Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Aggiorna un data store di eventi con la console
Nota
AWS CloudTrail Lake non sarà più aperto a nuovi clienti a partire dal 31 maggio 2026. Se desideri utilizzare CloudTrail Lake, registrati prima di tale data. I clienti esistenti possono continuare a utilizzare il servizio normalmente. Per ulteriori informazioni, consulta CloudTrail Modifica della disponibilità del lago.
In questa sezione viene descritto come aggiornare le impostazioni di un datastore di eventi utilizzando la Console di gestione AWS. Per informazioni su come aggiornare un archivio dati di eventi utilizzando il AWS CLI, vedereAggiornate un archivio dati di eventi con AWS CLI.
Per aggiornare un datastore di eventi
-
Accedi a Console di gestione AWS e apri la CloudTrail console all'indirizzo https://console.aws.amazon.com/cloudtrail/
. -
Nel riquadro di navigazione, seleziona Datastore di eventi in Lake.
-
Scegli il datastore di eventi da aggiornare. Questa operazione apre la pagina dei dettagli del datastore di eventi.
-
In Dettagli generali, scegli Modifica per modificare le impostazioni seguenti:
-
Nome dell'archivio di dati eventi: modifica il nome che identifica il tuo datastore di eventi.
-
Opzione di prezzo : per gli archivi di dati per eventi che utilizzano l'opzione dei prezzi di Seven-year conservazione, puoi scegliere di utilizzare invece prezzi di conservazione One-year estendibili. Consigliamo l'opzione Prezzo per la conservazione estendibile di un anno per i datastore di eventi che importano meno di 25 TB di dati di eventi al mese. Consigliamo l'opzione Prezzo per la conservazione estendibile di un anno anche se sei alla ricerca di un periodo di conservazione flessibile fino a 10 anni. Per ulteriori informazioni, consulta Prezzi di AWS CloudTrail
e Gestione dei costi CloudTrail del lago. Nota
Non puoi modificare l'opzione di prezzo per gli archivi di dati di eventi che utilizzano prezzi di conservazione One-year estendibili. Se desideri utilizzare i prezzi di Seven-year conservazione, interrompi l'inserimento nel tuo attuale data store di eventi. Quindi crea un nuovo archivio dati per eventi con l'opzione dei prezzi di Seven-year conservazione.
-
Periodo di conservazione: modifica il periodo di conservazione per il datastore di eventi. Il periodo di conservazione determina la durata di conservazione dei dati degli eventi presenti nel datastore di eventi. I periodi di conservazione possono essere compresi tra 7 giorni e 3.653 giorni (circa 10 anni) per l'opzione di prezzo di conservazione One-year estensibile o tra 7 giorni e 2.557 giorni (circa sette anni) per l'opzione di prezzo di conservazione. Seven-year
Nota
Se riduci il periodo di conservazione di un archivio dati di eventi, CloudTrail verranno rimossi tutti gli eventi con un periodo di conservazione
eventTimeprecedente a quello nuovo. Ad esempio, se il periodo di conservazione precedente era di 365 giorni e lo riduci a 100 giorni, CloudTrail rimuoverà gli eventi coneventTimepiù di 100 giorni. -
Crittografia: per crittografare il datastore di eventi utilizzando la tua chiave KMS, scegli Usa la mia AWS KMS key. Per impostazione predefinita, tutti gli eventi in un archivio dati di eventi sono crittografati da CloudTrail. L'utilizzo della propria chiave KMS comporta AWS KMS costi per la crittografia e la decrittografia.
Nota
Dopo aver associato un datastore di eventi a una chiave KMS, la chiave KMS non potrà essere rimossa o modificata.
-
Per includere solo gli eventi registrati nella Regione AWS corrente, scegli Includi solo la regione corrente nel mio datastore di eventi. Se non scegli questa opzione, il datastore di eventi include gli eventi provenienti da tutte le regioni.
