Buat integrasi dengan sumber acara di luar AWS - AWS CloudTrail

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Buat integrasi dengan sumber acara di luar AWS

Anda dapat menggunakan CloudTrail untuk mencatat dan menyimpan data aktivitas pengguna dari sumber apa pun di lingkungan hybrid Anda, seperti aplikasi internal atau SaaS yang dihosting di tempat atau di cloud, mesin virtual, atau kontainer. Anda dapat menyimpan, mengakses, menganalisis, memecahkan masalah, dan mengambil tindakan pada data ini tanpa mempertahankan beberapa agregator log dan alat pelaporan.

Acara aktivitas dari AWS non-sumber bekerja dengan menggunakan saluran untuk membawa acara ke CloudTrail Lake dari mitra eksternal yang bekerja dengan CloudTrail, atau dari sumber Anda sendiri. Saat membuat saluran, Anda memilih satu atau beberapa penyimpanan data acara untuk menyimpan peristiwa yang datang dari sumber saluran. Anda dapat mengubah penyimpanan data peristiwa tujuan untuk saluran sesuai kebutuhan, selama penyimpanan data peristiwa tujuan disetel ke eventCategory="ActivityAuditLog" peristiwa log. Saat Anda membuat saluran untuk acara dari mitra eksternal, Anda menyediakan saluran ARN ke mitra atau aplikasi sumber. Kebijakan sumber daya yang dilampirkan ke saluran memungkinkan sumber untuk mengirimkan peristiwa melalui saluran. Jika saluran tidak memiliki kebijakan sumber daya, hanya pemilik saluran yang dapat menghubungi saluran tersebut. PutAuditEvents API

CloudTrail telah bermitra dengan banyak penyedia sumber acara, seperti Okta dan. LaunchDarkly Saat Anda membuat integrasi dengan sumber acara di luar AWS, Anda dapat memilih salah satu mitra ini sebagai sumber acara Anda, atau memilih Integrasi kustom saya untuk mengintegrasikan peristiwa dari sumber Anda sendiri ke dalamnya CloudTrail. Maksimal satu saluran diperbolehkan per sumber.

Ada dua jenis integrasi: langsung dan solusi. Dengan integrasi langsung, mitra memanggil PutAuditEvents API untuk mengirimkan acara ke penyimpanan data acara untuk AWS akun Anda. Dengan integrasi solusi, aplikasi berjalan di AWS akun Anda dan aplikasi memanggil PutAuditEvents API untuk mengirimkan acara ke penyimpanan data acara untuk AWS akun Anda.

Dari halaman Integrasi, Anda dapat memilih tab Sumber yang tersedia untuk melihat jenis Integrasi untuk mitra.

Jenis integrasi mitra

Untuk memulai, buat integrasi untuk mencatat peristiwa dari mitra atau sumber aplikasi lain menggunakan CloudTrail konsol.

Informasi tambahan tentang mitra integrasi

Tabel di bagian ini memberikan nama sumber untuk setiap mitra integrasi dan mengidentifikasi jenis integrasi (langsung atau solusi).

Informasi di kolom Nama sumber diperlukan saat memanggil file CreateChannelAPI. Anda menentukan nama sumber sebagai nilai untuk Source parameter.

Nama mitra (konsol) Nama sumber (API) Tipe integrasi
Integrasi kustom saya Custom solusi
Keamanan Cloud Storage CloudStorageSecurityConsole solusi
Clumio Clumio langsung
CrowdStrike CrowdStrike solusi
CyberArk CyberArk solusi
GitHub GitHub solusi
Hongkong Inc KongGatewayEnterprise solusi
LaunchDarkly LaunchDarkly langsung
Netskope NetskopeCloudExchange solusi
Nordcloud, sebuah Perusahaan IBM IBMMulticloud langsung
MontyCloud MontyCloud langsung
Okta OktaSystemLogEvents solusi
Satu Identitas OneLogin solusi
Shoreline.io Shoreline solusi
Snyk.io Snyk langsung
Wiz WizAuditLogs solusi

Lihat dokumentasi mitra

Anda dapat mempelajari lebih lanjut tentang integrasi mitra dengan CloudTrail Lake dengan melihat dokumentasi mereka.

Untuk melihat dokumentasi mitra

  1. Masuk ke AWS Management Console dan buka CloudTrail konsol di https://console.aws.amazon.com/cloudtrail/.

  2. Dari panel navigasi, di bawah Danau, pilih Integrasi.

  3. Dari halaman Integrasi, pilih Sumber yang tersedia, lalu pilih Pelajari lebih lanjut untuk mitra yang dokumentasinya ingin Anda lihat.