Registrando SMS API chamadas de mensagens do usuário AWS final usando AWS CloudTrail - AWS Mensagens para o usuário final SMS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Registrando SMS API chamadas de mensagens do usuário AWS final usando AWS CloudTrail

AWS O End SMS User Messaging é integrado AWS CloudTraila um serviço que fornece um registro das ações realizadas por um usuário, função ou um AWS service (Serviço da AWS). CloudTrail captura todas as API chamadas para mensagens de usuário AWS final SMS como eventos. As chamadas capturadas incluem chamadas do SMS console de mensagens do usuário AWS final e chamadas de código para as SMS API operações de mensagens do usuário AWS final. Usando as informações coletadas por CloudTrail, você pode determinar a solicitação que foi feita para o AWS End User MessagingSMS, o endereço IP do qual a solicitação foi feita, quando foi feita e detalhes adicionais.

Cada entrada de log ou evento contém informações sobre quem gerou a solicitação. As informações de identidade ajudam a determinar:

  • Se a solicitação foi feita com credenciais de usuário raiz ou credenciais de usuário.

  • Se a solicitação foi feita em nome de um usuário do IAM Identity Center.

  • Se a solicitação foi feita com credenciais de segurança temporárias de um perfil ou de um usuário federado.

  • Se a solicitação foi feita por outro AWS service (Serviço da AWS).

CloudTrail está ativo Conta da AWS quando você cria a conta e você tem acesso automático ao histórico de CloudTrail eventos. O histórico de CloudTrail eventos fornece um registro visível, pesquisável, baixável e imutável dos últimos 90 dias de eventos de gerenciamento registrados em um. Região da AWS Para obter mais informações, consulte Trabalhando com o histórico de CloudTrail eventos no Guia AWS CloudTrail do usuário. Não há CloudTrail cobrança pela visualização do histórico de eventos.

Para um registro contínuo dos eventos dos Conta da AWS últimos 90 dias, crie uma trilha ou um armazenamento de dados de eventos do CloudTrailLake.

CloudTrail trilhas

Uma trilha permite CloudTrail entregar arquivos de log para um bucket do Amazon S3. Todas as trilhas criadas usando o AWS Management Console são multirregionais. Só é possível criar uma trilha de região única ou de várias regiões usando a AWS CLI. É recomendável criar uma trilha multirregional porque você captura todas as atividades Regiões da AWS em sua conta. Se você criar uma trilha de região única, poderá visualizar somente os eventos registrados na Região da AWS da trilha. Para obter mais informações sobre trilhas, consulte Criar uma trilha para a Conta da AWS e Criar uma trilha para uma organização no Guia do usuário do AWS CloudTrail .

Você pode entregar uma cópia dos seus eventos de gerenciamento contínuos para o bucket do Amazon S3 sem nenhum custo CloudTrail criando uma trilha. No entanto, há cobranças de armazenamento do Amazon S3. Para obter mais informações sobre CloudTrail preços, consulte AWS CloudTrail Preços. Para receber informações sobre a definição de preço do Amazon S3, consulte Definição de preço do Amazon S3.

CloudTrail Armazenamentos de dados de eventos em Lake

CloudTrail O Lake permite que você execute consultas SQL baseadas em seus eventos. CloudTrail O Lake converte eventos existentes em JSON formato baseado em linhas para o formato ORCApache. ORCé um formato de armazenamento colunar otimizado para recuperação rápida de dados. Os eventos são agregados em armazenamentos de dados de eventos, que são coleções imutáveis de eventos baseados nos critérios selecionados com a aplicação de seletores de eventos avançados. Os seletores que você aplica a um armazenamento de dados de eventos controlam quais eventos persistem e estão disponíveis para você consultar. Para obter mais informações sobre o CloudTrail Lake, consulte Trabalhando com o AWS CloudTrail Lake no Guia AWS CloudTrail do Usuário.

CloudTrail Os armazenamentos e consultas de dados de eventos em Lake incorrem em custos. Ao criar um armazenamento de dados de eventos, você escolhe a opção de preço que deseja usar para ele. A opção de preço determina o custo para a ingestão e para o armazenamento de eventos, e o período de retenção padrão e máximo para o armazenamento de dados de eventos. Para obter mais informações sobre CloudTrail preços, consulte AWS CloudTrail Preços.

AWS Eventos de SMS dados de mensagens do usuário final em CloudTrail

Os eventos de dados fornecem informações sobre as operações de recursos realizadas em um recurso (por exemplo, leitura ou gravação em um objeto do Amazon S3). Elas também são conhecidas como operações de plano de dados. Eventos de dados geralmente são atividades de alto volume. Por padrão, CloudTrail não registra eventos de dados. O histórico de CloudTrail eventos não registra eventos de dados.

Há cobranças adicionais para eventos de dados. Para obter mais informações sobre CloudTrail preços, consulte AWS CloudTrail Preços.

Você pode registrar eventos de dados para os tipos de SMS recursos de mensagens do usuário AWS final usando o CloudTrail console ou CloudTrail API as operações. AWS CLI Para obter mais informações sobre como registrar eventos de dados em log, consulte Registrar eventos de dados com o AWS Management Console e Registrar eventos de dados com a AWS Command Line Interface no Guia do usuário do AWS CloudTrail .

