

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Aggiorna un data store di eventi con la console
<a name="query-event-data-store-update"></a>

**Nota**  
AWS CloudTrail Lake non sarà più aperto a nuovi clienti a partire dal 31 maggio 2026. Se desideri utilizzare CloudTrail Lake, registrati prima di tale data. I clienti esistenti possono continuare a utilizzare il servizio normalmente. Per ulteriori informazioni, consulta [CloudTrail Modifica della disponibilità del lago](cloudtrail-lake-service-availability-change.md).

In questa sezione viene descritto come aggiornare le impostazioni di un datastore di eventi utilizzando la Console di gestione AWS. Per informazioni su come aggiornare un archivio dati di eventi utilizzando il AWS CLI, vedere[Aggiornate un archivio dati di eventi con AWS CLI](lake-cli-update-eds.md).

**Per aggiornare un datastore di eventi**

1. Accedi a Console di gestione AWS e apri la CloudTrail console all'indirizzo [ https://console.aws.amazon.com/cloudtrail/](https://console.aws.amazon.com/cloudtrail/).

1. Nel riquadro di navigazione, seleziona **Datastore di eventi** in **Lake**.

1. Scegli il datastore di eventi da aggiornare. Questa operazione apre la pagina dei dettagli del datastore di eventi.

1. In **Dettagli generali**, scegli **Modifica** per modificare le impostazioni seguenti:
   + **Nome dell'archivio di dati eventi**: modifica il nome che identifica il tuo datastore di eventi.
   + **[Opzione di prezzo ](cloudtrail-lake-concepts.md#eds-pricing-tier)**: per gli archivi di dati per eventi che utilizzano l'**opzione dei prezzi di ** Seven-year conservazione, puoi scegliere di utilizzare invece prezzi ** di conservazione ** One-year estendibili. Consigliamo l'opzione Prezzo per la conservazione estendibile di un anno per i datastore di eventi che importano meno di 25 TB di dati di eventi al mese. Consigliamo l'opzione Prezzo per la conservazione estendibile di un anno anche se sei alla ricerca di un periodo di conservazione flessibile fino a 10 anni. Per ulteriori informazioni, consulta [Prezzi di AWS CloudTrail](https://aws.amazon.com/cloudtrail/pricing/) e [Gestione dei costi CloudTrail del lago](cloudtrail-lake-manage-costs.md).
**Nota**  
Non puoi modificare l'opzione di prezzo per gli archivi di dati di eventi che utilizzano prezzi di conservazione ** One-year estendibili. ** Se desideri utilizzare i prezzi di ** Seven-year conservazione**, [ interrompi l'inserimento nel tuo attuale data ](query-eds-stop-ingestion.md) store di eventi. Quindi crea un nuovo archivio dati per eventi con l'opzione dei prezzi ** di ** Seven-year conservazione.
   + **Periodo di conservazione:** modifica il periodo di conservazione per il datastore di eventi. Il periodo di conservazione determina la durata di conservazione dei dati degli eventi presenti nel datastore di eventi. I periodi di conservazione possono essere compresi tra 7 giorni e 3.653 giorni (circa 10 anni) per l'**opzione di prezzo di conservazione ** One-year estensibile o tra 7 giorni e 2.557 giorni (circa sette anni) per l'opzione di prezzo di conservazione. ** Seven-year **
**Nota**  
Se riduci il periodo di conservazione di un archivio dati di eventi, CloudTrail verranno rimossi tutti gli eventi con un periodo di conservazione `eventTime` precedente a quello nuovo. Ad esempio, se il periodo di conservazione precedente era di 365 giorni e lo riduci a 100 giorni, CloudTrail rimuoverà gli eventi con `eventTime` più di 100 giorni.
   + **Crittografia:** per crittografare il datastore di eventi utilizzando la tua chiave KMS, scegli **Usa la mia AWS KMS key**. Per impostazione predefinita, tutti gli eventi in un archivio dati di eventi sono crittografati da CloudTrail. L'utilizzo della propria chiave KMS comporta AWS KMS costi per la crittografia e la decrittografia.
**Nota**  
Dopo aver associato un datastore di eventi a una chiave KMS, la chiave KMS non potrà essere rimossa o modificata.
   + Per includere solo gli eventi registrati nella Regione AWS corrente, scegli **Includi solo la regione corrente nel mio datastore di eventi**. Se non scegli questa opzione, il datastore di eventi include gli eventi provenienti da tutte le regioni.
   + Per fare in modo che il tuo archivio dati degli eventi raccolga gli eventi da tutti gli account di un' AWS Organizations organizzazione, scegli ** Abilita per tutti gli account della mia organizzazione. ** Questa opzione è disponibile solo se hai effettuato l'accesso con l'account di gestione dell'organizzazione e il tipo di ** evento ** per il data store ** CloudTrail degli eventi è Eventi ** o Elementi di ** configurazione**. 

