Registrazione delle chiamate AWS Elemental MediaConvert API utilizzando AWS CloudTrail - MediaConvert

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Registrazione delle chiamate AWS Elemental MediaConvert API utilizzando AWS CloudTrail

AWS Elemental MediaConvert si integra con AWS CloudTrail, un servizio che fornisce una registrazione delle operazioni eseguite da un utente, ruolo o AWS servizio. CloudTrail acquisisce tutte le operazioni (chiamate API) eseguite, incluse quelle dalla MediaConvert Console, come eventi. Gli eventi contengono informazioni sulle richieste MediaConvert, incluso l'indirizzo IP, chi ha effettuato la richiesta, quando è stata effettuata, l' MediaConvertoperazione e dettagli aggiuntivi. Per ulteriori informazioni sugli CloudTrail eventi, consulta Cosa sono CloudTrail gli eventi?

Alcuni esempi di ciò che CloudTrail può aiutarti a trovare includono: quando hai inviato una richiesta di creazione di lavoro, chi ha eliminato una coda o quali tag sono stati aggiunti a una risorsa.

Per un elenco completo di tutte le MediaConvert operazioni che puoi eseguire, consulta l'MediaConvert API Reference.

Per ulteriori informazioni CloudTrail, consulta la Guida AWS CloudTrail per l'utente.

Ricerca di informazioni su MediaConvert in CloudTrail

Puoi visualizzare, cercare e scaricare gli eventi degli ultimi 90 giorni nella Cronologia degli eventi nella CloudTrail console. Per ulteriori informazioni, consulta Lavorare con la cronologia CloudTrail degli eventi.

Per una registrazione continua degli CloudTrail eventi oltre gli ultimi 90 giorni, devi creare un archivio dati di eventi CloudTrail trail o CloudTrail Lake.

CloudTrail sentieri

Con CloudTrail trail, CloudTrail fornisce i file di log degli eventi a un bucket Amazon S3. Inoltre, puoi configurare altri AWS servizi per analizzare ulteriormente e agire in base ai dati sugli eventi raccolti. Quando crei un trail, CloudTrail invia ogni evento anche ad Amazon EventBridge. Per ulteriori informazioni sui CloudTrail sentieri, consulta Lavorare con i CloudTrail sentieri.

CloudTrail Archivi di dati sugli eventi del lago

Con CloudTrail Lake Event Data Stores, CloudTrail fornisce un archivio ricercabile di dati sugli eventi. Per ulteriori informazioni, consulta Lavorare con CloudTrail Lake.

Comprensione CloudTrail degli eventi di gestione per MediaConvert

Gli eventi di gestione forniscono informazioni sulle operazioni di gestione eseguite sulle risorse dell'azienda Account AWS. Queste operazioni sono note anche come operazioni o MediaConvert operazioni del piano di controllo. Per impostazione predefinita, CloudTrail registra tutti gli eventi di gestione.

CloudTrail gli eventi di gestione rappresentano una singola richiesta da qualsiasi fonte. Includono informazioni su dove ha avuto origine una richiesta, chi ha effettuato la richiesta, quando è stata effettuata, sull' MediaConvert operazione e altri dettagli importanti.

Per informazioni dettagliate sul contenuto di questi eventi, consulta il contenuto dei CloudTrail record.

Origin

Gli eventi includono l'indirizzo IP di origine insourceIPAddress, AWS nella sezione awsRegion Regione e l'agente utente (informazioni sul browser o sul client) sotto userAgent per aiutarti a trovare l'origine di una richiesta.

Identità

Gli eventi includono informazioni sull'identità, nella sezioneuserIdentity, per aiutarti a trovare chi ha effettuato la richiesta. Puoi utilizzare queste informazioni per determinare quanto segue:

  • Se la richiesta è stata effettuata con le credenziali utente root o utente.

  • Se la richiesta è stata effettuata per conto di un utente IAM Identity Center.

  • Se la richiesta è stata effettuata con le credenziali di sicurezza temporanee per un ruolo o un utente federato.