-
Per fare in modo che il tuo archivio dati degli eventi raccolga gli eventi da tutti gli account di un' AWS Organizations organizzazione, scegli Abilita per tutti gli account della mia organizzazione. Questa opzione è disponibile solo se hai effettuato l'accesso con l'account di gestione dell'organizzazione e il tipo di evento per il data store CloudTrail degli eventi è Eventi o Elementi di configurazione.
Al termine, scegli Salva le modifiche.
-
-
Nella federazione delle query di Lake, scegli Modifica per abilitare o disabilitare la federazione delle query di Lake. L'attivazione della federazione delle query di Lake consente di visualizzare i metadati del data store degli eventi nel AWS Glue Data Catalog ed eseguire query SQL sui dati degli eventi utilizzando Amazon Athena. La disabilitazione della federazione delle query di Lake disabilita l'integrazione con AWS Glue, e Amazon Athena. AWS Lake Formation Dopo aver disabilitato la federazione delle query di Lake, non puoi più eseguire query sui dati in Athena. Quando disabiliti la federazione, nessun dato di CloudTrail Lake viene eliminato e puoi continuare a eseguire query in Lake. CloudTrail
Per abilitare la federazione, procedi come segue:
Scegli Abilita .
-
Scegli se creare un nuovo ruolo IAM o se utilizzarne uno esistente. Quando si crea un nuovo ruolo, CloudTrail viene creato automaticamente un ruolo con le autorizzazioni richieste. Se utilizzi un ruolo esistente, assicurati che la policy del ruolo fornisca le autorizzazioni minime richieste.
-
Se crei un nuovo ruolo IAM, inserisci un nome per il ruolo.
-
Se scegli un ruolo IAM esistente, scegli il ruolo che desideri utilizzare. Il ruolo deve esistere nell'account.
Al termine, scegli Salva modifiche.
-
In Politica delle risorse, scegli Modifica per aggiungere o modificare la politica basata sulle risorse per il data store degli eventi.
Resource-based le policy ti consentono di controllare quali principali possono eseguire azioni sul tuo archivio dati degli eventi. Ad esempio, puoi aggiungere una policy basata sulle risorse che consenta agli utenti root di altri account di interrogare questo data store di eventi e visualizzare i risultati della query. Per esempi di policy, consulta Resource-based esempi di policy per gli archivi di dati di eventi.
Una politica basata sulle risorse include una o più dichiarazioni. Ogni istruzione della policy definisce i principali a cui è consentito o negato l'accesso all'archivio dati degli eventi e le azioni che i principali possono eseguire sulla risorsa dell'archivio dati dell'evento.
Le seguenti azioni sono supportate nelle politiche basate sulle risorse per gli archivi di dati degli eventi:
-
cloudtrail:StartQuery -
cloudtrail:CancelQuery -
cloudtrail:ListQueries -
cloudtrail:DescribeQuery -
cloudtrail:GetQueryResults -
cloudtrail:GenerateQuery -
cloudtrail:GenerateQueryResultsSummary -
cloudtrail:GetEventDataStore
Per gli archivi di dati degli eventi dell'organizzazione, CloudTrail crea una policy predefinita basata sulle risorse che elenca le azioni che gli account di amministratore delegato sono autorizzati a eseguire sugli archivi di dati degli eventi dell'organizzazione. Le autorizzazioni in questa politica derivano dalle autorizzazioni di amministratore delegato in. AWS Organizations Questa politica viene aggiornata automaticamente in seguito alle modifiche all'archivio dati degli eventi dell'organizzazione o all'organizzazione (ad esempio, un account amministratore CloudTrail delegato viene registrato o rimosso).
-
-
Modifica eventuali impostazioni aggiuntive specifiche per il tipo di evento del tuo Event Data Store.
Impostazioni per CloudTrail gli eventi
-
Per modificare gli eventi che il tuo Event Data Store registra, scegli Modifica negli CloudTrail eventi.
-
In Eventi di gestione, scegli Modifica per modificare le impostazioni degli eventi di gestione. Per ulteriori informazioni, consulta Aggiornamento delle impostazioni degli eventi di gestione per un archivio dati di eventi esistente.
