API-Aufrufe AWS für empfohlene Aktionen protokollieren mit AWS CloudTrail - AWS Management Console

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

API-Aufrufe AWS für empfohlene Aktionen protokollieren mit AWS CloudTrail

AWS Recommended Actions ist in einen Dienst integriert, der eine Aufzeichnung der von einem Benutzer, einer Rolle oder einem ausgeführten Aktionen bereitstellt AWS-Service. AWS CloudTrail CloudTrail erfasst alle API-Aufrufe für AWS empfohlene Aktionen als Ereignisse. Zu den erfassten Aufrufen gehören Aufrufe der API-Operationen für AWS empfohlene Aktionen AWS Management Console und Codeaufrufen. Anhand der von gesammelten Informationen können Sie ermitteln CloudTrail, welche Anfrage an AWS Recommended Actions gestellt wurde, von welcher IP-Adresse aus die Anfrage gestellt wurde, wann sie gestellt wurde, und weitere Details.

CloudTrail ist in Ihrem aktiv AWS-Konto , wenn Sie das Konto erstellen, und Sie haben automatisch Zugriff auf den CloudTrail Eventverlauf. Der CloudTrail Ereignisverlauf bietet eine einsehbare, durchsuchbare, herunterladbare und unveränderliche Aufzeichnung der aufgezeichneten Verwaltungsereignisse der letzten 90 Tage in einem. AWS-Region Weitere Informationen finden Sie im AWS CloudTrail Benutzerhandbuch unter Arbeiten mit dem CloudTrail Ereignisverlauf. Für die Anzeige des Eventverlaufs CloudTrail fallen keine Gebühren an.

Für eine fortlaufende Aufzeichnung der Ereignisse in AWS-Konto den letzten 90 Tagen erstellen Sie einen Trail- oder CloudTrailLake-Event-Datenspeicher.

AWS Verwaltungsereignisse mit empfohlenen Maßnahmen in CloudTrail

Verwaltungsereignisse enthalten Informationen zu Verwaltungsvorgängen, die an Ressourcen in Ihrem ausgeführt werden AWS-Konto. Sie werden auch als Operationen auf Steuerebene bezeichnet. CloudTrail Protokolliert standardmäßig Verwaltungsereignisse.

AWS Mit den empfohlenen Aktionen werden alle Vorgänge auf der Kontrollebene mit AWS empfohlenen Aktionen als Verwaltungsereignisse protokolliert.

AWS Beispiele für Ereignisse mit empfohlenen Aktionen

Ein Ereignis stellt eine einzelne Anfrage aus einer beliebigen Quelle dar und enthält Informationen über den angeforderten API-Vorgang, Datum und Uhrzeit des Vorgangs, Anforderungsparameter usw. CloudTrail Protokolldateien sind kein geordneter Stack-Trace der öffentlichen API-Aufrufe, sodass Ereignisse nicht in einer bestimmten Reihenfolge angezeigt werden.

Das folgende Beispiel zeigt ein CloudTrail Ereignis, das den Vorgang demonstriert.

{ "awsRegion": "us-east-2", "eventCategory": "Management", "eventID": "3510a29e-8070-4cbc-b6a0-9e11f18e26ec", "eventName": "ListRecommendedActions", "eventSource": "action-recommendations.amazonaws.com", "eventTime": "2025-09-03T03:52:02Z", "eventType": "AwsApiCall", "eventVersion": "1.09", "managementEvent": true, "readOnly": true, "recipientAccountId": "123456789098", "requestID": "ec431c91-0315-413d-bdb6-d282fd4f6d83", "requestParameters": { "context": "*", "uxChannel": "EXAMPLE" }, "responseElements": null, "sourceIPAddress": "192.0.2.0", "userAgent": "EXAMPLE", "userIdentity": { "type": "AssumedRole", "principalId": "AROARZDBH75ZCUYWFSTUS:EXAMPLE", "arn": "arn:aws:sts::123456789098:assumed-role/EXAMPLE", "accountId": "12345678909", "accessKeyId": "ASIARZDBEXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROARZDBHEXAMPLE", "arn": "arn:aws:iam::12345678909:role/EXAMPLE", "accountId": "12345678909", "userName": "EXAMPLE" }, "attributes": { "creationDate": "2025-09-03T03:52:00Z", "mfaAuthenticated": "false" } }, "invokedBy": "action-recommendations.amazonaws.com" } }

Informationen zu CloudTrail Datensatzinhalten finden Sie im AWS CloudTrail Benutzerhandbuch unter CloudTrailDatensatzinhalt.