Crea un'integrazione con una fonte di eventi esterna a AWS - AWS CloudTrail

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Crea un'integrazione con una fonte di eventi esterna a AWS

Puoi utilizzarli CloudTrail per registrare e archiviare i dati sulle attività degli utenti da qualsiasi fonte nei tuoi ambienti ibridi, come applicazioni interne o SaaS ospitate in locale o nel cloud, macchine virtuali o contenitori. Puoi archiviare e analizzare questi dati, accedervi, risolverne i problemi e intervenire su di essi senza dover gestire diversi aggregatori di log e strumenti di reportistica.

Gli eventi di attività provenienti da AWS fonti diverse funzionano utilizzando i canali per portare eventi in CloudTrail Lake da partner esterni che collaborano con CloudTrail o provenienti da fonti proprie. Quando crei un canale, scegli uno o più archivi di dati degli eventi per archiviare gli eventi che provengono dall'origine del canale. È possibile modificare gli archivi di dati degli eventi di destinazione per un canale in base alle esigenze, a condizione che tali archivi siano impostati per registrare gli eventi eventCategory="ActivityAuditLog". Quando crei un canale per eventi da un partner esterno, fornisci un canale ARN al partner o all'applicazione di origine. La policy delle risorse collegata al canale consente all'origine di trasmettere eventi attraverso il canale. Se un canale non dispone di una politica sulle risorse, solo il proprietario del canale può chiamarla PutAuditEvents API sul canale.

CloudTrail ha collaborato con molti fornitori di sorgenti di eventi, come Okta e. LaunchDarkly Quando crei un'integrazione con una fonte di eventi esterna AWS, puoi scegliere uno di questi partner come fonte di eventi o scegliere La mia integrazione personalizzata in cui integrare gli eventi provenienti dalle tue fonti. CloudTrail È consentito un massimo di un canale per origine.

Esistono due tipi di integrazione: diretta e soluzione. Con le integrazioni dirette, il partner li chiama PutAuditEvents API per fornire eventi all'archivio dati degli eventi relativo al tuo AWS account. Con le integrazioni di soluzioni, l'applicazione viene eseguita nel tuo AWS account e l'applicazione lo chiama PutAuditEvents API per fornire eventi all'archivio dati degli eventi relativo al tuo AWS account.

Dalla pagina Integrations (Integrazioni), puoi scegliere la scheda Available sources (Origini disponibili) per visualizzare l'Integration type (Tipo di integrazione) dei partner.

Tipo di integrazione dei partner

Per iniziare, crea un'integrazione per registrare gli eventi dai partner o da altre fonti applicative utilizzando la CloudTrail console.

Ulteriori informazioni sui partner di integrazione

La tabella in questa sezione fornisce il nome di origine per ogni partner di integrazione e identifica il tipo di integrazione (diretta o di soluzione).

Le informazioni nella colonna Nome sorgente sono obbligatorie quando si chiama il. CreateChannel API Specifica il nome dell'origine come valore del parametro Source.

Nome del partner (console) Nome della fonte (API) Tipo di integrazione
La mia integrazione personalizzata Custom soluzione
Sicurezza dell'archiviazione nel cloud CloudStorageSecurityConsole soluzione
Clumio Clumio diretta
CrowdStrike CrowdStrike soluzione
CyberArk CyberArk soluzione
GitHub GitHub soluzione
Kong Inc KongGatewayEnterprise soluzione
LaunchDarkly LaunchDarkly diretta
Netskope NetskopeCloudExchange soluzione
Nordcloud, una società IBM IBMMulticloud diretta
MontyCloud MontyCloud diretta
Okta OktaSystemLogEvents soluzione
One Identity OneLogin soluzione
Shoreline.io Shoreline soluzione
Snyk.io Snyk diretta
Wiz WizAuditLogs soluzione

Visualizzazione della documentazione dei partner

Puoi saperne di più sull'integrazione di un partner con CloudTrail Lake consultando la relativa documentazione.

Visualizzazione della documentazione dei partner

  1. Accedi a AWS Management Console e apri la CloudTrail console all'indirizzo https://console.aws.amazon.com/cloudtrail/.

  2. Dal pannello di navigazione, in Lake, scegli Integrazioni.

  3. Nella pagina Integrations (Integrazioni), scegli Available sources (Origini disponibili), quindi scegli Learn more (Ulteriori informazioni) relativamente al partner di cui desideri visualizzare la documentazione.