CloudTrail Anfragen zum See - AWS CloudTrail

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

CloudTrail Anfragen zum See

Anmerkung

Wir stellen eine Vorschaufunktion für CloudTrail Lake-Abfragen vor, die Funktionen der generativen künstlichen Intelligenz (generative KI) nutzt, um anhand einer Eingabeaufforderung in englischer Sprache eine SQL Abfrage zu erstellen. Weitere Informationen finden Sie unter Erstellen Sie CloudTrail Lake-Abfragen anhand von Eingabeaufforderungen in englischer Sprache.

Abfragen in CloudTrail Lake werden in verfasst. SQL Sie können eine Abfrage auf der Registerkarte CloudTrail Lake Editor erstellen, indem Sie die Abfrage SQL von Grund auf neu schreiben oder indem Sie eine gespeicherte Abfrage oder eine Beispielabfrage öffnen und bearbeiten. Sie können eine enthaltene Beispielabfrage nicht mit Ihren Änderungen überschreiben, aber Sie können sie als neue Abfrage speichern. Weitere Informationen zur zulässigen SQL Abfragesprache finden Sie unterCloudTrail SQLEinschränkungen am See.

Eine unbegrenzte Abfrage (wie SELECT * FROM edsID) scannt alle Daten in Ihrem Ereignisdatenspeicher. Um die Kosten zu kontrollieren, empfehlen wir Ihnen, Abfragen einzuschränken, indem Sie eventTime-Start- und Ende-Zeitstempel zu Abfragen hinzufügen. Im folgenden Beispiel wird nach allen Ereignissen in einem angegebenen Ereignisdatenspeicher gesucht, bei denen die Ereigniszeit nach (>) 5. Januar 2023 um 13:51 Uhr und vor (<) 19. Januar 2023 um 13:51 Uhr liegt. Da ein Ereignisdatenspeicher eine Mindestaufbewahrungsfrist von sieben Tagen hat, ist die minimale Zeitspanne zwischen eventTime-Start- und Endwerten ebenfalls sieben Tage.

SELECT * FROM eds-ID WHERE eventtime >='2023-01-05 13:51:00' and eventtime < ='2023-01-19 13:51:00'

Tools für Abfrageeditor

Eine Werkzeugleiste oben rechts im Abfrage-Editor bietet Befehle, mit denen Sie Ihre SQL Abfrage erstellen und formatieren können.

Symbolleiste für Abfrageeditor

In den folgenden Abschnitten werden die Befehle der Symbolleiste beschrieben.

  • Rückgängig machen – Macht die letzte im Abfrageeditor vorgenommene Inhaltsänderung rückgängig.

  • Wiederholen – Wiederholt die letzte im Abfrageeditor vorgenommene Inhaltsänderung.

  • Ausgewähltes Format — Ordnet den Inhalt des Abfrage-Editors gemäß den SQL Formatierungs- und Abstandskonventionen an.

  • Ausgewählte Option kommentieren/Kommentar entfernen – Kommentiert den ausgewählten Teil der Abfrage, sofern er nicht bereits kommentiert ist. Wenn der ausgewählte Teil bereits kommentiert ist, wird bei Auswahl dieser Option der Kommentar entfernt.