本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
CloudTrail 支援的 服務和整合
CloudTrail 支援許多 的記錄事件 AWS 服務。您可以在每個受支援之服務的指南中找到該服務的詳細資訊。如需服務特定主題的清單,請參閱 AWS 的服務主題 CloudTrail。此外,有些 AWS 服務 可用於分析 CloudTrail 日誌中收集的資料並對其採取行動。
注意
若要查看各項服務的支援區域清單,請參閱 Amazon Web Services 一般參考 中的服務端點與配額。
主題
- AWS 服務與 CloudTrail 日誌的整合
- CloudTrail 與 Amazon 整合 EventBridge
- CloudTrail 與 整合 AWS Organizations
- CloudTrail 與 整合 AWS Control Tower
- CloudTrail 與 Amazon Security Lake 整合
- CloudTrail Lake 與 Amazon Athena 整合
- CloudTrail Lake 與 整合 AWS Config
- CloudTrail Lake 與 整合 AWS Audit Manager
- AWS 的服務主題 CloudTrail
- CloudTrail 不支援的服務
AWS 服務與 CloudTrail 日誌的整合
注意
您也可以使用 CloudTrail Lake 查詢和分析事件。 CloudTrail Lake 查詢提供比事件歷史記錄中簡單索引鍵和值查詢更深入且更可自訂的事件檢視,或執行 LookupEvents
。 CloudTrail Lake 使用者可以在 CloudTrail 事件中的多個欄位執行複雜的標準查詢語言 (SQL) 查詢。如需詳細資訊,請參閱 使用 AWS CloudTrail Lake 和 將路徑活動複製到 CloudTrail湖泊。
CloudTrail Lake 事件資料存放區和查詢會產生 CloudTrail 費用。如需 CloudTrail Lake 定價的詳細資訊,請參閱 AWS CloudTrail 定價
您可以設定其他服務 AWS ,以進一步分析 CloudTrail 日誌中收集的事件資料並對其採取行動。如需詳細資訊,請參閱下列主題。
AWS 服務 | 主題 | 描述 |
---|---|---|
Amazon Athena | 查詢 AWS CloudTrail 日誌 | 使用 Athena 搭配 CloudTrail 日誌是增強服務活動分析的強大方式 AWS 。例如,您可以使用查詢來識別趨勢,並依屬性 (例如來源 IP 地址或使用者) 進一步隔離活動。 您可以自動建立資料表,以直接從 CloudTrail 主控台查詢日誌,並使用這些資料表在 Athena 中執行查詢。如需詳細資訊,請參閱《Amazon Athena 使用者指南》中的在 CloudTrail主控台中建立 CloudTrail 日誌的資料表。 注意在 Amazon Athena 中執行查詢會產生額外的成本。如需詳細資訊,請參閱 Amazon Athena 定價 |
Amazon CloudWatch Logs | 使用 Amazon CloudWatch 日 CloudTrail 誌監控日誌檔 | 您可以使用 CloudTrail CloudWatch Logs 設定 來監控追蹤日誌,並在發生特定活動時收到通知。例如,您可以定義 CloudWatch 日誌指標篩選條件,這些篩選條件會觸發 CloudWatch 警示,並在觸發這些警示時傳送通知給您。 注意適用 Amazon CloudWatch 和 Amazon CloudWatch Logs 的標準定價。如需詳細資訊,請參閱 Amazon CloudWatch 定價 |
CloudTrail 與 Amazon 整合 EventBridge
Amazon EventBridge 是一種 AWS 服務,可提供近乎即時的系統事件串流,描述 AWS 資源的變更。在 中 EventBridge,您可以建立規則來回應 記錄的事件 CloudTrail。如需詳細資訊,請參閱在 Amazon 中建立規則 EventBridge。
您可以使用 EventBridge 主控台 EventBridge 建立規則,將您在追蹤中訂閱的事件交付至 。
從 EventBridge 主控台:
-
選擇
AWS API Call via CloudTrail
detail-type,以使用eventType
的 交付 CloudTrail 資料和管理事件AwsApiCall
。若要以 的詳細資訊類型值記錄事件AWS API Call via CloudTrail
,您必須具有目前正在記錄管理或資料事件的線索。 -
