本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
CloudTrail 支援的服務和整合
CloudTrail 支援許多 的記錄事件 AWS 服務。您可以在每個受支援之服務的指南中找到該服務的詳細資訊。如需服務特定主題的清單,請參閱 AWS 的服務主題 CloudTrail。此外,有些 AWS 服務 可用於分析 CloudTrail 日誌中收集的資料並對其採取行動。
注意
若要查看各項服務的支援區域清單,請參閱 Amazon Web Services 一般參考 中的服務端點與配額。
主題
AWS 服務與 CloudTrail 日誌的整合
注意
您也可以使用 CloudTrail Lake 查詢和分析事件。 CloudTrail Lake 查詢提供比事件歷史記錄 中簡單索引鍵和值查詢更深入且更可自訂的事件檢視,或執行 LookupEvents
。 CloudTrail Lake 使用者可以在 CloudTrail 事件中的多個欄位上執行複雜的標準查詢語言 (SQL) 查詢。如需詳細資訊,請參閱 使用 AWS CloudTrail Lake 和 將路徑活動複製到 CloudTrail湖泊。
CloudTrail Lake 事件資料存放區和查詢會產生 CloudTrail 費用。如需 CloudTrail Lake 定價的詳細資訊,請參閱AWS CloudTrail 定價。
您可以設定其他服務 AWS ,以進一步分析 CloudTrail 日誌中收集的事件資料並對其採取行動。如需詳細資訊,請參閱下列主題。
AWS 服務 | 主題 | 描述 |
---|---|---|
Amazon Athena | 查詢 AWS CloudTrail 日誌 | 將 Athena 與 CloudTrail 日誌搭配使用是增強服務活動分析的強大方式 AWS 。例如,您可以使用查詢來識別趨勢,並依屬性 (例如來源 IP 地址或使用者) 進一步隔離活動。 您可以自動建立資料表,以直接從 CloudTrail 主控台查詢日誌,並使用這些資料表在 Athena 中執行查詢。如需詳細資訊,請參閱 Amazon Athena 使用者指南 中的在 CloudTrail主控台中建立 CloudTrail 日誌的資料表。 注意在 Amazon Athena 中執行查詢會產生額外的成本。如需詳細資訊,請參閱 Amazon Athena 定價 |
Amazon CloudWatch Logs | 使用 Amazon CloudWatch 日 CloudTrail 誌監控日誌檔 | 您可以使用 CloudTrail CloudWatch Logs 設定 來監控追蹤日誌,並在發生特定活動時收到通知。例如,您可以定義 CloudWatch 日誌指標篩選條件,這些篩選條件會觸發 CloudWatch 警示,並在觸發這些警示時傳送通知給您。 注意適用 Amazon CloudWatch 和 Amazon CloudWatch Logs 的標準定價。如需詳細資訊,請參閱 Amazon CloudWatch Pricing |
CloudTrail 與 Amazon 整合 EventBridge
Amazon EventBridge 是一種 AWS 服務,可提供近乎即時的系統事件串流,描述 AWS 資源的變更。在 中 EventBridge,您可以建立規則來回應 記錄的事件 CloudTrail。如需詳細資訊,請參閱在 Amazon 中建立規則 EventBridge。
您可以使用 EventBridge 主控台 EventBridge 建立規則,將您在追蹤中訂閱的事件交付至 。
從 EventBridge 主控台:
-
選擇
AWS API Call via CloudTrail
詳細資訊類型,以使用eventType
的 交付 CloudTrail 資料和管理事件AwsApiCall
。若要記錄具有詳細資訊類型值 的事件AWS API Call via CloudTrail
,您必須具有目前正在記錄管理或資料事件的線索。 -
選擇
AWS Console Sign In via CloudTrail
詳細資訊類型以傳遞AWS Management Console 登入事件 。若要使用詳細資訊類型 記錄事件AWS Console Sign In via CloudTrail
,您必須具有目前正在記錄管理事件的追蹤。 -
選擇
AWS Insight via CloudTrail
詳細資訊類型以交付 Insights 事件。若要記錄具有詳細資訊類型值 的事件AWS Insight via CloudTrail
,您必須具有目前正在記錄 Insights 事件的線索。如需有關記錄 Insights 事件的詳細資訊,請參閱 記錄 Insights 事件。
如需有關如何建立追蹤的詳細資訊,請參閱 使用 CloudTrail 主控台建立追蹤。
CloudTrail 與 整合 AWS Organizations
AWS Organizations 組織的管理帳戶可以新增委派管理員來管理組織 CloudTrail 的資源。如有組織會為 AWS Organizations中某組織的所有 AWS 帳戶收集各種事件資料,您可以在該組織的管理帳戶或委派的管理員帳戶中建立組織追蹤或組織事件資料存放區。建立組織追蹤,有助於您為組織定義一個統一的事件記錄策略。
組織追蹤會自動套用至您組織中的每個 AWS 帳戶。在成員帳戶中的使用者可以查看這些追蹤,但無法修改它們,而且根據預設,無法查看為組織追蹤建立的日誌檔案。如需詳細資訊,請參閱建立組織追蹤。
AWS 的服務主題 CloudTrail
您可以進一步了解個別 AWS 服務的事件如何記錄在 CloudTrail 日誌中,包括日誌檔案中該服務的範例事件。如需特定 AWS 服務如何與 整合的詳細資訊 CloudTrail,請參閱該服務個別指南中的整合主題。
仍然處於預覽狀態,或尚未針對一般可用性 (GA) 發行的服務APIs,或沒有公有 的服務,則視為不受支援。
CloudTrail 不支援的服務
仍然處於預覽狀態,或尚未針對一般可用性 (GA) 發行的服務APIs,或沒有公有 的服務,則視為不受支援。
此外,不支援下列 AWS 服務和事件:
-
AWS Import/Export
如需支援的 AWS 服務清單,請參閱 AWS 的服務主題 CloudTrail。