View a markdown version of this page

Memantau Amazon Quick menggunakan CloudTrail - Amazon Quick

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memantau Amazon Quick menggunakan CloudTrail

Amazon Quick terintegrasi dengan AWS CloudTrail. Layanan ini menyediakan catatan tindakan yang diambil oleh pengguna, peran, atau AWS layanan di Amazon Quick. CloudTrail menangkap panggilan API untuk Amazon Quick sebagai acara. Panggilan yang ditangkap mencakup beberapa panggilan dari konsol dan semua panggilan kode ke operasi API. Jika Anda membuat jejak, Anda dapat mengaktifkan pengiriman CloudTrail acara secara terus menerus ke bucket Amazon S3, termasuk acara untuk Amazon Quick. Jika Anda tidak mengonfigurasi jejak, Anda masih dapat melihat peristiwa terbaru di CloudTrail konsol di Ri wayat acara. Dengan menggunakan informasi yang dikumpulkan oleh CloudTrail, Anda dapat menentukan siapa yang membuat permintaan ke Amazon Quick dan kapan. Anda juga dapat mengidentifikasi alamat IP sumber, permintaan spesifik, dan detail lainnya.

catatan

CloudTrail catatan mendukung operasi Amazon Quick API dan peristiwa non-API yang didokumentasikan di halaman ini. Saat Anda memeriksa sampel peristiwa, catatan peristiwa menyertakan metadata yang dipilih seperti ID akun, ID sumber daya, dan identitas pengguna. Untuk percakapan obrolan dan umpan balik, gunakanMemantau Amazon Quick menggunakan CloudWatch Log. Untuk model sinyal demi kemampuan lengkap, lihat. Respons insiden, pencatatan, dan pemantauan di Amazon Quick

Amazon Quick menerbitkan metrik operasional ke CloudWatch, dan Anda dapat membuat CloudWatch alarm pada metrik tersebut. Untuk informasi selengkapnya, lihat Membuat alarm dengan CloudWatch konsol Amazon. Untuk memperingatkan CloudTrail peristiwa individual, Anda dapat mengembangkan solusi khusus yang memproses CloudTrail log.

Status layanan Amazon Quick dapat dilihat di Dasbor Kesehatan Layanan.

Secara default, CloudTrail mengenkripsi file log yang dikirimkan ke bucket Anda menggunakan kunci S3-managed enkripsi Amazon (SSE-S3). Untuk lapisan keamanan yang dapat dikelola secara langsung, Anda dapat menggunakan kunci yang AWS dikelola KMS (SSE-KMS) untuk file log Anda CloudTrail . SSE-KMS mengenkripsi file log tetapi bukan file intisari. File intisari dienkripsi dengan kunci S3-managed enkripsi Amazon (SSE-S3).

Untuk mempelajari selengkapnya CloudTrail, termasuk cara mengonfigurasi dan mengaktifkannya, lihat Panduan AWS CloudTrail Pengguna.

Pencatatan operasi Amazon Quick dengan AWS CloudTrail

   Audiens yang dituju: Administr ator sistem 

CloudTrail diaktifkan pada AWS akun Anda saat Anda membuat akun. Ketika aktivitas acara yang didukung terjadi di Amazon Quick, aktivitas tersebut dicatat dalam suatu CloudTrail acara bersama dengan peristiwa AWS layanan lainnya di Ri wayat acara. Anda dapat melihat, mencari, dan mengunduh acara terbaru di AWS akun Anda. Untuk informasi lain, lihat Melihat Peristiwa dengan Riwayat Peristiwa CloudTrail.