-
In Eventi di dati, scegli Modifica per modificare le impostazioni degli eventi di dati. Puoi scegliere i tipi di risorse da registrare e scegliere il modello di selettore di log che desideri utilizzare. Per ulteriori informazioni, consulta Aggiornamento di un data store di eventi esistente per registrare gli eventi di dati utilizzando la console.
-
In Eventi di attività di rete, scegli Modifica per modificare le impostazioni per gli eventi di attività di rete. Puoi scegliere il tipo di evento di attività di rete che desideri registrare e scegliere il modello di selettore di log che desideri utilizzare. Per ulteriori informazioni, consulta Aggiorna un archivio dati di eventi esistente per registrare gli eventi di attività di rete.
-
In Enrich events, espandi la dimensione dell'evento, scegli Modifica per aggiungere o rimuovere i tag delle risorse e le chiavi di condizione globali IAM ed espandi la dimensione dell'evento.
In Enrich events, aggiungi fino a 50 chiavi di tag di risorse e 50 chiavi di condizione globali IAM per fornire metadati aggiuntivi sui tuoi eventi. Questo ti aiuta a classificare e raggruppare gli eventi correlati.
Se aggiungi le chiavi dei tag delle risorse, CloudTrail includeranno le chiavi tag selezionate associate alle risorse coinvolte nella chiamata API. Gli eventi API relativi alle risorse eliminate non avranno tag di risorsa.
Se aggiungi le chiavi di condizione globali IAM, CloudTrail includerai informazioni sulle chiavi di condizione selezionate che sono state valutate durante il processo di autorizzazione, inclusi dettagli aggiuntivi sull'entità, sulla sessione, sulla rete e sulla richiesta stessa.
Le informazioni sulle chiavi dei tag delle risorse e sulle chiavi di condizione globali IAM sono visualizzate nel
eventContextcampo dell'evento. Per ulteriori informazioni, consulta Arricchisci CloudTrail gli eventi aggiungendo le chiavi dei tag delle risorse e le chiavi di condizione globali IAM.Nota
Se un evento contiene una risorsa che non appartiene alla regione dell'evento, non CloudTrail inserirà i tag per questa risorsa perché il recupero dei tag è limitato alla regione dell'evento.
Scegli Espandi le dimensioni dell'evento per espandere il payload dell'evento fino a 1 MB da 256 KB. Questa opzione viene abilitata automaticamente quando aggiungi chiavi di tag di risorsa o chiavi di condizione globali IAM per garantire che tutte le chiavi aggiunte siano incluse nell'evento.
L'espansione della dimensione dell'evento è utile per l'analisi e la risoluzione dei problemi degli eventi perché consente di visualizzare il contenuto completo dei seguenti campi purché il payload dell'evento sia inferiore a 1 MB:
-
annotation -
requestID -
additionalEventData -
serviceEventDetails -
userAgent -
errorCode -
responseElements -
requestParameters -
errorMessage
Per ulteriori informazioni su questi campi, consulta CloudTrail il contenuto dei record.
Al termine, scegli Salva le modifiche.
-
Impostazioni per gli eventi derivanti dall'integrazione
In Integrazioni, scegli la tua integrazione. Quindi scegli Modifica per modificare le seguenti impostazioni:
-
In Dettagli sull'integrazione, modifica il nome che identifica il canale dell'integrazione.
-
In Luogo di consegna dell'evento, scegli la destinazione degli eventi.
-
In Resource policy (Policy delle risorse), configura la policy delle risorse per il canale dell'integrazione.
Al termine, scegli Salva le modifiche.
Per ulteriori informazioni su queste impostazioni, consultare Crea un'integrazione con un CloudTrail partner tramite la console.
-
-
Per aggiungere, modificare o rimuovere i tag, scegli Modifica in Tag. Puoi aggiungere fino a 50 coppie di chiavi di tag per identificare, ordinare e controllare l'accesso al datastore di eventi. Al termine, scegli Salva le modifiche.