View a markdown version of this page

AWS eventi di servizio erogati tramite AWS CloudTrail - Amazon EventBridge

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS eventi di servizio erogati tramite AWS CloudTrail

AWS CloudTrail è un servizio che registra automaticamente eventi come le chiamate AWS API. È possibile creare EventBridge regole che utilizzano le informazioni di CloudTrail. Per ulteriori informazioni su CloudTrail, vedi Che cos'è AWS CloudTrail? .

CloudTrail invia i seguenti tipi di eventi al bus di EventBridge eventi predefinito. In ogni caso, il detail-type valore dell'evento è il tipo di evento elencato:

  • AWS API Call via CloudTrail

    Eventi che rappresentano una richiesta a un'API AWS di servizio pubblico.

    Per ulteriori informazioni, consulta Understanding CloudTrail events nella Guida AWS CloudTrail per l'utente.

  • AWS Console Signin via CloudTrail

    Tentativi di accesso alla console di AWS gestione, ai forum di AWS discussione e al Centro AWS assistenza.

    Per ulteriori informazioni, vedere Eventi di accesso alla AWS Management Console nella Guida per l'AWS CloudTrail utente.

  • AWS Console Action via CloudTrail

    Azioni intraprese nella console che non erano chiamate API.

    Per ulteriori informazioni, vedere Eventi di accesso alla AWS Management Console nella Guida per l'AWS CloudTrail utente.

  • AWS Service Event via CloudTrail

    Eventi creati dai AWS servizi ma non attivati direttamente da una richiesta a un'API di AWS servizio pubblico.

    Per ulteriori informazioni, consulta gli eventi AWS di servizio nella Guida per l'AWS CloudTrail utente.

  • AWS Insight via CloudTrail

    Gli eventi Insights vengono attivati CloudTrail quando il cliente abilita la funzione CloudTrail Insight.

    Per ulteriori informazioni, consulta CloudTrail Insights nella Guida per l'AWS CloudTrail utente.

  • AWS Network Activity Event via CloudTrail

    Gli eventi di attività di rete acquisiscono le chiamate API effettuate tramite endpoint VPC da VPC privati. Questi eventi richiedono un percorso configurato con selettori di eventi di attività di rete per la fonte dell'evento pertinente.

    Per ulteriori informazioni, vedere Registrazione degli eventi di attività di rete nella Guida per l'AWS CloudTrail utente.

Per registrare eventi con uno dei CloudTrail detail-type valori, è necessario abilitare un CloudTrail percorso con registrazione. Per ulteriori informazioni, consulta Lavorare con i CloudTrail percorsi nella Guida per l'AWS CloudTrail utente.

Nota

Tutti CloudTrail gli eventi vengono recapitati solo al bus di eventi predefinito. Per elaborare CloudTrail gli eventi su un bus di eventi personalizzato, create una regola sul bus predefinito che inoltri gli eventi corrispondenti al bus personalizzato.

Lo stato della regola controlla quali categorie di eventi corrispondono:

  • Eventi di gestione in scrittura (mutazione): corrispondenti alle regole nello ENABLED stato predefinito. Non è necessaria alcuna configurazione speciale oltre a un percorso attivo.

  • Read-only eventi di gestione: corrispondono solo alle regole con stato impostato suENABLED_WITH_ALL_CLOUDTRAIL_MANAGEMENT_EVENTS. Per ulteriori informazioni, consulta Ricezione di eventi di gestione in sola lettura da AWS services.

  • Eventi relativi ai dati: corrispondenti alle regole nello ENABLED stato predefinito. Il percorso deve essere configurato per acquisire i tipi di eventi di dati specifici. Per ulteriori informazioni, consultare Registrazione di eventi di dati nella Guida per l'utente di AWS CloudTrail .

  • Eventi di attività di rete: corrispondenti alle regole nello ENABLED stato predefinito. Il percorso deve essere configurato con selettori di eventi di attività di rete per la fonte dell'evento pertinente e la chiamata API deve essere effettuata tramite un endpoint VPC.

Alcuni eventi nei AWS servizi possono essere segnalati EventBridge sia dal servizio stesso che da. CloudTrail Ad esempio, una chiamata all'API Amazon EC2 che avvia un'istanza genera più eventi:

  • EC2 Instance State-change Notificationeventi inviati direttamente da Amazon EC2 a EventBridge, man mano che l'istanza entra nello stato pending e quindirunning. Ad esempio:

    { . . . "detail-type":"EC2 Instance State-change Notification", "source":"aws.ec2", . . . "detail":{ "instance-id":"i-abcd1111", "state":"pending" } }
  • Un AWS API Call via CloudTrail evento inviato da CloudTrail a EventBridge che rappresenta la chiamata API stessa. Ad esempio:

    { . . . "detail-type":"AWS API Call via CloudTrail", "source":"aws.ec2", . . . ], "detail": { "eventSource": "ec2.amazonaws.com", "eventName": "StartInstances" } }
Nota

Se utilizzi un evento di chiamata Put*Events API come base per creare un pattern di eventi, assicurati che il pattern di evento finale non superi 1 MB. La dimensione massima di qualsiasi Put*Events richiesta è 1 MB. Per ulteriori informazioni, consulta .

Per ulteriori informazioni sui servizi CloudTrail supportati, consulta i servizi e le integrazioni CloudTrail supportati nella Guida per l'CloudTrail utente.