As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Registrando chamadas da Amazon API Kendra com AWS CloudTrail logs
O Amazon Kendra é integrado com AWS CloudTrail, um serviço que fornece um registro das ações realizadas por um usuário, uma função ou um AWS serviço na Amazon Kendra. CloudTrail captura todas as API chamadas do Amazon Kendra como eventos, incluindo chamadas do console Amazon Kendra e de chamadas de código para o Amazon Kendra. APIs Se você criar uma trilha, poderá ativar a entrega contínua de CloudTrail eventos para um bucket do Amazon S3, incluindo eventos para o Amazon Kendra. Se você não configurar uma trilha, ainda poderá ver os eventos mais recentes no CloudTrail console no Histórico de eventos. Usando as informações coletadas por CloudTrail, você pode determinar a solicitação que foi feita à Amazon Kendra, o endereço IP a partir do qual a solicitação foi feita, quem fez a solicitação, quando ela foi feita e detalhes adicionais.
Para saber mais sobre CloudTrail, inclusive como configurá-lo e ativá-lo, consulte o AWS CloudTrail Guia do usuário.
Informações sobre o Amazon Kendra em CloudTrail
CloudTrail está ativado em seu AWS conta quando você cria a conta. Quando a atividade ocorre no Amazon Kendra, essa atividade é registrada em CloudTrail um evento junto com outros AWS eventos de serviço no histórico de CloudTrail eventos. Você pode visualizar, pesquisar e baixar eventos recentes em seu AWS conta. Para obter mais informações, consulte Visualização de eventos com histórico de CloudTrail eventos.
Para um registro contínuo dos eventos em seu AWS conta, incluindo eventos para Amazon Kendra, crie uma trilha. Uma trilha é uma configuração que permite CloudTrail entregar eventos como arquivos de log para um bucket S3 especificado. Por padrão, quando você cria uma trilha no console, a trilha se aplica a todos AWS Regiões. A trilha registra eventos de todas as regiões do AWS particiona e entrega os arquivos de log ao bucket do S3 que você especificar. Além disso, você pode configurar outros AWS serviços para analisar e agir ainda mais com base nos dados do evento coletados nos CloudTrail registros. Para obter mais informações, consulte:
CloudTrail registra todas as ações do Amazon Kendra, que estão documentadas na Referência. API Por exemplo, chamadas para as Query
operações CreateIndex
CreateDataSource
, e geram entradas nos arquivos de CloudTrail log.
Cada entrada de log ou evento contém informações sobre quem gerou a solicitação. Para obter mais informações, consulte o CloudTrail userIdentity Elemento.
Exemplo: entradas de arquivo de log do Amazon Kendra
Uma trilha é uma configuração que permite a entrega de eventos como arquivos de log para um bucket S3 especificado. CloudTrail os arquivos de log contêm uma ou mais entradas de log. Um evento representa uma única solicitação de qualquer fonte e inclui informações sobre a ação solicitada, a data e a hora da ação, os parâmetros da solicitação e assim por diante. CloudTrail os arquivos de log não são um rastreamento de pilha ordenado das API chamadas públicas, portanto, eles não aparecem em nenhuma ordem específica.
As chamadas para a operação de Query
criam a seguinte entrada:
{ "eventVersion": "1.05", "userIdentity": { "type": "
AssumedRole | FederatedUser | IAMUser | Root | SAMLUser | WebIdentityUser
", "principalId": "principal ID
", "arn": "ARN
", "accountId": "account ID
", "accessKeyId": "access key ID
", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "principal Id
", "arn": "ARN
", "accountId": "account ID
", "userName": "user name
" }, "webIdFederationData": { }, "attributes": { "mfaAuthenticated": false, "creationDate": "timestamp
" } } }, "eventTime": "timestamp
", "eventSource": "kendra.amazonaws.com", "eventName": "Query", "awsRegion": "region
", "sourceIPAddress": "source IP address
", "userAgent": "user agent
", "requestParameters": { "indexId": "index ID
" }, "responseElements": null, "requestID": "request ID
", "eventID": "event ID
", "eventType": "AwsApiCall", "recipientAccountId": "account ID
" },