   Al termine, scegli **Salva le modifiche**.

1. Nella **federazione delle query di Lake**, scegli **Modifica** per abilitare o disabilitare la federazione delle query di Lake. [L'attivazione della federazione delle query di Lake ](query-enable-federation.md) consente di visualizzare i metadati del data store degli eventi nel AWS Glue [ Data Catalog ](https://docs.aws.amazon.com/glue/latest/dg/components-overview.html#data-catalog-intro) ed eseguire query SQL sui dati degli eventi utilizzando Amazon Athena. [La disabilitazione della federazione delle query di Lake ](query-disable-federation.md) disabilita l'integrazione con AWS Glue, e Amazon Athena. AWS Lake Formation Dopo aver disabilitato la federazione delle query di Lake, non puoi più eseguire query sui dati in Athena. Quando disabiliti la federazione, nessun dato di CloudTrail Lake viene eliminato e puoi continuare a eseguire query in Lake. CloudTrail 

   Per abilitare la federazione, procedi come segue:

   1. Scegli **Abilita **.

   1. Scegli se creare un nuovo ruolo IAM o se utilizzarne uno esistente. Quando si crea un nuovo ruolo, CloudTrail viene creato automaticamente un ruolo con le autorizzazioni richieste. Se utilizzi un ruolo esistente, assicurati che la policy del ruolo fornisca le [autorizzazioni minime richieste](query-federation.md#query-federation-permissions-role).

   1.  Se crei un nuovo ruolo IAM, inserisci un nome per il ruolo. 

   1.  Se scegli un ruolo IAM esistente, scegli il ruolo che desideri utilizzare. Il ruolo deve esistere nell'account. 

   Al termine, scegli **Salva modifiche**.

1. In Politica ** delle risorse**, scegli ** Modifica ** per aggiungere o modificare la politica basata sulle risorse per il data store degli eventi.

   Resource-based le policy ti consentono di controllare quali principali possono eseguire azioni sul tuo archivio dati degli eventi. Ad esempio, puoi aggiungere una policy basata sulle risorse che consenta agli utenti root di altri account di interrogare questo data store di eventi e visualizzare i risultati della query. Per esempi di policy, consulta [Resource-based esempi di policy per gli archivi di dati di eventi](security_iam_resource-based-policy-examples.md#security_iam_resource-based-policy-examples-eds).

   Una politica basata sulle risorse include una o più dichiarazioni. Ogni istruzione della policy definisce [ i principali a cui è consentito o negato l'accesso all'archivio dati degli eventi e le azioni ](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements_principal.html) che i principali possono eseguire sulla risorsa dell'archivio dati dell'evento.

   Le seguenti azioni sono supportate nelle politiche basate sulle risorse per gli archivi di dati degli eventi:
   +  `cloudtrail:StartQuery` 
   +  `cloudtrail:CancelQuery` 
   +  `cloudtrail:ListQueries` 
   +  `cloudtrail:DescribeQuery` 
   +  `cloudtrail:GetQueryResults` 
   +  `cloudtrail:GenerateQuery` 
   +  `cloudtrail:GenerateQueryResultsSummary` 
   +  `cloudtrail:GetEventDataStore` 

   Per gli archivi di dati degli eventi [ dell'organizzazione](cloudtrail-lake-organizations.md), CloudTrail crea una policy [ predefinita basata sulle risorse ](cloudtrail-lake-organizations.md#cloudtrail-lake-organizations-eds-rbp) che elenca le azioni che gli account di amministratore delegato sono autorizzati a eseguire sugli archivi di dati degli eventi dell'organizzazione. Le autorizzazioni in questa politica derivano dalle autorizzazioni di amministratore delegato in. AWS Organizations Questa politica viene aggiornata automaticamente in seguito alle modifiche all'archivio dati degli eventi dell'organizzazione o all'organizzazione (ad esempio, un account amministratore CloudTrail delegato viene registrato o rimosso).