Untuk catatan peristiwa yang berkelanjutan di AWS akun Anda, termasuk acara untuk Amazon Quick, buat jejak. Jej ak CloudTrail memungkinkan pengiriman file log ke bucket Amazon S3. Secara default, saat Anda membuat jejak di konsol, jejak tersebut berlaku untuk semua . Jejak mencatat peristiwa dari semua Wilayah di partisi AWS dan mengirimkan file log ke bucket Amazon S3 yang Anda tentukan. Selain itu, Anda dapat mengonfigurasi AWS layanan lain untuk menganalisis lebih lanjut dan bertindak berdasarkan data peristiwa yang dikumpulkan dalam CloudTrail log. Untuk informasi selengkapnya, lihat berikut:

Amazon Quick mendukung pencatatan tindakan berikut sebagai peristiwa dalam file CloudTrail log:

  • Apakah permintaan dibuat dengan root atau kreden AWS Identity and Access Management SIAL pengguna

  • Apakah permintaan dibuat dengan kredentif keamanan sementara untuk peran IAM atau pengguna federasi

  • Apakah permintaan dibuat oleh AWS layanan lain

Untuk informasi selengkapnya tentang identitas pengguna, lihat Elem en U CloudTrail serIdentity.

Secara default, setiap entri log Amazon Quick berisi informasi berikut:

  • UserIdentity — Identitas pengguna

  • EventTime — Waktu acara

  • EvenTid — ID Peristiwa

  • ReadOnly - Hanya baca

  • Wilayah AWS — Wilayah AWS

  • EventSource (quicksight) - Sumber acara (Amazon Quick)

  • eventType (AwsServiceEvent) — Jenis acara (acara AWS layanan)

  • penerima AccountId ( AWS akun pelanggan) — ID akun penerima ( AWS Akun pelanggan)

Beberapa acara menyertakan userIdentity.invokedBy bidang yang disetel kequicksight.amazonaws.com. Ini menunjukkan bahwa peristiwa tersebut dipicu oleh layanan Amazon Quick atas nama akun, bukan oleh tindakan pengguna langsung. Anda dapat menggunakan bidang ini untuk membedakan operasi yang diprakarsai pengguna dari panggilan internal layanan saat menganalisis jejak Anda.

catatan

CloudTrail menampilkan identitas pengguna seperti unknown untuk pengguna yang disediakan langsung oleh Amazon Quick (penyediaan lama). Pengguna yang diautentikasi melalui Pusat Identitas IAM muncul seperti IdentityCenterUser dengan onBehalfOf detail lengkap di userIdentity elemen.

Menemukan acara Amazon Quick di jalur Anda

Amazon Quick menambahkan nama acara baru saat fitur diluncurkan dan berkembang. Peristiwa non-API yang tercantum di bawah ini mewakili bagian dari apa yang ditangkap jejak Anda. Untuk menemukan semua acara Amazon Quick di akun Anda, tanyakan jejak Anda eventSource: quicksight.amazonaws.com dan periksa eventName nilainya. Nama acara mengikuti pola yang konsisten: nama operasi (seperti CreateFlow atauUpdateAgent) cocok dengan fitur yang terkait dengannya.

Contoh: Entri file log cepat Amazon

Trail adalah konfigurasi yang memungkinkan pengiriman peristiwa sebagai file log ke bucket Amazon S3 yang Anda tentukan. CloudTrail file log berisi satu atau lebih entri log. Sebuah kejadian mewakili permintaan tunggal dari sumber apa pun dan mencakup informasi tentang tindakan yang diminta, tanggal dan waktu tindakan, parameter permintaan, dan sebagainya. Berkas log CloudTrail bukan merupakan jejak tumpukan terurut dari panggilan API publik, sehingga tidak muncul dalam urutan tertentu.

Contoh berikut menunjukkan entri CloudTrail log yang menunjukkan BatchCreateUser tindakan.

