View a markdown version of this page

CloudTrail Archivi dati per eventi sul lago - AWS CloudTrail

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

CloudTrail Archivi dati per eventi sul lago

Nota

AWS CloudTrail Lake non sarà più aperto a nuovi clienti a partire dal 31 maggio 2026. Se desideri utilizzare CloudTrail Lake, registrati prima di tale data. I clienti esistenti possono continuare a utilizzare il servizio normalmente. Per ulteriori informazioni, consulta CloudTrail Modifica della disponibilità del lago.

Quando crei un data store di eventi in CloudTrail Lake, scegli il tipo di eventi da includere nel tuo archivio dati degli eventi. È possibile creare un data store di eventi per includere CloudTrail eventi (eventi di gestione, eventi di dati o eventi di attività di rete), eventi CloudTrail Insights, elementi di AWS Config configurazione o eventi esterni a AWS. Ogni tipo di archivio dati di eventi può contenere solo categorie di eventi specifiche (ad esempio, elementi di AWS Config configurazione), poiché lo schema degli eventi è univoco per la categoria di eventi. Puoi eseguire query SQL su più datastore di eventi utilizzando le parole chiave SQL JOIN supportate. Per informazioni sull'esecuzione di query su più datastore di eventi, consulta Supporto avanzato per query multi-tabella.

Nella tabella seguente vengono illustrate le categorie di eventi supportate per ciascun tipo di datastore di eventi. La colonna eventCategory mostra il valore da specificare nei selettori di eventi avanzati per raccogliere eventi di quel tipo.

Tipo di evento (console) eventCategory (API) Description
CloudTrail eventi

Management

Data

NetworkActivity

Questo tipo di archivio dati per eventi può raccogliere eventi di CloudTrail gestione, eventi di dati ed eventi di attività di rete. Per ulteriori informazioni, consulta Creare un data store di CloudTrail eventi per gli eventi.
CloudTrail Eventi Insights

Insight

Questo tipo di archivio dati per eventi può raccogliere eventi CloudTrail Insights. Per ricevere eventi Insights, è necessario un data store di eventi di origine che registri gli eventi di CloudTrail gestione e abiliti Insights. Per informazioni sulla creazione degli archivi di dati degli eventi di origine e di destinazione, consulta Creare un data store di eventi per gli eventi CloudTrail Insights.
Elementi di configurazione

ConfigurationItem

Questo tipo di archivio dati per eventi può raccogliere elementi AWS Config di configurazione. Per ulteriori informazioni, vedere Creare un archivio dati di eventi per gli elementi AWS Config di configurazione.
Eventi dall'integrazione

ActivityAuditLog

Questo tipo di archivio dati per eventi può raccogliere AWS eventi non relativi alle integrazioni. Per ulteriori informazioni, consulta Creare un data store di AWS eventi per eventi esterni a.

È inoltre possibile creare un archivio dati di eventi per AWS Audit Manager le prove utilizzando la console Audit Manager. Per ulteriori informazioni sull'aggregazione delle evidenze in CloudTrail Lake utilizzando Audit Manager, consulta Understanding how evidence finder works with CloudTrail Lake nella Guida per l'AWS Audit Manager utente.

CloudTrail Gli archivi di dati sugli eventi di Lake sono a pagamento. Quando crei un datastore di eventi, scegli l'opzione di prezzo da utilizzare per tale datastore. L'opzione di prezzo determina il costo per l'importazione e l'archiviazione degli eventi, nonché il periodo di conservazione predefinito e quello massimo per il datastore di eventi. Per informazioni sui CloudTrail prezzi e sulla gestione dei costi di Lake, vedi AWS CloudTrail Prezzi eGestione dei costi CloudTrail del lago.

Le sezioni che seguono descrivono come creare, aggiornare e gestire gli archivi di dati degli eventi.