本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
将数据从 CloudTrail Lake Event 数据存储导出到 CloudWatch
注意
AWS CloudTrail 从2026年5月31日起,Lake将不再向新客户开放。如果您想使用 CloudTrail Lake,请在该日期之前注册。现有客户可以继续正常使用该服务。有关更多信息,请参阅 CloudTrail 湖泊可用性变更。
提供 CloudTrail Lake 数据具有以下几个优点: CloudWatch
-
集中式日志管理 -将 CloudTrail 事件与应用程序日志、基础架构日志和其他数据源相结合 CloudWatch。
-
简化集成 -只需几个步骤即可 CloudWatch 处理导入过程-指定事件数据存储和数据范围。
-
历史数据访问 ——导入历史 CloudTrail 湖泊数据,分析过去的事件以及当前的运营数据。
-
无额外 CloudTrail 费用 -可简化 CloudTrail 湖泊数据的导入,无需额外付 CloudTrail 费。但是,如果适用 “不频繁访问” 自定义日志定 CloudWatch 价,则会产生费用。
本节介绍如何使用 CloudTrail控制台从事件数据存储中导出数据。有关如何通过 SDK 执行此操作的信息 AWS CLI,或参见CloudWatch 文档
从事件数据存储中导出数据
-
登录 AWS 管理控制台 并打开 CloudTrail 控制台,地址为https://console.aws.amazon.com/cloudtrail/
。 -
在导航窗格中,在 Lake 下,选择事件数据存储。
-
选择事件数据存储。
-
从 “操作” 中选择 “导出到” CloudWatch 。
-
选择导出 EDS 数据的时间范围。
-
按照说明创建或提供 IAM 角色,该角色 CloudTrail 将用于访问您的数据以进行导出。
-
选择导出。
在提供 CloudTrail Lake 数据可供导出到时 CloudWatch,请考虑以下几点:
-
定价 -虽然 CloudTrail Lake 数据的简化导出无需支付额外 CloudTrail 费用,但您需要根据自定义日志定价 CloudWatch 支付费用
-
数据保留 -确保您的 CloudTrail Lake 事件数据存储保留期涵盖您要导出的历史数据
-
区域可用性 -查看 CloudWatch 文档,了解此功能的支持 AWS 区域
-
事件数据存储访问权限 -您必须有权访问将从中导出数据的事件数据存储。