastore/EXAMPLE492-301f-4053-ac5e-EXAMPLE6441aa", "Name": "ebs-data-events", "Status": "ENABLED", "AdvancedEventSelectors": [ { "Name": "Log all EBS direct APIs on EBS snapshots", "FieldSelectors": [ { "Field": "eventCategory", "Equals": [ "Data" ] }, { "Field": "resources.type", "Equals": [ "AWS::EC2::Snapshot" ] } ] } ], "MultiRegionEnabled": true, "OrganizationEnabled": false, "BillingMode": "EXTENDABLE_RETENTION_PRICING", "RetentionPeriod": 366, "TerminationProtectionEnabled": true, "CreatedTimestamp": "2023-11-04T15:57:33.701000+00:00", "UpdatedTimestamp": "2023-11-20T20:37:34.228000+00:00" }
Argomenti
Includi tutti gli eventi Amazon S3 per un bucket specifico
L'esempio seguente mostra come creare un data store di eventi per includere tutti gli eventi di dati per tutti gli oggetti Amazon S3 in uno specifico bucket S3 generico ed escludere Servizio AWS eventi ed eventi generati da. bucket-scanner-role userIdentity Il valore per gli eventi S3 per il campo resources.type è AWS::S3::Object. Poiché i valori ARN per gli oggetti S3 e i bucket S3 sono leggermente diversi, devi aggiungere l'operatore StartsWith affinché resources.ARN acquisisca tutti gli eventi.
aws cloudtrail create-event-data-store --name "EventDataStoreName" --multi-region-enabled \ --advanced-event-selectors \ '[ { "Name": "S3EventSelector", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Data"] }, { "Field": "resources.type", "Equals": ["AWS::S3::Object"] }, { "Field": "resources.ARN", "StartsWith": ["arn:partition:s3:::amzn-s3-demo-bucket/"] }, { "Field": "userIdentity.arn", "NotStartsWith": ["arn:aws:sts::123456789012:assumed-role/bucket-scanner-role"]}, { "Field": "eventType","NotEquals": ["AwsServiceEvent"]} ] } ]'
Questo comando restituisce il seguente output di esempio.
{ "EventDataStoreArn": "arn:aws:cloudtrail:us-east-1:111122223333:eventdatastore/EXAMPLE492-301f-4053-ac5e-EXAMPLE441aa", "Name": "EventDataStoreName", "Status": "ENABLED", "AdvancedEventSelectors": [ { "Name": "S3EventSelector", "FieldSelectors": [ { "Field": "eventCategory", "Equals": [ "Data" ] }, { "Field": "resources.ARN", "StartsWith": [ "arn:partition:s3:::amzn-s3-demo-bucket/" ] }, { "Field": "resources.type", "Equals": [ "AWS::S3::Object" ] }, { "Field": "userIdentity.arn", "NotStartsWith": [ "arn:aws:sts::123456789012:assumed-role/bucket-scanner-role" ] }, { "Field": "eventType", "NotEquals": [ "AwsServiceEvent" ] } ] } ], "MultiRegionEnabled": true, "OrganizationEnabled": false, "BillingMode": "EXTENDABLE_RETENTION_PRICING", "RetentionPeriod": 366, "TerminationProtectionEnabled": true, "CreatedTimestamp": "2024-11-04T15:57:33.701000+00:00", "UpdatedTimestamp": "2024-11-20T20:49:21.766000+00:00" }
Includi Amazon S3 su AWS Outposts eventi
L'esempio seguente mostra come creare un datastore di eventi che include tutti gli eventi di dati per tutti gli oggetti Amazon S3 su Outposts nell'outpost.
aws cloudtrail create-event-data-store --nameEventDataStoreName\ --advanced-event-selectors \ '[ { "Name": "OutpostsEventSelector", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Data"] }, { "Field": "resources.type", "Equals": ["AWS::S3Outposts::Object"] } ] } ]'
Questo comando restituisce il seguente output di esempio.
{ "EventDataStoreArn": "arn:aws:cloudtrail:us-east-1:111122223333:eventdatastore/EXAMPLEb4a8-99b1-4ec2-9258-EXAMPLEc890", "Name": "EventDataStoreName", "Status": "CREATED", "AdvancedEventSelectors": [ { "Name": "OutpostsEventSelector", "FieldSelectors": [ { "Field": "eventCategory", "Equals": [ "Data" ] }, { "Field": "resources.type", "Equals": [ "AWS::S3Outposts::Object" ] } ] } ], "MultiRegionEnabled": true, "OrganizationEnabled": false, "BillingMode": "EXTENDABLE_RETENTION_PRICING", "RetentionPeriod": 366, "TerminationProtectionEnabled": true, "CreatedTimestamp": "2023-02-20T21:00:17.673000+00:00", "UpdatedTimestamp": "2023-02-20T21:00:17.820000+00:00" }
Registrazione degli eventi relativi ai dati per AWS Config Conformità
Se utilizzi pacchetti di AWS Config conformità per aiutare la tua azienda a mantenere la conformità agli standard formalizzati come quelli richiesti dal Federal Risk and Authorization Management Program (FedRAMP) o dal National Institute of Standards and Technology (NIST), i pacchetti di conformità per i framework di conformità generalmente richiedono almeno la registrazione degli eventi di dati per i bucket Amazon S3. I pacchetti di conformità per i framework di conformità includono una regola gestita chiamata cloudtrail-s3-dataevents-enabled, che controlla la registrazione degli eventi di dati S3 nell'account. Anche molti pacchetti di conformità non sono associati a framework di conformità richiedono la registrazione degli eventi di dati S3. Di seguito sono riportati esempi di pacchetti di conformità che includono questa regola.
Per un elenco completo dei pacchetti di conformità di esempio disponibili in AWS Config, consulta i modelli di esempio dei pacchetti di conformità nella Guida per gli sviluppatori. AWS Config
Registrazione degli eventi relativi ai dati con AWS SDK
Esegui l'GetEventSelectorsoperazione per vedere se il tuo percorso sta registrando eventi relativi ai dati. È possibile configurare i percorsi per registrare gli eventi relativi ai dati eseguendo l'PutEventSelectorsoperazione. Per ulteriori informazioni, consulta la documentazione di riferimento dell’API di AWS CloudTrail.
Esegui l'GetEventDataStoreoperazione per vedere se il tuo archivio di dati degli eventi sta registrando eventi di dati. È possibile configurare i data store degli eventi per includere eventi di dati eseguendo UpdateEventDataStore le operazioni CreateEventDataStore or e specificando selettori di eventi avanzati. Per ulteriori informazioni, consulta Crea, aggiorna e gestisci archivi di dati di eventi con AWS CLI e il Riferimento API di AWS CloudTrail.