Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
CloudTrail supporta la registrazione degli eventi per molti. Servizi AWS Puoi trovare le specifiche per ciascun servizio supportato nella guida del servizio in questione. Per un elenco di argomenti specifici del servizio, vedere. AWS argomenti di servizio per CloudTrail Inoltre, alcuni Servizi AWS possono essere utilizzati per analizzare e agire in base ai dati raccolti nei CloudTrail log.
Nota
Per un elenco delle Regioni supportate da ciascun servizio, consulta Endpoint e quote del servizio nella Riferimenti generali di Amazon Web Services.
Argomenti
AWS integrazioni di servizi con registri CloudTrail
Nota
Puoi anche usare CloudTrail Lake per interrogare e analizzare i tuoi eventi. CloudTrail Le query su Lake offrono una visione più approfondita e personalizzabile degli eventi rispetto alle semplici ricerche di chiavi e valori nella cronologia degli eventi o in corso. LookupEvents
CloudTrail Gli utenti di Lake possono eseguire query complesse in Standard Query Language (SQL) su più campi di un evento. CloudTrail Per ulteriori informazioni, consulta Lavorare con AWS CloudTrail Lake e Copiare gli eventi del percorso su CloudTrail Lake.
CloudTrail Gli archivi di dati e le query di Lake Event comportano costi. CloudTrail Per ulteriori informazioni sui prezzi di CloudTrail Lake, consulta la sezione Prezzi.AWS CloudTrail
Puoi configurare altri AWS servizi per analizzare ulteriormente e agire in base ai dati sugli eventi raccolti nei CloudTrail log. Per ulteriori informazioni, consulta i seguenti argomenti.
AWS Servizio | Argomento | Descrizione |
---|---|---|
Amazon Athena | Interrogazione dei registri AWS CloudTrail | L'utilizzo di Athena con CloudTrail i log è un modo efficace per migliorare l'analisi dell'attività di AWS servizio. Ad esempio, puoi utilizzare le query per identificare le tendenze e isolare con maggiore precisione le attività in base a un attributo specifico, ad esempio l'indirizzo IP di origine o un utente. Puoi creare automaticamente tabelle per interrogare i log direttamente dalla CloudTrail console e utilizzarle per eseguire query in Athena. Per ulteriori informazioni, consulta Creare una tabella per CloudTrail i log nella CloudTrail console nella Guida per l'utente di Amazon Athena. NotaL'esecuzione di query in Amazon Athena comporta costi supplementari. Per ulteriori informazioni, consulta Prezzi di Amazon Athena |
CloudWatch Registri Amazon | Monitoraggio dei file di CloudTrail registro con Amazon CloudWatch Logs | Puoi configurare CloudTrail con CloudWatch Logs per monitorare i tuoi trail log e ricevere notifiche quando si verificano attività specifiche. Ad esempio, puoi definire filtri metrici CloudWatch Logs che attiveranno gli CloudWatch allarmi e ti invieranno notifiche quando tali allarmi vengono attivati. NotaSi applicano i prezzi standard per Amazon CloudWatch e Amazon CloudWatch Logs. Per ulteriori informazioni, consulta Prezzi di Amazon CloudWatch |
CloudTrail integrazione con Amazon EventBridge
Amazon EventBridge è un AWS servizio che fornisce un flusso quasi in tempo reale di eventi di sistema che descrivono i cambiamenti nelle AWS risorse. In EventBridge, puoi creare regole che rispondono agli eventi registrati da CloudTrail. Per ulteriori informazioni, consulta Creare una regola in Amazon EventBridge.
Puoi offrire eventi a cui sei abbonato durante il periodo di validità della registrazione EventBridge creando una regola con la EventBridge console.
Dalla EventBridge console:
-
Scegli il
AWS API Call via CloudTrail
tipo di dettaglio per fornire CloudTrail dati ed eventi di gestione con uneventType
di.AwsApiCall
Per registrare eventi con un valore di tipo dettaglio pari aAWS API Call via CloudTrail
, è necessario disporre di un percorso che attualmente registri gli eventi di gestione o relativi ai dati. -
Scegli il AWS Console Sign In via CloudTrail tipo di dettaglio per fornire gli eventi di accesso.AWS Management Console Per registrare eventi con un tipo di dettaglio di
AWS Console Sign In via CloudTrail
, è necessario disporre di un percorso che attualmente registri gli eventi di gestione. -
Scegli il
AWS Insight via CloudTrail
tipo di dettaglio per fornire gli eventi Insights. Per registrare eventi con un valore di tipo dettaglio pari aAWS Insight via CloudTrail
, è necessario disporre di un percorso che attualmente registri gli eventi di Insights. Per ulteriori informazioni sulla registrazione di eventi Insights, consulta Lavorare con CloudTrail Insights.
