Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Registra le API chiamate con accesso verificato utilizzando AWS CloudTrail
AWS Verified Access è integrato con AWS CloudTrail, un servizio che fornisce un registro delle azioni intraprese da un utente, ruolo o un Servizio AWS in Accesso verificato. CloudTrail acquisisce le API chiamate per l'accesso verificato come eventi. Le chiamate acquisite includono le chiamate dalla console di accesso verificato e le chiamate in codice alle API operazioni di accesso verificato. Utilizzando le informazioni raccolte da CloudTrail, è possibile determinare la richiesta effettuata a Verified Access, l'indirizzo IP da cui è stata effettuata la richiesta, quando è stata effettuata e ulteriori dettagli.
Ogni evento o voce di log contiene informazioni sull'utente che ha generato la richiesta. Le informazioni di identità consentono di determinare quanto segue:
-
Se la richiesta è stata effettuata con le credenziali utente root o utente.
-
Se la richiesta è stata effettuata per conto di un utente di IAM Identity Center.
-
Se la richiesta è stata effettuata con le credenziali di sicurezza temporanee per un ruolo o un utente federato.
-
Se la richiesta è stata effettuata da un altro Servizio AWS.
CloudTrail è attivo nel tuo Account AWS quando crei l'account e hai automaticamente accesso alla cronologia degli CloudTrail eventi. La cronologia CloudTrail degli eventi fornisce un record visualizzabile, ricercabile, scaricabile e immutabile degli ultimi 90 giorni di eventi di gestione registrati in un Regione AWS. Per ulteriori informazioni, consulta Lavorare con la cronologia degli CloudTrail eventi nella AWS CloudTrail Guida per l'utente. Non ci sono CloudTrail costi per la visualizzazione della cronologia degli eventi.
Per una registrazione continua degli eventi nel tuo Account AWS negli ultimi 90 giorni, crea un trail o un archivio dati di eventi CloudTrailLake.
- CloudTrail sentieri
-
Un trail consente di CloudTrail inviare file di log a un bucket Amazon S3. Tutti i percorsi creati utilizzando il AWS Management Console sono multiregionali. È possibile creare un percorso a regione singola o multiregione utilizzando il AWS CLI. La creazione di un percorso multiregionale è consigliata perché consente di registrare tutte le attività Regioni AWS nel tuo account. Se crei un percorso a regione singola, puoi visualizzare solo gli eventi registrati nel percorso Regione AWS. Per ulteriori informazioni sui sentieri, vedi Creazione di un percorso per il tuo Account AWSe Creazione di un percorso per un'organizzazione in AWS CloudTrail Guida per l'utente.
Puoi inviare gratuitamente una copia dei tuoi eventi di gestione in corso al tuo bucket Amazon S3 CloudTrail creando un percorso, tuttavia ci sono costi di storage di Amazon S3. Per ulteriori informazioni sui CloudTrail prezzi, consulta AWS CloudTrail Prezzi
. Per informazioni sui prezzi di Amazon S3, consulta Prezzi di Amazon S3 . - CloudTrail Archivi di dati sugli eventi sul lago
-
CloudTrail Lake ti consente di eseguire query SQL basate sui tuoi eventi. CloudTrail Lake converte gli eventi esistenti in JSON formato basato su righe in formato Apache. ORC
ORCè un formato di archiviazione colonnare ottimizzato per il recupero rapido dei dati. Gli eventi vengono aggregati in archivi di dati degli eventi, che sono raccolte di eventi immutabili basate sui criteri selezionati applicando i selettori di eventi avanzati. I selettori applicati a un archivio di dati degli eventi controllano quali eventi persistono e sono disponibili per l'esecuzione della query. Per ulteriori informazioni su CloudTrail Lake, consulta Working with AWS CloudTrail Lago nel AWS CloudTrail Guida per l'utente. CloudTrail Gli archivi di dati e le richieste di Lake Event comportano dei costi. Quando crei un datastore di eventi, scegli l'opzione di prezzo da utilizzare per tale datastore. L'opzione di prezzo determina il costo per l'importazione e l'archiviazione degli eventi, nonché il periodo di conservazione predefinito e quello massimo per il datastore di eventi. Per ulteriori informazioni sui CloudTrail prezzi, consulta AWS CloudTrail Prezzi
.
Eventi di gestione degli accessi verificati
Gli eventi di gestione forniscono informazioni sulle operazioni di gestione eseguite sulle risorse del Account AWS. Queste operazioni sono note anche come operazioni sul piano di controllo. Per impostazione predefinita, CloudTrail registra gli eventi di gestione.
Verified Access registra le operazioni del piano di controllo come eventi di gestione. Per un elenco, consulta Amazon EC2 API Reference.
Esempi di eventi Verified Access
L'esempio seguente mostra un CloudTrail evento che dimostra l'CreateVerifiedAccessInstance
azione.
{ "eventVersion": "1.08", "userIdentity": { "type": "IAMUser", "principalId": "AIDAIKK4OOINJWEXAMPLE:jdoe", "arn": "arn:aws:iam::123456789012:user/jdoe", "accountId": "123456789012", "accessKeyId": "AKIAIOSFODNN7EXAMPLE", "userName": "jdoe" }, "eventTime": "2022-11-18T20:44:04Z", "eventSource": "ec2.amazonaws.com", "eventName": "CreateVerifiedAccessInstance", "awsRegion": "us-west-2", "sourceIPAddress": "198.51.100.1", "userAgent": "console.amazonaws.com", "requestParameters": { "CreateVerifiedAccessInstanceRequest": { "Description": "", "ClientToken": "85893b1e-49f6-4d24-97de-280c664edf1b" } }, "responseElements": { "CreateVerifiedAccessInstanceResponse": { "verifiedAccessInstance": { "creationTime": "2022-11-18T20:44:04", "description": "", "verifiedAccessInstanceId": "vai-0d79d91875542c549", "verifiedAccessTrustProviderSet": "" }, "requestId": "2eae195d-6bfd-46d7-b46e-a68cb791de09" } }, "requestID": "2eae195d-6bfd-46d7-b46e-a68cb791de09", "eventID": "297d6529-1144-40f6-abf8-3a76f18d88f0", "readOnly": false, "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management" }
Per informazioni sul contenuto dei CloudTrail record, vedere il contenuto dei CloudTrail record nella AWS CloudTrail Guida per l'utente.