CloudTrail supported services and integrations
CloudTrail 支持记录许多 AWS 服务 的事件。您可以在每种受支持的服务的指南中找到该服务的具体信息。有关服务特定主题的列表,请参阅 适用于 CloudTrail 的 AWS 服务主题。此外,一些 AWS 服务 可用于分析 CloudTrail 日志中收集的数据并采取相应的措施。
注意
要查看每个服务支持的区域列表,请参阅《Amazon Web Services 一般参考》中的 Service endpoints and quotas。
主题
AWS 服务与 CloudTrail 日志集成
注意
您还可以使用 CloudTrail Lake 查询和分析您的事件。相比事件历史记录中的简单密钥和值查询或者运行 LookupEvents
,CloudTrail Lake 查询提供更深入、更可自定义的事件视图。CloudTrail Lake 用户可以在 CloudTrail 事件中跨多个字段运行复杂的标准查询语言(SQL)查询。有关更多信息,请参阅使用 AWS CloudTrail Lake和将跟踪事件复制到 CloudTrail Lake。
CloudTrail Lake 事件数据存储和查询会产生 CloudTrail 费用。有关 CloudTrail Lake 定价的更多信息,请参阅 AWS CloudTrail 定价
您可以配置其他 AWS 服务,进一步分析在 CloudTrail 日志中收集的事件数据并采取措施。有关更多信息,请参阅以下主题。
AWS 服务 | 主题 | 描述 |
---|---|---|
Amazon Athena | 查询 AWS CloudTrail 日志 | 将 Athena 与 CloudTrail 日志结合使用是加强对 AWS 服务活动进行分析的强有力方法。例如,您可以使用查询来确定趋势,并根据属性(如源 IP 地址或用户)进一步隔离活动。 您可以自动创建表,用于直接从 CloudTrail 控制台查询日志,并将这些表用于在 Athena 中运行查询。有关更多信息,请参阅 Amazon Athena 用户指南中的在 CloudTrail 控制台中为 CloudTrail Logs 创建表。 注意在 Amazon Athena 中运行查询会产生额外成本。有关更多信息,请参阅 Amazon Athena 定价 |
Amazon CloudWatch Logs | 使用 Amazon CloudWatch Logs 监控 CloudTrail 日志文件 | 您可以使用 CloudWatch Logs 将 CloudTrail 配置为监控您自己的跟踪,并在发生特定活动时通知您。例如,您可定义 CloudWatch Logs 指标筛选条件,这些筛选条件将触发 CloudWatch 警报,并在触发这些警报时向您发送通知。 注意Amazon CloudWatch 和 Amazon CloudWatch Logs 的标准定价将适用。有关更多信息,请参阅 Amazon CloudWatch 定价 |
与 Amazon EventBridge 的 CloudTrail 集成
Amazon EventBridge 是一种 AWS 服务,可提供几乎实时的系统事件流,这些事件描述 AWS 资源的更改。在 EventBridge 中,您可以创建响应 CloudTrail 记录的事件的规则。有关更多信息,请参阅 Create a rule in Amazon EventBridge。
您可以通过使用 EventBridge 控制台创建规则,将您在跟踪中订阅的事件传输到 EventBridge。
从 EventBridge 控制台:
-
选择
AWS API Call via CloudTrail
详细信息类型,以传输 CloudTrail 数据和eventType
为AwsApiCall
的管理事件。要记录详细信息类型值为AWS API Call via CloudTrail
的事件,您必须拥有当前正在记录管理或数据事件的跟踪。 -
选择
AWS Console Sign In via CloudTrail
详细信息类型以传输 AWS Management Console 登录事件。要记录详细信息类型为AWS Console Sign In via CloudTrail
的事件,您必须拥有当前正在记录管理事件的跟踪。 -
选择
AWS Insight via CloudTrail
详细信息类型以传输 Insights 登录事件。要记录详细信息类型值为AWS Insight via CloudTrail
的事件,您必须拥有当前正在记录 Insights 事件的跟踪。有关记录 Insights 事件的信息,请参阅记录 Insights 事件。
有关如何创建跟踪的更多信息,请参阅使用 CloudTrail 控制台创建跟踪。
CloudTrail 与 AWS Organizations 的集成
AWS Organizations 组织的管理账户可以添加委托管理员来管理该组织的 CloudTrail 资源。您可以在管理账户或委托管理员账户中为组织创建组织跟踪或组织事件数据,以收集 AWS Organizations 中组织内所有 AWS 账户的所有事件数据。创建组织跟踪可帮助您为组织定义统一的事件记录策略。
组织跟踪自动应用于组织中的每个 AWS 账户。成员账户中的用户可以看到这些跟踪记录但无法修改它们,并且默认情况下看不到为组织跟踪记录创建的日志文件。有关更多信息,请参阅 为组织创建跟踪。
适用于 CloudTrail 的 AWS 服务主题
您可以详细了解在 CloudTrail 日志中如何记录各个 AWS 服务的事件,包括日志文件中该服务的示例事件。有关特定 AWS 服务如何与 CloudTrail 集成的更多信息,请参阅该服务的指南中的有关集成的主题。
仍处于预览阶段、尚未发布公开发行(GA)或没有公共 API 的服务均不被视为受支持。
注意
要查看每个服务支持的区域列表,请参阅《Amazon Web Services 一般参考》中的 Service endpoints and quotas。
有关哪些服务记录数据事件的信息,请参阅数据事件。
CloudTrail 不支持的服务
仍处于预览阶段、尚未发布公开发行(GA)或没有公共 API 的服务均不被视为受支持。
此外,不支持以下 AWS 服务和事件:
-
AWS Import/Export
有关受支持的 AWS 服务的列表,请参阅适用于 CloudTrail 的 AWS 服务主题。