Journalisation des appels de l'API Lookout for Vision avecAWS CloudTrail - Amazon Lookout for Vision

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Journalisation des appels de l'API Lookout for Vision avecAWS CloudTrail

Amazon Lookout for Vision Lookout for VisionAWS CloudTrailAWS CloudTrail capture les appels d'API Lookout for Vision Les appels enregistrés incluent les appels de Lookout for Vision out out out out out out out out out out out out out out out out out out out out out out out Si vous créez un journal d'activité, vous pouvez activer l'envoi en continu d' CloudTrail événements à un compartiment Amazon S3 Lookout for Vision Si vous ne configurez pas de journal d'activité, vous pouvez toujours afficher les événements les plus récents dans la CloudTrail console dans Historique des événements. Avec les informations collectées par CloudTrail Lookout for Vision

Pour en savoir plus CloudTrail, consultez le Guide deAWS CloudTrail l'utilisateur.

Lookout for Vision CloudTrail

CloudTrail est activé dans votreAWS compte lors de la création de ce dernier. Quand une CloudTrail activité a lieu dans Lookout for VisionAWS Vous pouvez afficher, rechercher et télécharger les événements récents dans votre compte AWS. Pour de plus amples informations, veuillez consulter Affichage des événements avec l'historique des CloudTrail événements événements.

Pour un enregistrement continuAWS des événements dans Lookout for Vision Un journal de suivi permet CloudTrail de livrer des fichiers journaux journaux journaux journaux journaux journaux dans un compartiment Amazon S3. Par défaut, lorsque vous créez un journal d'activité dans la console, il s'applique à toutes les régions AWS. Le journal d'activité consigne les événements de toutes les régions dans la partition AWS et livre les fichiers journaux dans le compartiment Amazon S3 de votre choix. En outre, vous pouvez configurer d'autresAWS services pour analyser plus en profondeur les données d'événement collectées dans les CloudTrail journaux et agir sur celles-ci. Pour en savoir plus, consultez les ressources suivantes :

Toutes les actions de Lookout for Vision sont enregistrées CloudTrail et documentées dans la documentation de référence de l'API Lookout for Vision. Par exemple, les appels àDetectAnomalies et lesCreateProjectStartModel actions génèrent des entrées dans les fichiers CloudTrail journaux.

Si vous surveillez out out out out out out out out out out out out out out out out out out out out out out out out out out out out out out out out out out out out out

  • Vision de surveillance :StartTriallDetection

  • Vision de surveillance :ListTriallDetection

  • Vision de surveillance :DescribeTrialDetection

Ces appels spéciaux sont utilisés par Amazon Lookout for Vision pour prendre en charge diverses opérations liées à la détection des essais. Pour plus d'informations, veuillez consulter Vérification de votre modèle à l'aide d'une tâche de détection d'essai.

Chaque événement ou entrée de journal contient des informations sur la personne ayant initié la demande. Les informations relatives à l'identité permettent de déterminer :

  • Si la demande a été effectuée avec les informations d'identification utilisateur racine ou AWS Identity and Access Management.

  • Si la demande a été effectuée avec les informations d'identification de sécurité temporaires d'un rôle ou d'un utilisateur fédéré.

  • Si la requête a été effectuée par un autre service AWS.

Pour plus d'informations, consultez la section Élément userIdentity CloudTrail .

Comprendre les entrées du fichier journal de Lookout for Vision

Un journal de suivi est une configuration qui permet la remise d'événements sous forme de fichiers journaux journaux dans un compartiment Amazon S3 que vous spécifiez. CloudTrail les fichiers journaux peuvent contenir une ou plusieurs entrées journaux journaux journaux de suivi. Un événement représente une demande individuelle émise à partir d'une source quelconque et comprend des informations sur l'action demandée, la date et l'heure de l'action, les paramètres de la demande, etc. CloudTrail Les fichiers journaux journaux ne constituent pas une pile ordonnée retraçant les appels d'API publiques d'API publiques, ils n'apparaissent dont pas dans un ordre précis.

L'exemple suivant montre une entrée CloudTrail journal qui illustre l'CreateDatasetaction.

{ "eventVersion": "1.08", "userIdentity": { "type": "AssumedRole", "principalId": "AROAYN4CJAYDEXAMPLE:user", "arn": "arn:aws:sts::123456789012:assumed-role/Admin/MyUser", "accountId": "123456789012", "accessKeyId": "ASIAYN4CJAYEXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROAYN4CJAYDCGEXAMPLE", "arn": "arn:aws:iam::123456789012:role/Admin", "accountId": "123456789012", "userName": "Admin" }, "webIdFederationData": {}, "attributes": { "mfaAuthenticated": "false", "creationDate": "2020-11-20T13:15:09Z" } } }, "eventTime": "2020-11-20T13:15:43Z", "eventSource": "lookoutvision.amazonaws.com", "eventName": "CreateDataset", "awsRegion": "us-east-1", "sourceIPAddress": "128.0.0.1", "userAgent": "aws-cli/3", "requestParameters": { "projectName": "P1", "datasetType": "train", "datasetSource": { "groundTruthManifest": { "s3Object": { "bucket": "myuser-bucketname", "key": "training.manifest" } } }, "clientToken": "EXAMPLE-0526-47dd-a5d3-2ca975820a34" }, "responseElements": { "status": "CREATE_IN_PROGRESS" }, "requestID": "EXAMPLE-15e1-4bc9-be38-cda2537c75bf", "eventID": "EXAMPLE-c5e7-43e0-8449-8d9b87e15acb", "readOnly": false, "eventType": "AwsApiCall", "managementEvent": true, "eventCategory": "Management", "recipientAccountId": "123456789012" }