Se utiliza AWS CloudTrail para registrar las llamadas a la API - Amazon Chime SDK

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Se utiliza AWS CloudTrail para registrar las llamadas a la API

El SDK de Amazon Chime está integrado con AWS CloudTrail un servicio que proporciona un registro de las acciones realizadas en el SDK de Amazon Chime por un usuario, rol o servicio. AWS CloudTrail captura todas las llamadas a las API del SDK de Amazon Chime como eventos, incluidas las llamadas desde la consola del SDK de Amazon Chime y las llamadas de código a las API del SDK de Amazon Chime.

Si crea una ruta, puede habilitar la entrega continua de CloudTrail eventos a un bucket de Amazon S3, incluidos los eventos del SDK de Amazon Chime. Si no configura una ruta, podrá ver los eventos más recientes en la CloudTrail consola, en la página del historial de eventos. La información incluye cada solicitud, las direcciones IP desde las que se realizaron las solicitudes y quién las realizó.

CloudTrail está habilitada en su AWS cuenta al crear la cuenta. Cuando la consola de administración de Amazon Chime realiza una llamada a la API, CloudTrail registra esa actividad en un evento. Para ver los eventos, inicie la CloudTrail consola y vaya al Historial de eventos. Puede ver, buscar y descargar los últimos eventos de la cuenta de AWS. Para obtener más información, consulte Visualización de eventos con el historial de CloudTrail eventos.

Para obtener más información CloudTrail, consulte la Guía AWS CloudTrail del usuario.

Creación de un registro de seguimiento

En los temas siguientes se explica cómo utilizar la CloudTrail consola para crear un sendero. De forma predeterminada, cuando crea una ruta en la consola, la ruta registra los eventos de todas las regiones de la AWS partición y envía los archivos de registro al bucket de Amazon S3 que especifique.

Siga estos temas en el orden indicado.

Datos capturados por un sendero

CloudTrail registra todas las acciones del SDK de Amazon Chime. Para obtener información sobre las acciones, consulte la referencia de la API del SDK de Amazon Chime. Por ejemplo, las llamadas a la CreateAccountacción generan entradas en los archivos de CloudTrail registro. Cada evento contiene información sobre quién generó la solicitud. La información de identidad del usuario le ayuda a determinar lo siguiente:

  • Si la solicitud se realizó con las credenciales raíz o del usuario de IAM.

  • Si la solicitud se realizó con credenciales de seguridad temporales de un rol o fue un usuario federado.

  • Si la solicitud la realizó otro servicio de AWS.

Para obtener más información, consulte el elemento userIdentity de CloudTrail.

Descripción de las entradas de los archivos de registro del SDK de Amazon Chime

Un rastro es una configuración que permite la entrega de eventos como archivos de registro a un bucket de Amazon S3 que usted especifique. CloudTrail Los archivos de registro contienen una o más entradas de registro. Un evento representa una solicitud específica realizada desde un origen y contiene información sobre la acción solicitada, la fecha y la hora de la acción, los parámetros de la solicitud, etc. CloudTrail Los archivos de registro no son un registro de pila ordenado de las llamadas a la API pública, por lo que no aparecen en ningún orden específico.

Las entradas del SDK de Amazon Chime se identifican mediante la fuente de eventos chime.amazonaws.com.

Si ha configurado Active Directory para su cuenta del SDK de Amazon Chime, consulte Registro de llamadas a la API de AWS Directory Service mediante. CloudTrail En este artículo se describe cómo supervisar los problemas que puedan afectar a la capacidad de inicio de sesión de los usuarios del SDK de Amazon Chime.

El siguiente ejemplo muestra una entrada de CloudTrail registro para el SDK de Amazon Chime:

{"eventVersion":"1.05", "userIdentity":{ "type":"IAMUser", "principalId":"AAAAAABBBBBBBBEXAMPLE", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"0123456789012", "accessKeyId":"AAAAAABBBBBBBBEXAMPLE", "sessionContext":{ "attributes":{ "mfaAuthenticated":"false", "creationDate":"2017-07-24T17:57:43Z" }, "sessionIssuer":{ "type":"Role", "principalId":"AAAAAABBBBBBBBEXAMPLE", "arn":"arn:aws:iam::123456789012:role/Joe", "accountId":"123456789012", "userName":"Joe" } } } , "eventTime":"2017-07-24T17:58:21Z", "eventSource":"chime.amazonaws.com", "eventName":"AddDomain", "awsRegion":"us-east-1", "sourceIPAddress":"72.21.198.64", "userAgent":"Mozilla/5.0 (Macintosh; Intel Mac OS X 10_11_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/59.0.3071.115 Safari/537.36", "errorCode":"ConflictException", "errorMessage":"Request could not be completed due to a conflict", "requestParameters":{ "domainName":"example.com", "accountId":"11aaaaaa1-1a11-1111-1a11-aaadd0a0aa00" }, "responseElements":null, "requestID":"be1bee1d-1111-11e1-1eD1-0dc1111f1ac1", "eventID":"00fbeee1-123e-111e-93e3-11111bfbfcc1", "eventType":"AwsApiCall", "recipientAccountId":"123456789012" }