Enregistrement des appels d'API Fleet Hub pour la gestion des AWS IoT appareils avec AWS CloudTrail - Fleet Hub pour la gestion des AWS IoT appareils

AWS supprimera la fonctionnalité AWS IoT Device Management Fleet Hub le 18 octobre 2025 et n'accepte plus de nouveaux clients. Les clients existants de AWS IoT Device Management Fleet Hub pourront utiliser Fleet Hub jusqu'au 17 octobre 2025. Pour plus d'informations, consultez Fleet Hub end-of-life (EOL). FAQs

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Enregistrement des appels d'API Fleet Hub pour la gestion des AWS IoT appareils avec AWS CloudTrail

Fleet Hub pour la gestion des AWS IoT appareils est intégré à AWS CloudTrail. Le CloudTrail service fournit un enregistrement des actions effectuées par un utilisateur, un rôle ou un AWS service dans Fleet Hub. CloudTrail capture tous les appels d'API pour Fleet Hub sous forme d'événements. LLes appels capturés comprennent ceux de la console Fleet Hub et les appels de code aux opérations de l'API Fleet Hub.

Si vous créez un suivi, vous pouvez activer la diffusion continue d' CloudTrail événements vers un compartiment Amazon S3, y compris des événements pour Fleet Hub. Si vous ne configurez pas de suivi, vous pouvez toujours consulter les événements les plus récents dans la CloudTrail console dans Historique des événements.

À l'aide des informations CloudTrail collectées, vous pouvez déterminer la demande qui a été faite à Fleet Hub, l'adresse IP à partir de laquelle la demande a été faite, qui a fait la demande et quand, et plus de détails.

Pour en savoir plus CloudTrail, consultez le guide de AWS CloudTrail l'utilisateur.

Informations sur le Fleet Hub dans CloudTrail

AWS CloudTrail est activé sur votre AWS compte lorsque vous le créez. Lorsqu'une activité se produit dans Fleet Hub, cette activité est enregistrée dans un CloudTrail événement avec d'autres événements de AWS service dans l'historique des événements. Vous pouvez afficher, rechercher et télécharger les événements récents dans votre compte AWS . Pour plus d'informations, consultez la section Affichage des événements avec l'historique des CloudTrail événements.

Pour un enregistrement continu des événements de votre AWS compte, y compris des événements pour Fleet Hub, créez un parcours. Un suivi permet CloudTrail de transférer des fichiers journaux vers un compartiment Amazon Simple Storage Service (Amazon S3). Par défaut, lorsque vous créez un journal de suivi dans la console, il s’applique à toutes les régions AWS . Le journal enregistre les événements de toutes les régions de la AWS partition et transmet les fichiers journaux au compartiment Amazon S3 que vous spécifiez.

Vous pouvez également configurer d'autres AWS services pour analyser plus en détail les données d'événements collectées dans les CloudTrail journaux et agir en conséquence. Pour plus d’informations, consultez les ressources suivantes :

CloudTrail enregistre toutes les actions de Fleet Hub. Ils sont documentés dans la référence de AWS IoT l'API. Par exemple, les appels aux UpdateApplication actions CreateApplication et génèrent des entrées dans les fichiers CloudTrail journaux.

Chaque événement ou entrée de journal contient des informations sur la personne ayant initié la demande. Les informations relatives à l’identité permettent de déterminer les éléments suivants :

  • Si la demande a été faite avec les informations AWS Identity and Access Management d'identification root ou utilisateur

  • Si la demande a été effectuée avec des informations d'identification de sécurité temporaires pour un rôle ou un utilisateur fédéré

  • Si la demande a été faite par un autre AWS service

Pour de plus amples informations, veuillez consulter l'élément userIdentity CloudTrail .

Comprendre les entrées du fichier journal de Fleet Hub pour la gestion des AWS IoT appareils

Un journal de suivi est une configuration qui permet d’envoyer des événements sous forme de fichiers journaux à un compartiment Amazon S3 de votre choix.

CloudTrail les fichiers journaux contiennent une ou plusieurs entrées de journal. Un événement représente une demande unique provenant de n’importe quelle source et comprend des informations sur l’action demandée, la date et l’heure de l’action, les paramètres de la demande, etc.

CloudTrail les fichiers journaux ne constituent pas une trace ordonnée des appels d'API publics, ils n'apparaissent donc pas dans un ordre spécifique.

Exemple

L'entrée de CloudTrail journal suivante contient des informations sur l'CreateApplicationaction.

{ "eventVersion": "1.08", "userIdentity": { "type": "AssumedRole", "principalId": "principal-id", "arn": "arn:aws:sts::123456789012:assumed-role/Admin/test-user-name", "accountId": "123456789012", "accessKeyId": "access-key", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "principal-id", "arn": "arn:aws:iam::123456789012:role/Admin", "accountId": "123456789012", "userName": "Admin" }, "webIdFederationData": {}, "attributes": { "mfaAuthenticated": "false", "creationDate": "2020-12-04T19:59:53Z" } } }, "eventTime": "2020-12-04T20:02:38Z", "eventSource": "iotfleethub.amazonaws.com", "eventName": "CreateApplication", "awsRegion": "us-east-1", "sourceIPAddress": "72.22.186.61", "userAgent": "console.amazonaws.com", "requestParameters": { "applicationDescription": "Test application description", "applicationName": "Test application name", "clientToken": "c9bc7f45-3737-4ee9-9b0f-5de1aab169b2" }, "responseElements": { "applicationUrl": "https://application-id.app.iotfleethub.aws", "applicationArn": "arn:aws:iotfleethub:us-east-1:123456789012:application/application-id", "applicationId": "application-id" }, "requestID": "5456304e-31c5-4336-9bbe-a375e3728eee", "eventID": "9ffb5d72-9267-4f4e-88e6-d26051133c8c", "readOnly": false, "eventType": "AwsApiCall", "recipientAccountId": "123456789012" }