

AWS Marketplace API 參考已重組。如需支援的 API 操作的詳細資訊，請參閱 [AWS Marketplace API 參考](https://docs.aws.amazon.com/marketplace/latest/APIReference/Welcome.html)。

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 使用 CloudTrail 記錄 AWS Marketplace 目錄 API 呼叫
<a name="logging-catalog-api-calls-with-cloudtrail"></a>

Catalog AWS Marketplace API 已與 整合 AWS CloudTrail，此服務可提供使用者、角色或 所採取動作的記錄 AWS 服務。CloudTrail 會將目錄 API 的所有呼叫擷取為事件，包括來自 的呼叫 AWS Marketplace 管理入口網站。

如果您建立追蹤，就可以將 CloudTrail 事件持續交付到 Amazon Simple Storage Service (Amazon S3) 儲存貯體。即使您未設定追蹤，依然可以透過 CloudTrail 主控台中的**事件歷史記錄**檢視最新事件。您可以使用 CloudTrail 所收集的資訊來判斷請求、提出請求的 IP 地址、提出請求的人員、提出請求的時間，以及其他詳細資訊。

## AWS Marketplace CloudTrail 中的目錄 API 資訊
<a name="information-in-cloudtrail"></a>

當您建立帳戶 AWS 帳戶 時，您的 上會啟用 CloudTrail。當活動在 AWS Marketplace 目錄 API 中發生時，該活動會與**事件歷史記錄**中的其他 AWS 服務 事件一起記錄在 CloudTrail 事件中。您可以在 中檢視、搜尋和下載最近的事件 AWS 帳戶。如需詳細資訊，請參閱《AWS CloudTrail 使用者指南》**中的[使用 CloudTrail 事件歷史記錄檢視事件](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/view-cloudtrail-events.html)。

若要持續記錄 中的事件 AWS 帳戶，請建立追蹤。線索能讓 CloudTrail 將日誌檔案交付至 Amazon S3 儲存貯體。依預設，當您在主控台中建立追蹤時，該追蹤會套用至所有的 AWS 區域。線索會記錄 AWS 分割區 AWS 區域 中所有 的事件，並將日誌檔案傳送到您指定的 Amazon S3 儲存貯體。此外，您可以設定其他 AWS 服務 來進一步分析和處理 CloudTrail 日誌中收集的事件資料。如需詳細資訊，請參閱：
+ [建立追蹤的概觀](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-create-and-update-a-trail.html)
+ [CloudTrail 支援的服務和整合](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-aws-service-specific-topics.html#cloudtrail-aws-service-specific-topics-integrations)
+ [設定 CloudTrail 的 Amazon SNS 通知](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/getting_notifications_top_level.html)
+ [從多個區域接收 CloudTrail 日誌檔案](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/receive-cloudtrail-log-files-from-multiple-regions.html)
+ [從多個帳戶接收 CloudTrail 日誌檔案](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-receive-logs-from-multiple-accounts.html)

CloudTrail 會記錄所有 AWS Marketplace 目錄 API 動作，並記錄在此 API 參考中。例如，對 `StartChangeSet`、 `DescribeChangeSet`和 `ListChangeSets` API 動作的呼叫會在 CloudTrail 日誌檔案中產生項目。每一筆事件或日誌專案都會包含產生請求者的資訊。身分資訊可協助您判斷下列事項：
+ 該請求是否使用根或使用者憑證提出。
+ 提出該請求時，是否使用了特定角色或聯合身分使用者的暫時安全憑證。
+ 該請求是否由另一項 AWS 服務服務提出。

如需詳細資訊，請參閱《AWS CloudTrail 使用者指南》**中的 [CloudTrail userIdentity 元素](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-event-reference-user-identity.html)。

## 了解 AWS Marketplace 目錄日誌檔案項目
<a name="understanding-log-entries"></a>

追蹤是一種組態，能讓事件以日誌檔案的形式交付到您指定的 Amazon S3 儲存貯體。CloudTrail 日誌檔案包含一或多個日誌專案。一個事件為任何來源提出的單一請求，並包含請求動作、請求的日期和時間、請求參數等資訊。CloudTrail 日誌檔案並非依公有 API 呼叫追蹤記錄的堆疊排序，因此不會以任何特定順序出現。

**注意**  
這些範例已格式化，以提升可讀性。在 CloudTrail 日誌檔案中，所有項目和事件會合併為單一列。此外，此範例僅限於單一 AWS Marketplace 目錄 API 項目。在真正的 CloudTrail 日誌檔案中，您會看到來自多個項目和事件 AWS 服務。

下列範例顯示示範 `ListEntities`動作的 AWS Marketplace Catalog API 日誌項目：

```
[
    {
        "eventVersion": "1.05",
        "userIdentity": {
            "type": "IAMUser",
            "principalId": "{{ABCDEFGHIJKLMNOP12345}}",
            "arn": "arn:aws:iam::{{123456789010}}:user/{{CloudTrailTestUser}}",
            "accountId": "{{123456789010}}",
            "accessKeyId": "{{ABCDEFGHIJKLMNOP1234}}",
            "userName": "CloudTrailTestUser"
        },
        "eventTime": "2019-10-17T21:49:23Z",
        "eventSource": "marketplacecatalog.amazonaws.com",
        "eventName": "ListEntities",
        "awsRegion": "us-east-1",
        "sourceIPAddress": "127.0.0.1",
        "userAgent": "PostmanRuntime/7.18.0",
        "requestParameters": {
            "catalog": "AWSMarketplace",
            "entityType": "{{Entity}}Product",
            "sort": {
                "sortBy": "LastUpdateTimeInMillis",
                "sortOrder": "DESC"
            },
            "maxResults": 20
        },
        "responseElements": null,
        "requestID": "{{fEXAMPLE-cb3e-4e21-86fd-6b3EXAMPLEd1}}",
        "eventID": "{{7EXAMPLE-97d6-4139-91e3-01aEXAMPLE48}}",
        "readOnly": true,
        "eventType": "AwsApiCall",
        "recipientAccountId": "{{123456789010}}"
    }
]
```