View a markdown version of this page

Log AWS Secrets Manager eventi con AWS CloudTrail - AWS Secrets Manager

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Log AWS Secrets Manager eventi con AWS CloudTrail

AWS CloudTrail registra tutte le chiamate API per Secrets Manager come eventi, incluse le chiamate dalla console di Secrets Manager, oltre a diversi altri eventi per la rotazione e l'eliminazione della versione segreta. Per un elenco delle voci di registro nei record di Secrets Manager, vedereCloudTrail iscrizioni.

È possibile utilizzare la CloudTrail console per visualizzare gli ultimi 90 giorni di eventi registrati. Per una registrazione continua degli eventi nel tuo AWS account, inclusi gli eventi per Secrets Manager, crea un percorso in modo da inviare CloudTrail i file di registro a un bucket Amazon S3. Vedi Creazione di un percorso per il tuo AWS account. Puoi anche configurare la ricezione CloudTrail di file di CloudTrail registro da più Account AWS e Regioni AWS.

È possibile configurare altri AWS servizi per analizzare e agire ulteriormente sui dati raccolti nei CloudTrail registri. Scopri le integrazioni dei AWS servizi con CloudTrail i log. Puoi anche ricevere notifiche quando CloudTrail pubblichi nuovi file di registro nel tuo bucket Amazon S3. Vedi Configurazione delle notifiche di Amazon SNS per. CloudTrail

Per recuperare gli eventi di Secrets Manager dai CloudTrail log (console)
  1. Apri la CloudTrail console all'indirizzo. https://console.aws.amazon.com/cloudtrail/

  2. Assicurati che la console punti alla regione in cui si sono verificati i tuoi eventi. La console mostra solo gli eventi che si sono verificati nella regione selezionata. Scegli la regione dall'elenco a discesa nell'angolo in alto a destra della console.

  3. Nel riquadro di navigazione a sinistra, seleziona Event history (Cronologia eventi).

  4. Scegli Filtra i criteri in and/or un intervallo di tempo per aiutarti a trovare l'evento che stai cercando. Ad esempio:

    1. Per vedere tutti gli eventi di Secrets Manager, per gli attributi di ricerca, scegli Origine dell'evento. Quindi per Enter event source (Inserisci origine evento) scegli secretsmanager.amazonaws.com.

    2. Per visualizzare tutti gli eventi con un segreto, per gli attributi di ricerca, scegli Nome della risorsa. Quindi, per Inserisci il nome di una risorsa, inserisci il nome del segreto.

  5. Per visualizzare ulteriori dettagli, scegli la freccia di espansione accanto all'evento. Per visualizzare tutte le informazioni disponibili, scegli View event (Visualizza evento).

AWS CLI

Esempio Recupera gli eventi di Secrets Manager dai registri CloudTrail

L'esempio di lookup-events seguente mostra la ricerca degli eventi di Secrets Manager.

aws cloudtrail lookup-events \ --region us-east-1 \ --lookup-attributes AttributeKey=EventSource,AttributeValue=secretsmanager.amazonaws.com