Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
CloudTrail servizi e integrazioni supportati
CloudTrail supporta la registrazione degli eventi per molti servizi. AWS Puoi trovare le specifiche per ciascun servizio supportato nella guida del servizio in questione. I collegamenti a tali argomenti specifici del servizio vengono forniti di seguito. Inoltre, alcuni AWS servizi possono essere utilizzati per analizzare e agire in base ai dati raccolti nei CloudTrail log. È possibile esplorare una panoramica di tali integrazioni dei servizi qui.
Nota
Per un elenco delle Regioni supportate da ciascun servizio, consulta Endpoint e quote del servizio nella Riferimenti generali di Amazon Web Services.
Argomenti
AWS integrazioni di servizi con registri CloudTrail
Nota
Puoi anche usare CloudTrail Lake per interrogare e analizzare i tuoi eventi. CloudTrail Le query su Lake offrono una visione più approfondita e personalizzabile degli eventi rispetto alle semplici ricerche di chiavi e valori nella cronologia degli eventi o in corso. LookupEvents
CloudTrail Gli utenti di Lake possono eseguire query SQL (Standard Query Language) complesse su più campi di un evento. CloudTrail Per ulteriori informazioni, consultare Lavorare con AWS CloudTrail Lake e Copiare gli eventi del percorso su CloudTrail Lake.
CloudTrail Gli archivi di dati e le query di Lake Event sono a pagamento. CloudTrail Per ulteriori informazioni sui prezzi di CloudTrail Lake, vedi Prezzi.AWS CloudTrail
Puoi configurare altri AWS servizi per analizzare ulteriormente e agire in base ai dati sugli eventi raccolti nei CloudTrail log. Per ulteriori informazioni, consulta i seguenti argomenti.
AWS Servizio | Argomento | Descrizione |
---|---|---|
Amazon Athena | Interrogazione dei registri AWS CloudTrail | L'utilizzo di Athena con CloudTrail i log è un modo efficace per migliorare l'analisi dell'attività di AWS servizio. Ad esempio, puoi utilizzare le query per identificare le tendenze e isolare con maggiore precisione le attività in base a un attributo specifico, ad esempio l'indirizzo IP di origine o un utente. Puoi creare automaticamente tabelle per interrogare i log direttamente dalla CloudTrail console e utilizzarle per eseguire query in Athena. Per ulteriori informazioni, consulta Creare una tabella per CloudTrail i log nella CloudTrail console nella Guida per l'utente di Amazon Athena. NotaL'esecuzione di query in Amazon Athena comporta costi supplementari. Per ulteriori informazioni, consulta Prezzi di Amazon Athena |
CloudWatch Registri Amazon | Monitoraggio dei file di log CloudTrail con Amazon CloudWatch Logs | Puoi configurare CloudTrail con CloudWatch Logs per monitorare i tuoi trail log e ricevere notifiche quando si verificano attività specifiche. Ad esempio, puoi definire filtri metrici CloudWatch Logs che attiveranno gli CloudWatch allarmi e ti invieranno notifiche quando tali allarmi vengono attivati. NotaSi applicano i prezzi standard per Amazon CloudWatch e Amazon CloudWatch Logs. Per ulteriori informazioni, consulta Prezzi di Amazon CloudWatch |
CloudTrail integrazione con Amazon EventBridge
Amazon EventBridge è un AWS servizio che fornisce un flusso quasi in tempo reale di eventi di sistema che descrivono i cambiamenti nelle AWS risorse. In EventBridge, puoi creare regole che rispondono agli eventi registrati da CloudTrail. Per ulteriori informazioni, consulta Creare una regola in Amazon EventBridge.
Puoi offrire eventi a cui sei iscritto durante il tuo percorso. EventBridge Quando crei una regola con la EventBridge console, scegli il tipo di AWS API Call via CloudTrail
dettaglio per fornire CloudTrail dati e eventi di gestione o il tipo di AWS Insight via CloudTrail
dettaglio per fornire gli eventi Insights.
Per registrare eventi con un valore di tipo dettagliato pari aAWS API Call via CloudTrail
, è necessario disporre di un percorso che attualmente registri gli eventi di gestione o relativi ai dati. Per informazioni su come creare e un percorso, consulta Creazione di un percorso.
Per registrare eventi con un valore di tipo dettaglio pari aAWS Insight via CloudTrail
, è necessario disporre di un percorso che attualmente registri gli eventi di Insights. Per ulteriori informazioni sulla registrazione di eventi Insights, consulta Registrazione degli eventi Insights.
CloudTrail integrazione con AWS Organizations
L'account di gestione di un' AWS Organizations organizzazione può aggiungere un amministratore delegato per gestire le CloudTrail risorse dell'organizzazione. Puoi creare un percorso o un datastore di eventi dell'organizzazione nell'account di gestione o nell'account dell'amministratore delegato per un'organizzazione che raccoglie tutti i dati degli eventi per tutti gli account AWS di un'organizzazione in AWS Organizations. La creazione di un percorso dell'organizzazione ti consente di definire una strategia di registrazione degli eventi coerente per la tua organizzazione.
Un percorso organizzativo viene applicato automaticamente a ogni AWS account dell'organizzazione. Gli utenti negli account membri possono vedere questi trail ma non possono modificarli e, per impostazione predefinita, non possono vedere i file di log creati per il trail dell'organizzazione. Per ulteriori informazioni, consulta Creazione di un percorso per un'organizzazione.
AWS argomenti di servizio per CloudTrail
Puoi saperne di più su come gli eventi per AWS i singoli servizi vengono registrati nei CloudTrail registri, inclusi gli eventi di esempio per quel servizio nei file di registro. Per ulteriori informazioni sull'integrazione di AWS servizi specifici CloudTrail, consulta l'argomento sull'integrazione nella guida individuale del servizio.
I servizi che sono ancora in anteprima o non ancora rilasciati per la disponibilità generale (GA) o che non dispongono di API pubbliche, non sono considerati supportati. CloudTrail attualmente non registra gli eventi specifici delle policy degli endpoint Amazon VPC.
Nota
Per un elenco delle Regioni supportate da ciascun servizio, consulta Endpoint e quote del servizio nella Riferimenti generali di Amazon Web Services.
Per informazioni sui servizi che registrano gli eventi di dati, consultare Eventi di dati.