Per informazioni su come creare e un percorso, consulta Creazione di un percorso con la CloudTrail console.
CloudTrail integrazione con AWS Organizations
L'account di gestione di un' AWS Organizations organizzazione può aggiungere un amministratore delegato per gestire le CloudTrail risorse dell'organizzazione. Puoi creare un percorso o un datastore di eventi dell'organizzazione nell'account di gestione o nell'account dell'amministratore delegato per un'organizzazione che raccoglie tutti i dati degli eventi per tutti gli account AWS di un'organizzazione in AWS Organizations. La creazione di un percorso organizzativo o di un archivio dati di eventi organizzativi consente di definire una strategia di registrazione degli eventi uniforme per l'organizzazione.
CloudTrail integrazione con AWS Control Tower
AWS Control Tower imposta una nuova CloudTrail organizzazione per la gestione del trail logging degli eventi quando si configura una landing zone. Quando si registra un account AWS Control Tower, quest'ultimo è regolato dall'organigramma dell'organizzazione dell'organizzazione. AWS Control Tower Se disponi di un percorso organizzativo esistente in quell'account, potresti visualizzare addebiti duplicati, a meno che non elimini l'itinerario esistente per l'account prima di registrarlo. AWS Control Tower Puoi visualizzare la pagina Percorsi sulla CloudTrail console per vedere se sono stati creati degli itinerari organizzativi. Per ulteriori informazioni in merito AWS Control Tower, consulta Informazioni sull'accesso AWS Control Tower nella Guida per l'AWS CloudTrail utente.
CloudTrail integrazione con Amazon Security Lake
Security Lake può raccogliere i log associati agli eventi di CloudTrail gestione e agli eventi relativi ai CloudTrail dati per S3 e Lambda. Per ulteriori informazioni, consulta i registri CloudTrail degli eventi nella Guida per l'utente di Amazon Security Lake.
Per raccogliere eventi di CloudTrail gestione in Security Lake, è necessario disporre di almeno un percorso organizzativo CloudTrail multiregionale che raccolga gli eventi di gestione di lettura e scrittura CloudTrail .
CloudTrail Integrazione di Lake con Amazon Athena
Puoi federare un data store di eventi per visualizzare i metadati associati al data store di eventi nel Data Catalog ed eseguire SQL query sui AWS Glue dati dell'evento utilizzando Amazon Athena. I metadati delle tabelle archiviati nel AWS Glue Data Catalog consentono al motore di query Athena di sapere come trovare, leggere ed elaborare i dati che desideri interrogare. Per ulteriori informazioni, consulta Federare un datastore di eventi.
CloudTrail Integrazione di Lake con AWS Config
Puoi creare un datastore di eventi per includere gli elementi di configurazione AWS Config e utilizzarlo per esaminare le modifiche non conformi agli ambienti di produzione. Per ulteriori informazioni, consulta Crea un archivio dati di eventi per gli elementi di configurazione con la console.
CloudTrail Integrazione lacustre con AWS Audit Manager
È possibile creare un archivio dati di eventi per AWS Audit Manager le prove utilizzando la console Audit Manager. Per ulteriori informazioni sull'aggregazione delle prove in CloudTrail Lake utilizzando Audit Manager, consulta Comprendere come funziona Evidence Finder con CloudTrail Lake nella Guida per l'AWS Audit Manager utente.
AWS argomenti di servizio per CloudTrail
È possibile ottenere ulteriori informazioni su come gli eventi per AWS i singoli servizi vengono registrati nei CloudTrail registri, inclusi gli eventi di esempio per quel servizio nei file di registro. Per ulteriori informazioni sull'integrazione di AWS servizi specifici CloudTrail, consulta l'argomento sull'integrazione nella guida individuale del servizio.
I servizi ancora in anteprima, non ancora rilasciati per la disponibilità generale (GA) o che non sono disponibili al pubblicoAPIs, non sono considerati supportati.
Nota
Per un elenco delle Regioni supportate da ciascun servizio, consulta Endpoint e quote del servizio nella Riferimenti generali di Amazon Web Services.
Per informazioni sui servizi che registrano gli eventi di dati, consultare Eventi di dati.
CloudTrail servizi non supportati
I servizi ancora in anteprima, non ancora rilasciati per la disponibilità generale (GA) o che non sono disponibili al pubblicoAPIs, non sono considerati supportati.
Inoltre, i seguenti AWS servizi ed eventi non sono supportati:
-
AWS Import/Export
Per un elenco dei AWS servizi supportati, vedereAWS argomenti di servizio per CloudTrail.