{ "eventVersion":"1.11", "userIdentity": { "type":"Root", "principalId":"123456789012", "arn":"arn:aws:iam::123456789012:root", "accountId":"123456789012", "userName":"test-username" }, "eventTime":"2017-04-19T03:16:13Z", "eventSource":"quicksight.amazonaws.com", "eventName":"BatchCreateUser", "awsRegion":"us-west-2", "requestParameters":null, "responseElements":null, "eventID":"e7d2382e-70a0-3fb7-9d41-a7a913422240", "readOnly":false, "eventType":"AwsServiceEvent", "recipientAccountId":"123456789012", "serviceEventDetails": { "eventRequestDetails": { "users": { "test-user-11": { "role":"USER" }, "test-user-22": { "role":"ADMIN" } } }, "eventResponseDetails": { "validUsers":[ ], "InvalidUsers":[ "test-user-11", "test-user-22" ] } } }

Mencatat peristiwa data Amazon Quick di CloudTrail

Selain peristiwa manajemen, Amazon Quick mendukung peristiwa CloudTrail data untuk jenis sumber daya tertentu. Peristiwa data dinonaktifkan secara default. Aktifkan mereka melalui pemilih acara lanjutan di jalur Anda.

Jenis sumber daya Amazon Quick berikut mendukung peristiwa data:

Tipe sumber daya Nama peristiwa Ketersediaan
AWS::Quicksight::ActionConnector InvokeAction Umumnya tersedia
AWS::QuickSight::Flow Umumnya tersedia
AWS::QuickSight::FlowSession Umumnya tersedia
AWS::Quicksight::Companion Bervariasi berdasarkan Wilayah
AWS::Quicksight::CompanionAccess Bervariasi berdasarkan Wilayah
AWS::QuickSight::Namespace Bervariasi berdasarkan Wilayah
penting

Data-event ketersediaan jenis sumber daya bervariasi menurut akun dan. Wilayah AWS Jika jenis sumber daya tidak didukung di Wilayah Anda, put-event-selectors panggilan mengembalikan kesalahan untuk jenis tersebut. Buat satu put-event-selectors panggilan yang hanya menyertakan jenis sumber daya yang didukung di Wilayah Anda, dan hilangkan jenis yang tidak didukung dari panggilan tersebut.

catatan

Casing Quicksight dibandingkan dengan QuickSight ARN tipe sumber daya disengaja dan bervariasi menurut jenis sumber daya. Gunakan casing persis seperti yang ditunjukkan di atas saat mengonfigurasi pemilih acara.

Mengaktifkan peristiwa data

Gunakan pemilih acara lanjutan untuk mengaktifkan peristiwa data. Sertakan pemilih peristiwa manajemen untuk mempertahankan pencatatan peristiwa manajemen:

aws cloudtrail put-event-selectors \ --trail-name your-trail-name \ --region us-east-1 \ --advanced-event-selectors '[ { "Name": "All management events", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Management"] } ] }, { "Name": "Quick action connector data events", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Data"] }, { "Field": "resources.type", "Equals": ["AWS::Quicksight::ActionConnector"] } ] }, { "Name": "Quick flow data events", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Data"] }, { "Field": "resources.type", "Equals": ["AWS::QuickSight::Flow"] } ] }, { "Name": "Quick flow session data events", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Data"] }, { "Field": "resources.type", "Equals": ["AWS::QuickSight::FlowSession"] } ] } ]'

Tambahkan pemilih untukAWS::Quicksight::Companion,AWS::Quicksight::CompanionAccess, dan AWS::QuickSight::Namespace jika didukung di Wilayah Anda.

InvokeActionperistiwa data

Ketika pengguna atau aliran memanggil konektor tindakan, CloudTrail merekam peristiwa InvokeAction data. Acara ini menangkap informasi berikut:

  • Identitas penelepon, termasuk dan onBehalfOf.userId endUserArn

  • Tind actionConnectorId akan dan actionId tindakan yang dipanggil

  • Hasilnya: invokeActionStatus dan httpStatusCode

  • readOnly: false(selalu)

  • eventCategory: Data, managementEvent: false

  • Jenis sumber daya: AWS::Quicksight::ActionConnector

penting

InvokeActiontidak menyertakan parameter input tindakan (seperti penerima email, subjek, atau badan) atau keputusan persetujuan apa pun. Gunakan CloudWatch log yang dijual untuk konten percakapan.

catatan

Bid readOnly ang ini selalu false untuk pemanggilan konektor tindakan, termasuk tindakan baca-saja seperti daftar email. Untuk membedakan operasi baca dari tulis, filter actionId berdasarkan, bukan readOnly bidang.