A tabela a seguir lista os tipos de SMS recursos de mensagens do usuário AWS final para os quais você pode registrar eventos de dados. A coluna Tipo de evento de dados (console) mostra o valor a ser escolhido na lista Tipo de evento de dados no CloudTrail console. A coluna de valor resources.type mostra o resources.type valor, que você especificaria ao configurar seletores de eventos avançados usando o ou. AWS CLI CloudTrail APIs A CloudTrail coluna Dados APIs registrados mostra as API chamadas registradas CloudTrail para o tipo de recurso.

Tipo de evento de dados (console) valor resources.type Dados APIs registrados em CloudTrail
SMSIdentidade de originação de voz AWS::SMSVoice::OriginationIdentity

É possível configurar seletores de eventos avançados para filtrar os campos eventName, readOnly e resources.ARN para registrar em log somente os eventos que são importantes para você. Para obter mais informações sobre esses campos, consulte AdvancedFieldSelectorna AWS CloudTrail APIReferência.

AWS Eventos de SMS gerenciamento de mensagens do usuário final em CloudTrail

Os eventos de gerenciamento fornecem informações sobre as operações de gerenciamento que são realizadas nos recursos do seu Conta da AWS. Elas também são conhecidas como operações de plano de controle. Por padrão, CloudTrail registra eventos de gerenciamento.

AWS O End User Messaging SMS registra todas as operações do plano de SMS controle do AWS End User Messaging como eventos de gerenciamento. Para obter uma lista das operações do plano de SMS controle do AWS End User Messaging nas quais o AWS End User Messaging se SMS conecta CloudTrail, consulte a APIReferência do AWS End User Messaging SMS and Voice V2.

AWS Exemplos de SMS eventos de mensagens para o usuário final

Um evento representa uma única solicitação de qualquer fonte e inclui informações sobre a API operação solicitada, a data e a hora da operação, os parâmetros da solicitação e assim por diante. CloudTrail os arquivos de log não são um rastreamento de pilha ordenado das API chamadas públicas, portanto, os eventos não aparecem em nenhuma ordem específica.

O exemplo a seguir mostra uma entrada de CloudTrail registro que demonstra as CreateEventDestination ações CreateConfigurationSet e.

{ "Records": [ { "eventVersion":"1.05", "userIdentity":{ "type":"IAMUser", "principalId":"AIDAIHTHRCDA62EXAMPLE", "arn":"arn:aws:iam::111122223333:user/SampleUser", "accountId":"111122223333", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"SampleUser" }, "eventTime":"2018-11-06T21:45:55Z", "eventSource":"sms-voice.amazonaws.com", "eventName":"CreateConfigurationSet", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.0.1", "userAgent":"PostmanRuntime/7.3.0", "requestParameters":{ "ConfigurationSetName":"MyConfigurationSet" }, "responseElements":null, "requestID":"56dcc091-e20d-11e8-87d2-9994aexample", "eventID":"725843fc-8846-41f4-871a-7c52dexample", "readOnly":false, "eventType":"AwsApiCall", "recipientAccountId":"123456789012" }, { "eventVersion":"1.05", "userIdentity":{ "type":"IAMUser", "principalId":"AIDAIHTHRCDA62EXAMPLE", "arn":"arn:aws:iam::111122223333:user/SampleUser", "accountId":"111122223333", "accessKeyId":"AKIAIOSFODNN7EXAMPLE", "userName":"SampleUser" }, "eventTime":"2018-11-06T21:47:08Z", "eventSource":"sms-voice.amazonaws.com", "eventName":"CreateEventDestination", "awsRegion":"us-east-1", "sourceIPAddress":"192.0.0.1", "userAgent":"PostmanRuntime/7.3.0", "requestParameters":{ "EventDestinationName":"CloudWatchEventDestination", "ConfigurationSetName":"MyConfigurationSet", "EventDestination":{ "Enabled":true, "MatchingEventTypes":[ "INITIATED_CALL", "INITIATED_CALL" ], "CloudWatchLogsDestination":{ "IamRoleArn":"arn:aws:iam::111122223333:role/iamrole-01", "LogGroupArn":"arn:aws:logs:us-east-1:111122223333:log-group:clientloggroup-01" } } }, "responseElements":null, "requestID":"81de1e73-e20d-11e8-b158-d5536example", "eventID":"fcafc21f-7c93-4a3f-9e72-fca2dexample", "readOnly":false, "eventType":"AwsApiCall", "recipientAccountId":"111122223333" } ] }

O exemplo a seguir mostra uma entrada de CloudTrail registro que demonstra a SendTextMessage ação.