1. Modifica eventuali impostazioni aggiuntive specifiche per il tipo ** di ** evento del tuo Event Data Store.

   **Impostazioni per CloudTrail gli eventi **
   + Per modificare gli eventi che il tuo Event Data Store registra, scegli ** Modifica ** negli ** CloudTrail eventi**.
   + In **Eventi di gestione**, scegli **Modifica** per modificare le impostazioni degli eventi di gestione. Per ulteriori informazioni, consulta [Aggiornamento delle impostazioni degli eventi di gestione per un archivio dati di eventi esistente](logging-management-events-with-cloudtrail.md#logging-management-events-with-the-cloudtrail-console-eds).
   + In **Eventi di dati**, scegli **Modifica** per modificare le impostazioni degli eventi di dati. Puoi scegliere i tipi di risorse da registrare e scegliere il modello di selettore di log che desideri utilizzare. Per ulteriori informazioni, consulta [Aggiornamento di un data store di eventi esistente per registrare gli eventi di dati utilizzando la console](logging-data-events-with-cloudtrail.md#logging-data-events-with-the-cloudtrail-console-eds).
   + In Eventi ** di attività di rete**, scegli ** Modifica ** per modificare le impostazioni per gli eventi di attività di rete. Puoi scegliere il tipo di evento di attività di rete che desideri registrare e scegliere il modello di selettore di log che desideri utilizzare. Per ulteriori informazioni, consulta [Aggiorna un archivio dati di eventi esistente per registrare gli eventi di attività di rete](logging-network-events-with-cloudtrail.md#log-network-events-lake-console).
   + In ** Enrich events, espandi la dimensione dell'evento**, scegli ** Modifica ** per aggiungere o rimuovere i tag delle risorse e le chiavi di condizione globali IAM ed espandi la dimensione dell'evento.

     In ** Enrich events**, aggiungi fino a 50 chiavi di tag di risorse e 50 chiavi di condizione globali IAM per fornire metadati aggiuntivi sui tuoi eventi. Questo ti aiuta a classificare e raggruppare gli eventi correlati.

     Se aggiungi le chiavi dei tag delle risorse, CloudTrail includeranno le chiavi tag selezionate associate alle risorse coinvolte nella chiamata API. Gli eventi API relativi alle risorse eliminate non avranno tag di risorsa.

     Se aggiungi le chiavi di condizione globali IAM, CloudTrail includerai informazioni sulle chiavi di condizione selezionate che sono state valutate durante il processo di autorizzazione, inclusi dettagli aggiuntivi sull'entità, sulla sessione, sulla rete e sulla richiesta stessa.

     Le informazioni sulle chiavi dei tag delle risorse e sulle chiavi di condizione globali IAM sono visualizzate nel `eventContext` campo dell'evento. Per ulteriori informazioni, consulta [Arricchisci CloudTrail gli eventi aggiungendo le chiavi dei tag delle risorse e le chiavi di condizione globali IAM](cloudtrail-context-events.md).
**Nota**  
Se un evento contiene una risorsa che non appartiene alla regione dell'evento, non CloudTrail inserirà i tag per questa risorsa perché il recupero dei tag è limitato alla regione dell'evento.

     Scegli ** Espandi le dimensioni dell'evento ** per espandere il payload dell'evento fino a 1 MB da 256 KB. Questa opzione viene abilitata automaticamente quando aggiungi chiavi di tag di risorsa o chiavi di condizione globali IAM per garantire che tutte le chiavi aggiunte siano incluse nell'evento.

     L'espansione della dimensione dell'evento è utile per l'analisi e la risoluzione dei problemi degli eventi perché consente di visualizzare il contenuto completo dei seguenti campi purché il payload dell'evento sia inferiore a 1 MB:
     + `annotation`
     + `requestID`
     + `additionalEventData`
     + `serviceEventDetails`
     + `userAgent`
     + `errorCode`
     + `responseElements`
     + `requestParameters`
     + `errorMessage`

     Per ulteriori informazioni su questi campi, consulta [ CloudTrail il contenuto dei record. ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-event-reference-record-contents.html)

     Al termine, scegli **Salva le modifiche**.

   **Impostazioni per gli eventi derivanti dall'integrazione **

   In **Integrazioni**, scegli la tua integrazione. Quindi scegli **Modifica** per modificare le seguenti impostazioni:
   + In **Dettagli sull'integrazione**, modifica il nome che identifica il canale dell'integrazione.
   + In **Luogo di consegna dell'evento**, scegli la destinazione degli eventi.
   + In **Resource policy** (Policy delle risorse), configura la policy delle risorse per il canale dell'integrazione.

   Al termine, scegli **Salva le modifiche**.

   Per ulteriori informazioni su queste impostazioni, consultare [Crea un'integrazione con un CloudTrail partner tramite la console](query-event-data-store-integration-partner.md).

1. Per aggiungere, modificare o rimuovere i tag, scegli **Modifica** in **Tag**. Puoi aggiungere fino a 50 coppie di chiavi di tag per identificare, ordinare e controllare l'accesso al datastore di eventi. Al termine, scegli **Salva le modifiche**.