選擇
AWS Console Sign In via CloudTrail
detail-type 以傳遞AWS Management Console 登入事件。若要使用 的詳細資訊類型記錄事件AWS Console Sign In via CloudTrail
,您必須具有目前正在記錄管理事件的線索。 -
選擇
AWS Insight via CloudTrail
詳細資訊類型以交付 Insights 事件。若要記錄具有詳細資訊類型值 的事件AWS Insight via CloudTrail
,您必須具有目前正在記錄 Insights 事件的線索。如需有關記錄 Insights 事件的詳細資訊,請參閱 使用 CloudTrail Insights。
如需有關如何建立追蹤的詳細資訊,請參閱 使用 CloudTrail 主控台建立追蹤。
CloudTrail 與 整合 AWS Organizations
AWS Organizations 組織的管理帳戶可以新增委派管理員來管理組織 CloudTrail 的資源。如有組織會為 AWS Organizations中某組織的所有 AWS 帳戶收集各種事件資料,您可以在該組織的管理帳戶或委派的管理員帳戶中建立組織追蹤或組織事件資料存放區。建立組織追蹤或組織事件資料存放區可協助您為組織定義統一的事件記錄策略。
CloudTrail 與 整合 AWS Control Tower
AWS Control Tower 當您設定登陸區域時, 會設定新的 CloudTrail 組織追蹤記錄管理事件。當您註冊 帳戶時 AWS Control Tower,您的帳戶受組織的組織追蹤所管理 AWS Control Tower 。如果您在該帳戶中有現有的組織線索,除非您在註冊該帳戶之前刪除該帳戶的現有線索,否則可能會看到重複費用 AWS Control Tower。您可以在 CloudTrail 主控台上檢視追蹤頁面,以查看是否已建立任何組織追蹤。如需詳細資訊 AWS Control Tower,請參閱AWS CloudTrail 《 使用者指南》中的關於登入 AWS Control Tower。
CloudTrail 與 Amazon Security Lake 整合
Security Lake 可以收集與 S3 和 Lambda 的 CloudTrail 管理事件和 CloudTrail 資料事件相關聯的日誌。如需詳細資訊,請參閱《Amazon Security Lake 使用者指南》中的CloudTrail 事件日誌。
若要在 Security Lake 中收集 CloudTrail 管理事件,您必須至少有一個收集讀取和寫入 CloudTrail 管理事件的 CloudTrail 多區域組織追蹤。
CloudTrail Lake 與 Amazon Athena 整合
您可以聯合事件資料存放區,在 Data Catalog 中 AWS Glue 查看與事件資料存放區相關聯的中繼資料,並使用 Amazon Athena 對事件資料執行SQL查詢。儲存在 AWS Glue Data Catalog 中的資料表中繼資料可讓 Athena 查詢引擎了解如何尋找、讀取和處理您要查詢的資料。如需詳細資訊,請參閱聯合事件資料存放區。
CloudTrail Lake 與 整合 AWS Config
您可以建立事件資料存放區以包含 AWS Config 組態項目,並使用事件資料存放區來調查您生產環境的不合規變更。如需詳細資訊,請參閱使用主控台建立組態項目的事件資料存放區。
CloudTrail Lake 與 整合 AWS Audit Manager
您可以使用 Audit Manager 主控台建立 AWS Audit Manager 證據的事件資料存放區。如需使用 Audit Manager 在 CloudTrail Lake 中彙總證據的詳細資訊,請參閱AWS Audit Manager 《 使用者指南》中的了解證據搜尋工具如何與 CloudTrail Lake 搭配使用。
AWS 的服務主題 CloudTrail
您可以進一步了解如何將個別 AWS 服務的事件記錄在 CloudTrail 日誌中,包括日誌檔案中該服務的範例事件。如需特定 AWS 服務如何整合的詳細資訊 CloudTrail,請參閱該服務個別指南中的整合主題。
仍然處於預覽狀態,或尚未針對一般可用性 (GA) 發行,或沒有公有 的服務APIs,則視為不受支援。
CloudTrail 不支援的服務
仍然處於預覽狀態,或尚未針對一般可用性 (GA) 發行,或沒有公有 的服務APIs,則視為不受支援。
此外,不支援下列 AWS 服務和事件:
-
AWS Import/Export
如需支援的 AWS 服務清單,請參閱 AWS 的服務主題 CloudTrail。