Journalisation des appels d'API AWS IoT 1-Click - AWS IoT 1-Click

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Journalisation des appels d'API AWS IoT 1-Click

AWS IoT 1-Click (AWS IoT 1-Click) est intégré à AWS CloudTrail, service qui enregistre les actions effectuées par un utilisateur, un rôle ou un service AWS dans AWS IoT 1-Click. CloudTrail capture les appels d'API pour AWS IoT 1-Click. Les appels capturés incluent les appels depuis la console AWS IoT 1-Click et les appels de code vers les opérations d'API AWS IoT 1-Click. Si vous créez un journal de suivi, vous pouvez diffuser en continu les événements CloudTrail dans un compartiment Amazon S3, y compris les événements pour AWS IoT 1-Click. Si vous ne configurez pas de journal de suivi, vous pouvez toujours afficher les événements les plus récents dans la console CloudTrail dans Event history (Historique des événements). Avec les informations collectées par CloudTrail, vous pouvez déterminer la demande qui a été envoyée à AWS IoT 1-Click, l'adresse IP à partir de laquelle la demande a été effectuée, l'auteur et la date de la demande, ainsi que d'autres informations.

Pour en savoir plus sur CloudTrail, notamment sur sa configuration et son activation, consultez le Guide de l'utilisateur AWS CloudTrail.

Informations AWS IoT 1-Click

CloudTrail est activé sur votre compte AWS lorsque vous créez le compte. Quand une activité d'événement prise en charge a lieu dans AWS IoT 1-Click, cette activité est enregistrée dans un événement CloudTrail avec d'autres événements de services AWS dansHistorique des événements. Vous pouvez afficher, rechercher et télécharger les événements récents dans votre compte AWS. Pour plus d'informations, consultez Affichage des événements avec l'historique des événements CloudTrail .

Pour un enregistrement continu des événements dans votre compte AWS, y compris les événements pour AWS IoT 1-Click, créez un journal de suivi. Un journal de suivi permet à CloudTrail de livrer des fichiers journaux dans un compartiment Amazon S3. Par défaut, lorsque vous créez un journal de suivi dans la console, il s'applique à toutes les régions AWS. Le journal de suivi consigne les événements de toutes les régions dans la partition AWS et livre les fichiers journaux dans le compartiment Amazon S3 de votre choix. En outre, vous pouvez configurer d'autres services AWS pour analyser plus en profondeur les données d'événement collectées dans les journaux CloudTrail et agir sur celles-ci. Pour plus d'informations, consultez les ressources suivantes :

AWS IoT 1-ClickAPI Appareilsprend en charge la journalisation des actions suivantes en tant qu'événements dans les fichiers journaux CloudTrail :

AWS IoT 1-ClickAPI Projetsprend en charge la journalisation des actions suivantes en tant qu'événements dans les fichiers journaux CloudTrail :

Chaque événement ou entrée du journal contient des informations sur la personne qui a généré la demande. Les informations relatives à l'identité permettent de déterminer les éléments suivants :

  • Si la demande a été effectuée avec les informations d'identification racine ou utilisateur AWS Identity and Access Management (IAM).

  • Si la demande a été effectuée avec des informations d'identification de sécurité temporaires pour un rôle ou un utilisateur fédéré.

  • Si la requête a été effectuée par un autre service AWS.

Pour plus d'informations, consultez la section Élément userIdentity CloudTrail.

Exemple : AWS IoT 1-Click

Un journal de suivi est une configuration qui permet la livraison d'événements sous forme de fichiers journaux vers un compartiment Amazon S3 que vous spécifiez. Les fichiers journaux CloudTrail peuvent contenir une ou plusieurs entrées de journal. Un événement représente une demande individuelle émise à partir d'une source quelconque et comprend des informations sur l'action demandée, la date et l'heure de l'action, les paramètres de la demande, etc. Les fichiers journaux CloudTrail ne constituent pas une série ordonnée retraçant les appels d'API publics. Ils ne suivent aucun ordre précis.

L'exemple suivant montre une entrée de journal CloudTrail qui illustre l'action DescribeDevice.

{ "eventVersion": "1.05", "userIdentity": { "type": "IAMUser", "principalId": "EX_PRINCIPAL_ID", "arn": "arn:aws:iam::012345678910:user/Alice", "accountId": "012345678910", "accessKeyId": "EXAMPLE_KEY_ID", "userName": "Alice" }, "eventTime": "2018-04-12T18:57:27Z", "eventSource": "iot1click.amazonaws.com", "eventName": "DescribeDevice", "awsRegion": "us-west-2", "sourceIPAddress": "127.0.0.1", "userAgent": "console.aws.amazon.com", "requestParameters": { "deviceId": "G030PM12345678" }, "responseElements": null, "requestID": "573c5654-3e83-11e8-9eac-c999bd01134e", "eventID": "be323b62-082a-4352-929d-085d2a3249b0", "readOnly": true, "eventType": "AwsApiCall", "recipientAccountId": "012345678910" }

L'exemple suivant montre une entrée de journal CloudTrail qui illustre l'action CreateProject.

{ "eventVersion": "1.05", "userIdentity": { "type": "IAMUser", "principalId": "EX_PRINCIPAL_ID", "arn": "arn:aws:iam::012345678910:user/Alice", "accountId": "012345678910", "accessKeyId": "EXAMPLE_KEY_ID", "userName": "Alice" }, "eventTime": "2018-04-12T20:31:02Z", "eventSource": "iot1click.amazonaws.com", "eventName": "CreateProject", "awsRegion": "us-west-2", "sourceIPAddress": "127.0.0.1", "userAgent": "console.aws.amazon.com", "requestParameters": { "description": "", "placementTemplate": { "defaultAttributes": "***", "deviceTemplates": { "happyId": { "deviceType": "button", "callbackOverrides": { "onClickCallback": "arn:aws:lambda:us-west-2:012345678910:function:rating_buttons_happy" } }, "sadId": { "deviceType": "button", "callbackOverrides": { "onClickCallback": "arn:aws:lambda:us-west-2:012345678910:function:rating_buttons_sad" } } } } } }