本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
AWS 通过以下方式交付的服务事件 AWS CloudTrail
AWS CloudTrail 是一项自动记录 AWS API 调用等事件的服务。您可以创建使用来自的信息的 EventBridge 规则 CloudTrail。有关的更多信息 CloudTrail,请参见什么是 AWS CloudTrail?。
CloudTrail 将以下类型的事件发送到默认 EventBridge 事件总线。在每种情况下,事件的 detail-type 值均为所列的事件类型:
AWS API Call via CloudTrail代表对公共 AWS 服务 API 的请求的事件。
有关更多信息,请参阅《AWS CloudTrail 用户指南》中的了解 CloudTrail 事件。
AWS Console Signin via CloudTrail尝试登录 AWS 管理控制台、 AWS 讨论论坛和 AWS 支持中心。
有关更多信息,请参阅《AWS CloudTrail 用户指南》中的 AWS 管理控制台登录事件。
AWS Console Action via CloudTrail在控制台中执行的非 API 调用类操作。
有关更多信息,请参阅《AWS CloudTrail 用户指南》中的 AWS 管理控制台登录事件。
AWS Service Event via CloudTrail事件由 AWS 服务创建,但不是由对公共 AWS 服务 API 的请求直接触发。
有关更多信息,请参阅《AWS CloudTrail 用户指南》中的 AWS 服务事件。
AWS Insight via CloudTrail洞察事件由客户启用 CloudTrail 洞察功能 CloudTrail 时触发。
有关更多信息,请参阅《AWS CloudTrail 用户指南》中的CloudTrail 见解。
AWS Network Activity Event via CloudTrail网络活动事件捕获通过 VPC 终端节点从私有 VPC 发出的 API 调用。这些事件需要使用相关事件源的网络活动事件选择器配置跟踪。
有关更多信息,请参阅《AWS CloudTrail 用户指南》中的记录网络活动事件。
要使用其中一个 CloudTrail detail-type值记录事件,必须启用带日志记录的 CloudTrail 跟踪。有关更多信息,请参阅《AWS CloudTrail 用户指南》中的使用跟 CloudTrail 踪。
注意
所有 CloudTrail 事件仅传送到默认事件总线。要在自定义 CloudTrail事件总线上处理事件,请在默认总线上创建规则,将匹配的事件转发到您的自定义总线。
规则状态控制匹配的事件类别:
写入(变异)管理事件 -由
ENABLED处于默认状态的规则进行匹配。除了活跃的跟踪外,无需特殊配置。Read-only 管理事件 -仅由状态设置为的规则进行匹配
ENABLED_WITH_ALL_CLOUDTRAIL_MANAGEMENT_EVENTS。有关更多信息,请参阅 接收来自的只读管理事件 AWS 务。数据事件 -由
ENABLED处于默认状态的规则匹配。必须将跟踪配置为捕获特定的数据事件类型。有关更多信息,请参阅《AWS CloudTrail 用户指南》中的记录数据事件。网络活动事件 -由
ENABLED处于默认状态的规则进行匹配。必须使用相关事件源的网络活动事件选择器来配置跟踪,并且 API 调用必须通过 VPC 终端节点进行。
AWS 服务中的某些事件 EventBridge 既可以由服务本身报告,也可以由服务本身报告。 CloudTrail例如,启动实例的 Amazon EC2 API 调用会生成多个事件:
EC2 Instance State-change Notification当实例进入然后running状态时 EventBridge,事件直接从 Amazon EC2 发送到。pending例如:{ . . . "detail-type":"EC2 Instance State-change Notification", "source":"aws.ec2", . . . "detail":{ "instance-id":"i-abcd1111", "state":"pending" } }从发送 CloudTrail 到
AWS API Call via CloudTrail的事件 EventBridge 表示 API 调用本身。例如:{ . . . "detail-type":"AWS API Call via CloudTrail", "source":"aws.ec2", . . . ], "detail": { "eventSource": "ec2.amazonaws.com", "eventName": "StartInstances" } }
有关 CloudTrail 支持的服务的更多信息,请参阅《CloudTrail 用户指南》中CloudTrail 支持的服务和集成。