Amazon non CodeCatalyst è più aperto a nuovi clienti. I clienti esistenti possono continuare a utilizzare il servizio normalmente. Per ulteriori informazioni, consulta Come migrare da CodeCatalyst.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Monitoraggio degli eventi e delle chiamate API tramite registrazione
In Amazon CodeCatalyst, gli eventi di gestione dello spazio vengono raccolti AWS CloudTrail e registrati nella traccia dell'account di fatturazione dello spazio. CloudTrail la registrazione è il metodo principale per gestire la registrazione CodeCatalyst degli eventi e un metodo secondario è la visualizzazione degli eventi di accesso. CodeCatalyst
Gli eventi nell'account vengono registrati con il percorso e il bucket designato impostato per. Account AWS
Il diagramma seguente mostra come vengono registrati tutti gli eventi di gestione dello spazio per l'account di fatturazione, mentre gli eventi dell'account e connections/billing gli eventi AWS delle risorse vengono registrati CloudTrail per il rispettivo account. CloudTrail
Il diagramma illustra i passaggi seguenti:
-
Quando viene creato uno spazio, Account AWS viene connesso allo spazio e viene designato come account di fatturazione. Il percorso utilizzato è il percorso creato CloudTrail per l'account di fatturazione, in cui vengono registrati gli eventi relativi allo spazio. CloudTrail acquisisce le chiamate API e gli eventi correlati effettuati da o per conto di uno CodeCatalyst spazio e invia i file di registro a un bucket S3 specificato dall'utente. Se l'account di fatturazione passa a un altro account AWS, gli eventi spaziali vengono registrati nel trail e nel bucket di quell'account. Per ulteriori informazioni sugli eventi di CodeCatalyst gestione registrati, consulta. CloudTrail CodeCatalyst informazioni in CloudTrail
-
Gli altri account connessi allo spazio, incluso l'account di fatturazione, registrano un sottoinsieme di eventi per le connessioni agli account e gli eventi di fatturazione. CodeCatalyst anche i flussi di lavoro che generano eventi relativi all'account per AWS le risorse distribuite per tale account vengono registrati nel trail and bucket di. Account AWS CloudTrail acquisisce le chiamate API e gli eventi correlati effettuati da o per conto di CodeCatalyst uno spazio e invia i file di registro a un bucket S3 specificato dall'utente. Per ulteriori informazioni sugli eventi di CodeCatalyst gestione registrati da, vedere. CloudTrail Accesso agli eventi registrati utilizzando la registrazione degli eventi
-
Puoi anche monitorare CodeCatalyst le azioni nel tuo spazio entro un tempo specifico nello spazio con il list-event-logs comando usando il AWS CLI. Per ulteriori informazioni, consulta la Amazon CodeCatalyst API Reference Guide. Devi avere il ruolo di amministratore dello spazio per richiamare l'elenco degli eventi per CodeCatalyst le azioni nel tuo spazio. Per ulteriori informazioni, consulta Accesso agli eventi registrati utilizzando la registrazione degli eventi.
Nota
ListEventLogsgarantisce gli eventi degli ultimi 30 giorni in un determinato spazio. Puoi anche visualizzare e recuperare un elenco di eventi di gestione negli ultimi 90 giorni CodeCatalyst nella AWS CloudTrail console visualizzando la cronologia degli eventi o creando un percorso per creare e mantenere un registro degli eventi che si estende oltre 90 giorni. Per ulteriori informazioni, consulta Utilizzo della cronologia CloudTrail degli eventi e Utilizzo dei CloudTrail percorsi.
Nota
AWS le risorse distribuite negli account connessi per i CodeCatalyst flussi di lavoro non vengono registrate come parte della CloudTrail registrazione per lo spazio. CodeCatalyst Ad esempio, CodeCatalyst le risorse includono uno spazio o un progetto. AWS le risorse includono un servizio Amazon ECS o una funzione Lambda. È necessario configurare la CloudTrail registrazione separatamente per ciascuna area Account AWS in cui vengono distribuite le risorse.
Ecco un possibile flusso per il monitoraggio degli eventi in ingresso. CodeCatalyst
Mary Major è l'amministratore di uno CodeCatalyst spazio e visualizza tutti gli eventi di gestione delle risorse a livello CodeCatalyst di spazio e di progetto nello spazio a cui è stato effettuato l'accesso. CloudTrail Vedi ad CodeCatalyst informazioni in CloudTrail esempio gli eventi che hanno effettuato l'accesso. CloudTrail
Per le risorse create in CodeCatalyst, ad esempio Dev Environments, Mary visualizza la cronologia degli eventi nell'account di fatturazione dello spazio e analizza gli eventi in cui gli ambienti di sviluppo sono stati creati dai membri del progetto. CodeCatalyst L'evento fornisce il tipo di identità IAM e le credenziali dell'archivio di identità per l'ID AWS Builder dell'utente che ha creato l'ambiente di sviluppo. Per le risorse create AWS quando vengono distribuite dai flussi di lavoro in CodeCatalyst, ad esempio una funzione Lambda per una distribuzione senza server, il Account AWS proprietario può visualizzare la cronologia degli eventi per il percorso associato all'azione separata Account AWS (che è anche un account connesso a CodeCatalyst) per l'azione di distribuzione del flusso di lavoro.
Per approfondire le indagini, Mary può anche visualizzare gli eventi per tutte le CodeCatalyst API presenti nello spazio utilizzando il comando in. list-event-logs AWS CLI