As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
CloudTrail serviços e integrações suportados
CloudTrail suporta eventos de registro para muitos Serviços da AWS. Você pode encontrar informações específicas para cada serviço compatível no guia do serviço. Para obter uma lista de tópicos específicos do serviço, consulte. AWS tópicos de serviço para CloudTrail Além disso, alguns Serviços da AWS podem ser usados para analisar e agir com base nos dados coletados nos CloudTrail registros.
nota
Para ver a lista de regiões com suporte para cada serviço, consulte Endpoints e cotas de serviços no Referência geral da Amazon Web Services.
Tópicos
AWS integrações de serviços com registros CloudTrail
nota
Você também pode usar o CloudTrail Lake para consultar e analisar seus eventos. CloudTrail As consultas do Lake oferecem uma visão mais profunda e personalizável dos eventos do que simples pesquisas de chaves e valores no histórico de eventos ou em execução. LookupEvents
CloudTrail Os usuários do Lake podem executar consultas complexas de linguagem de consulta padrão (SQL) em vários campos em um CloudTrail evento. Para ter mais informações, consulte Trabalhando com AWS CloudTrail Lake e Copiando eventos de trilha para CloudTrail Lake.
CloudTrail Os armazenamentos e consultas de dados de eventos em Lake incorrem CloudTrail em cobranças. Para obter mais informações sobre os preços do CloudTrail Lake, consulte AWS CloudTrail
Preços
Você pode configurar outros AWS serviços para analisar e agir com base nos dados de eventos coletados nos CloudTrail registros. Para obter mais informações, consulte os tópicos a seguir.
AWS Serviço | Tópico | Descrição |
---|---|---|
Amazon Athena | Consultando registros AWS CloudTrail | Usar o Athena com CloudTrail registros é uma forma poderosa de aprimorar sua análise da atividade do AWS serviço. Por exemplo, é possível usar consultas para identificar tendências e isolar ainda mais a atividade por atributos, como endereço IP de origem ou usuário. Você pode criar tabelas automaticamente para consultar registros diretamente do CloudTrail console e usar essas tabelas para executar consultas no Athena. Para obter mais informações, consulte Criação de uma tabela para CloudTrail registros no CloudTrail console no Guia do usuário do Amazon Athena. notaExecutar consultas no Amazon Athena implica custos adicionais. Para obter mais informações, consulte Preços do Amazon Athena |
CloudWatch Registros da Amazon | Monitorando arquivos de CloudTrail log com o Amazon CloudWatch Logs | Você pode configurar CloudTrail com o CloudWatch Logs para monitorar seus registros de trilhas e ser notificado quando ocorrer uma atividade específica. Por exemplo, você pode definir filtros métricos de CloudWatch registros que acionarão CloudWatch alarmes e enviarão notificações para você quando esses alarmes forem acionados. notaAplica-se o preço padrão para Amazon CloudWatch e Amazon CloudWatch Logs. Para obter mais informações, consulte Amazon CloudWatch Pricing |
CloudTrail integração com a Amazon EventBridge
EventBridge A Amazon é um AWS serviço que fornece um fluxo quase em tempo real de eventos do sistema que descrevem mudanças nos AWS recursos. Em EventBridge, você pode criar regras que respondam aos eventos registrados por CloudTrail. Para obter mais informações, consulte Criar uma regra na Amazon EventBridge.
Você pode oferecer eventos nos quais está inscrito EventBridge criando uma regra com o EventBridge console.
Do EventBridge console:
-
Escolha o
AWS API Call via CloudTrail
tipo de detalhe para fornecer CloudTrail dados e eventos de gerenciamento com umeventType
de.AwsApiCall
Para registrar eventos com um valor de tipo detalhado deAWS API Call via CloudTrail
, você deve ter uma trilha que esteja registrando eventos de gerenciamento ou de dados no momento. -
Escolha o
AWS Console Sign In via CloudTrail
tipo de detalhe para oferecer eventos de AWS Management Console login. Para registrar eventos com um tipo detalhado deAWS Console Sign In via CloudTrail
, você deve ter uma trilha que esteja registrando eventos de gerenciamento no momento. -
Escolha o
AWS Insight via CloudTrail
tipo de detalhe para oferecer eventos do Insights. Para registrar eventos com um valor de tipo detalhado deAWS Insight via CloudTrail
, você deve ter uma trilha que esteja registrando eventos do Insights no momento. Para obter mais informações sobre registro em log de eventos do Insights, consulte Registrar eventos do Insights.
Para obter mais informações sobre como criar uma trilha, consulte Criando uma trilha com o CloudTrail console.
CloudTrail integração com AWS Organizations
A conta de gerenciamento de uma AWS Organizations organização pode adicionar um administrador delegado para gerenciar os CloudTrail recursos da organização. É possível criar uma trilha ou um armazenamento de dados de eventos na conta de gerenciamento ou conta de administrador delegado de uma organização que colete todos os dados de eventos de todas as contas da AWS em uma organização no AWS Organizations. Criar uma trilha da organização ajuda você a definir uma estratégia de registro de eventos uniforme para sua organização.
Uma trilha organizacional é aplicada automaticamente a cada AWS conta em sua organização. Os usuários de contas-membro podem ver essas trilhas, mas não podem modificá-las e, por padrão, não podem ver os arquivos de log criados para a trilha da organização. Para obter mais informações, consulte Criar uma trilha para uma organização.
AWS tópicos de serviço para CloudTrail
Você pode aprender mais sobre como os eventos de AWS serviços individuais são registrados em CloudTrail registros, incluindo exemplos de eventos desse serviço em arquivos de log. Para obter mais informações sobre como AWS serviços específicos se integram CloudTrail, consulte o tópico sobre integração no guia individual desse serviço.
Serviços que ainda estão em versão prévia, que ainda não foram lançados para disponibilidade geral (GA), ou que não são públicosAPIs, não são considerados compatíveis.
nota
Para ver a lista de regiões com suporte para cada serviço, consulte Endpoints e cotas de serviços no Referência geral da Amazon Web Services.
Para obter mais informações sobre quais serviços registram em log de eventos de dados, consulte Eventos de dados.
CloudTrail serviços não suportados
Serviços que ainda estão em versão prévia, que ainda não foram lançados para disponibilidade geral (GA), ou que não são públicosAPIs, não são considerados compatíveis.
Além disso, os seguintes AWS serviços e eventos não são suportados:
-
AWS Import/Export
Para obter uma lista dos AWS serviços compatíveis, consulteAWS tópicos de serviço para CloudTrail.