Contoh berikut menunjukkan peristiwa InvokeAction data untuk tindakan email yang berhasil:

{ "eventVersion": "1.11", "userIdentity": { "type": "IdentityCenterUser", "accountId": "111122223333", "onBehalfOf": { "userId": "a1b2c3d4-e5f6-7890-abcd-ef1234567890", "identityStoreArn": "arn:aws:identitystore::111122223333:identitystore/d-1234567890" } }, "eventTime": "2026-08-19T20:26:36Z", "eventSource": "quicksight.amazonaws.com", "eventName": "InvokeAction", "awsRegion": "us-east-1", "sourceIPAddress": "203.0.113.1", "requestParameters": { "awsAccountId": "111122223333", "actionConnectorId": "52bde8f0-3de5-4e3d-9283-222f81a9fc4f", "actionId": "SendUserEmail", "endUserArn": "arn:aws:quicksight:us-east-1:111122223333:user/default/johndoe" }, "responseElements": { "invokeActionStatus": "SUCCESS", "invokeActionOutput": { "httpInvokeActionOutput": { "httpStatusCode": "200" } } }, "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::Quicksight::ActionConnector", "ARN": "arn:aws:quicksight:us-east-1:111122223333:action-connector/52bde8f0-3de5-4e3d-9283-222f81a9fc4f" } ], "eventType": "AwsApiCall", "managementEvent": false, "eventCategory": "Data" }

Melacak peristiwa non-API dengan menggunakan log CloudTrail

Peristiwa non-API berikut ditangkap di CloudTrail jejak Anda:

Manajemen pengguna
  • CreateAccount— Buat Akun

  • BatchCreateUser— Buat Pengguna

  • BatchResendUserInvite— Undang Pengguna

  • UpdateGroups— Perbarui Grup

    Acara ini hanya berfungsi dengan edisi Enterprise.

  • UpdateSpiceCapacity— Perbarui SPICE Kapasitas

  • DeleteUser— Hapus Pengguna

  • Berhenti Berlangganan — Berhenti Berlangganan Pengguna

Langganan
  • CreateSubscription— Buat Langganan

  • UpdateSubscription— Perbarui Langganan

  • DeleteSubscription— Hapus Langganan

Dasbor
  • GetDashboard— Dapatkan Dasbor

  • CreateDashboard— Buat Dasbor

  • UpdateDashboard— Perbarui Dasbor

  • UpdateDashboardAccess— Perbarui Akses Dasbor

  • DeleteDashboard— Hapus Dasbor

Analisis
  • GetAnalysis— Dapatkan Analisis

  • CreateAnalysis— Buat Analisis

  • UpdateAnalysisAccess— Perbarui Akses Analisis

  • UpdateAnalysis— Perbarui Analisis

    • RenameAnalysis— Mengganti Nama Analisis

    • CreateVisual— Buat Visual

    • RenameVisual— Ganti nama Visual

    • DeleteVisual— Hapus Visual

    • DeleteAnalysis— Hapus Analisis

Sumber data
  • CreateDataSource— Buat Sumber Data

    • FlatFile— File datar

    • Eksternal - Eksternal

    • S3 — S3

    • ImportS3ManifestFile- File Manifest S3

    • Presto — Presto

    • RDS — RDS

    • Pergeseran Merah - Pergeseran Merah (manual)

  • UpdateDataSource— Perbarui Sumber Data

  • DeleteDataSource— Hapus Sumber Data

Kumpulan data
  • CreateDataSet— Buat Kumpulan Data

    • CustomSQL - SQL Kustom

    • SqlTable - Tabel SQL

    • Berkas - CSV atau XLSX

  • UpdateDataSet- Perbarui SQL Join Dataset

  • UpdateDatasetAccess— Perbarui Akses Dataset

  • DeleteDataSet— Hapus Dataset

  • Querydatabase — Selama penyegaran dataset, kueri sumber data.