  • Se la richiesta è stata effettuata da un altro Servizio AWS.

Per ulteriori informazioni, incluso un elenco di campi pertinenti, vedete l'elemento CloudTrail userIdentity.

Orario

Gli eventi includono un timestamp, sotto. eventTime

MediaConvert operazione

Gli eventi includono l' MediaConvert operazione sottoeventName. Ad esempio, CreateJob quando invii un nuovo lavoro o CreateQueue quando richiedi una nuova coda.

Altri dettagli importanti

Alcuni eventi includono dettagli specifici sulla MediaConvert richiesta riportata di requestParameters seguito e sulla risposta MediaConvert fornita dall'utenteresponseElements.

Ad esempio, se invii una CreateJob richiesta, il requestParameters campo includerà il codice JSON per le impostazioni del lavoro che hai inviato. In caso di successo, l'evento include anche le impostazioni di lavoro complete e convalidate JSON, nonché l'ID del lavoro, sotto. responseElements

Per un altro esempio, se invii una CreateQueue richiesta, il requestParameters campo includerà le impostazioni della coda che hai inviato. In caso di successo, l'evento includerà anche la coda in cui si trova l'responseElementsARN.

Nota

MediaConvert supporta solo gli eventi di gestione della registrazione in CloudTrail, non supporta gli eventi relativi ai dati. Per informazioni dettagliate su questi tipi di eventi e sulle relative differenze, consulta CloudTraili concetti.

Eventi di esempio

Gli esempi seguenti mostrano un CloudTrail evento per le TagResource operazioni CreateJob CreateQueueDeleteQueue,, e. CloudTrail registra anche tutte le altre MediaConvert operazioni, sebbene non siano mostrate qui.

Evento di esempio: CreateJob

{ "eventVersion": "1.09", "userIdentity": { "type": "AssumedRole", "principalId": "AKIAIOSFODNN7EXAMPLE:example-admin", "arn": "arn:aws:sts::111122223333:assumed-role/admin/example-admin", "accountId": "111122223333", "accessKeyId": "AKIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AKIAIOSFODNN7EXAMPLE", "arn": "arn:aws:iam::111122223333:role/admin", "accountId": "111122223333", "userName": "admin" }, "attributes": { "creationDate": "2024-04-04T17:30:19Z", "mfaAuthenticated": "false" } } }, "eventTime": "2024-04-04T17:45:26Z", "eventSource": "mediaconvert.amazonaws.com", "eventName": "CreateJob", "awsRegion": "us-west-2", "sourceIPAddress": "203.0.113.100", "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/123.0.0.0 Safari/537.36", "requestParameters": { "settings": {...}, "accelerationSettings": { "mode": "DISABLED" }, "role": "arn:aws:iam::111122223333:role/service-role/MediaConvert_Default_Role", "clientRequestToken": "1712252705233-zyxwvut", "statusUpdateInterval": "SECONDS_60", "billingTagsSource": "JOB", "priority": 0, "queue": "arn:aws:mediaconvert:us-west-2:111122223333:queues/Default" }, "responseElements": { "job": { "arn": "arn:aws:mediaconvert:us-west-2:111122223333:jobs/1712252725875-defhgi", "id": "1712252725875-defhgi", "createdAt": 1712252726, "queue": "arn:aws:mediaconvert:us-west-2:111122223333:queues/Default", "role": "arn:aws:iam::111122223333:role/service-role/MediaConvert_Default_Role", "settings": {...}, "status": "SUBMITTED", "timing": { "submitTime": 1712252726 }, "billingTagsSource": "JOB", "accelerationSettings": { "mode": "DISABLED" }, "statusUpdateInterval": "SECONDS_60", "priority": 0, "accelerationStatus": "NOT_APPLICABLE", "messages": { "info": [], "warning": [] }, "clientRequestToken": "1712252705233-abcDEF" } }, "requestID": "1234abcd-12ab-34cd-56ef-1234567890ab", "eventID": "0987dcba-09fe-87dc-65ba-ab0987654321", "readOnly": false, "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "111122223333", "eventCategory": "Management" }