{ "eventVersion": "1.10", "userIdentity": { "type": "AssumedRole", "principalId": "QWERTYUIOPASDFGHJKLZXCVBNM:EXAMPLE", "arn": "arn:aws:sts::111122223333:assumed-role/ASDFGHJKL/QWERTYUIOP", "accountId": "111122223333", "accessKeyId": "AKIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "ASDFGHJKLQWERTYUIOP", "arn": "arn:aws:iam::123456789123:role/QWERTYUIOP", "accountId": "111122223333", "userName": "QWERTYUIOP" }, "attributes": { "creationDate": "2024-10-02T22:39:11Z", "mfaAuthenticated": "false" } } }, "eventTime": "2024-10-02T23:52:08Z", "eventSource": "sms-voice.amazonaws.com", "eventName": "SendTextMessage", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.1", "userAgent": "aws-cli/1.18.147 Python/2.7.18 Linux/5.10.218-186.862.amzn2int.x86_64 botocore/1.18.6", "requestParameters": { "destinationPhoneNumber": "+11235550123", "originationIdentity": "phone-aa012345678901234567890123456789", "messageBody": "HIDDEN_DUE_TO_SECURITY_REASONS", }, "responseElements": { "messageId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "readOnly": false, "resources": [{ "accountId": "111122223333", "type": "AWS::SMSVoice::OriginationIdentity", "ARN": "arn:aws:sms-voice:us-east-1:111122223333:phone-number/phone-aa012345678901234567890123456789" }], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "111122223333", "eventCategory": "Data", "tlsDetails": { "clientProvidedHostHeader": "sms-voice.us-east-1.amazonaws.com" } }

O exemplo a seguir mostra uma entrada de CloudTrail registro que demonstra a SendVoiceMessage ação.

{ "eventVersion": "1.10", "userIdentity": { "type": "AssumedRole", "principalId": "QWERTYUIOPASDFGHJKLZXCVBNM:EXAMPLE", "arn": "arn:aws:sts::111122223333:assumed-role/ASDFGHJKL/QWERTYUIOP", "accountId": "111122223333", "accessKeyId": "AKIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "ASDFGHJKLQWERTYUIOP", "arn": "arn:aws:iam::123456789123:role/QWERTYUIOP", "accountId": "111122223333", "userName": "QWERTYUIOP" }, "attributes": { "creationDate": "2024-10-02T22:39:11Z", "mfaAuthenticated": "false" } } }, "eventTime": "2024-10-02T23:52:08Z", "eventSource": "sms-voice.amazonaws.com", "eventName": "SendVoiceMessage", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.1", "userAgent": "aws-cli/1.18.147 Python/2.7.18 Linux/5.10.218-186.862.amzn2int.x86_64 botocore/1.18.6", "requestParameters": { "destinationPhoneNumber": "+11235550123", "originationIdentity": "phone-aa012345678901234567890123456789", "messageBody": "HIDDEN_DUE_TO_SECURITY_REASONS", }, "responseElements": { "messageId": "a1b2c3d4-5678-90ab-cdef-EXAMPLEaaaaa" }, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLEbbbbb", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "readOnly": false, "resources": [{ "accountId": "111122223333", "type": "AWS::SMSVoice::OriginationIdentity", "ARN": "arn:aws:sms-voice:us-east-1:111122223333:phone-number/phone-aa012345678901234567890123456789" }], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "111122223333", "eventCategory": "Data", "tlsDetails": { "clientProvidedHostHeader": "sms-voice.us-east-1.amazonaws.com" } }

O exemplo a seguir mostra uma entrada de CloudTrail registro que demonstra a SendMediaMessage ação.

{ "eventVersion": "1.10", "userIdentity": { "type": "AssumedRole", "principalId": "QWERTYUIOPASDFGHJKLZXCVBNM:EXAMPLE", "arn": "arn:aws:sts::111122223333:assumed-role/ASDFGHJKL/QWERTYUIOP", "accountId": "111122223333", "accessKeyId": "AKIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "ASDFGHJKLQWERTYUIOP", "arn": "arn:aws:iam::377392627227:role/QWERTYUIOP", "accountId": "111122223333", "userName": "QWERTYUIOP" }, "attributes": { "creationDate": "2024-10-02T22:39:11Z", "mfaAuthenticated": "false" } } }, "eventTime": "2024-10-02T23:52:08Z", "eventSource": "sms-voice.amazonaws.com", "eventName": "SendMediaMessage", "awsRegion": "us-east-1", "sourceIPAddress": "192.0.2.1", "userAgent": "aws-cli/1.18.147 Python/2.7.18 Linux/5.10.218-186.862.amzn2int.x86_64 botocore/1.18.6", "requestParameters": { "destinationPhoneNumber": "+11235550123", "originationIdentity": "phone-aa012345678901234567890123456789", "messageBody": "HIDDEN_DUE_TO_SECURITY_REASONS", }, "responseElements": { "messageId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222" }, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLEaaaaa", "readOnly": false, "resources": [{ "accountId": "111122223333", "type": "AWS::SMSVoice::OriginationIdentity", "ARN": "arn:aws:sms-voice:us-east-1:111122223333:phone-number/phone-aa012345678901234567890123456789" }], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "111122223333", "eventCategory": "Data", "tlsDetails": { "clientProvidedHostHeader": "sms-voice.us-east-1.amazonaws.com" } }

Para obter informações sobre o conteúdo do CloudTrail registro, consulte o conteúdo do CloudTrail registro no Guia AWS CloudTrail do usuário.