Evento di esempio: CreateQueue

{ "eventVersion": "1.05", "userIdentity": { "type": "IAMUser", "principalId": "AKIAIOSFODNN7EXAMPLE", "arn": "arn:aws:iam::111122223333:user/testuser", "accountId": "111122223333", "accessKeyId": "AKIAIOSFODNN7EXAMPLE", "userName": "testUser", "sessionContext": { "attributes": { "mfaAuthenticated": "false", "creationDate": "2018-07-10T14:01:57Z" } }, "invokedBy": "signin.amazonaws.com" }, "eventTime": "2018-07-10T16:49:13Z", "eventSource": "mediaconvert.amazonaws.com", "eventName": "CreateQueue", "awsRegion": "eu-west-1", "sourceIPAddress": "203.0.113.100", "userAgent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/67.0.3396.99 Safari/537.36", "requestParameters": { "name": "QueueName", "description": "Example queue description.", "tags": {} }, "responseElements": { "queue": { "arn": "arn:aws:mediaconvert:eu-west-1:111122223333:queues/QueueName", "createdAt": 1531241353, "lastUpdated": 1531241353, "type": "CUSTOM", "status": "ACTIVE", "description": "", "name": "QueueName", "submittedJobsCount": 0, "progressingJobsCount": 0 } }, "requestID": "1234abcd-12ab-34cd-56ef-1234567890ab", "eventID": "0987dcba-09fe-87dc-65ba-ab0987654321", "readOnly": false, "eventType": "AwsApiCall", "recipientAccountId": "111122223333" }

Evento di esempio: DeleteQueue

{ "eventVersion": "1.05", "userIdentity": { "type": "IAMUser", "principalId": "AKIAIOSFODNN7EXAMPLE", "arn": "arn:aws:iam::111122223333:user/testuser", "accountId": "111122223333", "accessKeyId": "AKIAIOSFODNN7EXAMPLE", "userName": "testuser", "sessionContext": { "attributes": { "mfaAuthenticated": "false", "creationDate": "2018-07-10T14:01:57Z" } }, "invokedBy": "signin.amazonaws.com" }, "eventTime": "2018-07-10T15:36:29Z", "eventSource": "mediaconvert.amazonaws.com", "eventName": "DeleteQueue", "awsRegion": "eu-west-1", "sourceIPAddress": "203.0.113.100", "userAgent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/67.0.3396.99 Safari/537.36", "requestParameters": { "name": "QueueName" }, "responseElements": null, "requestID": "1234abcd-12ab-34cd-56ef-1234567890ab", "eventID": "0987dcba-09fe-87dc-65ba-ab0987654321", "readOnly": false, "eventType": "AwsApiCall", "recipientAccountId": "111122223333" }

Evento di esempio: TagResource

{ "eventVersion": "1.05", "userIdentity": { "type": "IAMUser", "principalId": "AKIAIOSFODNN7EXAMPLE", "arn": "arn:aws:iam::111122223333:user/testuser", "accountId": "111122223333", "accessKeyId": "AKIAIOSFODNN7EXAMPLE", "userName": "testuser" }, "eventTime": "2018-07-10T18:44:27Z", "eventSource": "mediaconvert.amazonaws.com", "eventName": "TagResource", "awsRegion": "eu-west-1", "sourceIPAddress": "203.0.113.100", "userAgent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/67.0.3396.99 Safari/537.36", "requestParameters": { "arn": "arn:aws:mediaconvert:eu-west-1:111122223333:queues/ExampleQueue", "Tags": { "CostCenter": "Example-Tag" } }, "responseElements": null, "requestID": "1234abcd-12ab-34cd-56ef-1234567890ab", "eventID": "0987dcba-09fe-87dc-65ba-ab0987654321", "readOnly": false, "eventType": "AwsApiCall", "recipientAccountId": "111122223333" }