Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Monitoraggio di Amazon Quick utilizzando CloudTrail
Amazon Quick è integrato con AWS CloudTrail. Questo servizio fornisce un registro delle azioni intraprese da un utente, ruolo o AWS servizio in Amazon Quick. CloudTrail acquisisce le chiamate API per Amazon Quick come eventi. Le chiamate acquisite includono alcune chiamate dalla console e tutte le chiamate in codice alle operazioni API. Se crei un percorso, puoi abilitare la distribuzione continua di CloudTrail eventi a un bucket Amazon S3, inclusi gli eventi per Amazon Quick. Se non configuri un percorso, puoi comunque visualizzare gli eventi più recenti nella CloudTrail console nella cronologia degli eventi. Utilizzando le informazioni raccolte da CloudTrail, puoi determinare chi ha effettuato una richiesta ad Amazon Quick e quando. Puoi anche identificare l'indirizzo IP di origine, la richiesta specifica e altri dettagli.
Nota
CloudTrail registra le operazioni API Amazon Quick supportate e gli eventi non API documentati in questa pagina. Quando esamini esempi di eventi, i record degli eventi includono metadati selezionati come ID account, ID risorsa e identità utente. Per le conversazioni in chat e il feedback, usa. Monitoraggio di Amazon Quick tramite CloudWatch log Per il modello completo del segnale per funzionalità, consulta. Risposta, registrazione e monitoraggio degli incidenti in Amazon Quick
Amazon Quick pubblica metriche operative su e puoi creare CloudWatch CloudWatch allarmi in base a tali metriche. Per ulteriori informazioni, consulta Creazione di allarmi con la console Amazon CloudWatch. Per avvisare su singoli CloudTrail eventi, puoi sviluppare una soluzione personalizzata che elabori i log. CloudTrail
Lo stato del servizio Amazon Quick può essere visualizzato nel Service Health Dashboard
Per impostazione predefinita, CloudTrail crittografa i file di registro che invia al bucket utilizzando le chiavi di S3-managed crittografia Amazon ()SSE-S3. Per un livello di sicurezza gestibile direttamente, puoi invece utilizzare le chiavi AWS gestite da KMS (SSE-KMS) per i tuoi file di registro. CloudTrail SSE-KMS crittografa i file di registro ma non i file di riepilogo. I file digest sono crittografati con le chiavi di S3-managed crittografia Amazon (). SSE-S3
Per saperne di più CloudTrail, incluso come configurarlo e abilitarlo, consulta la Guida per l'AWS CloudTrail utente.
Argomenti
Registrazione delle operazioni di Amazon Quick con AWS CloudTrail
| Destinatari: amministratori di sistema |
CloudTrail è abilitato sul tuo AWS account al momento della creazione dell'account. Quando si verifica un'attività di evento supportata in Amazon Quick, tale attività viene registrata in un CloudTrail evento insieme ad altri eventi AWS di servizio nella cronologia degli eventi. Puoi visualizzare, cercare e scaricare gli eventi recenti nel tuo AWS account. Per ulteriori informazioni, consulta Visualizzazione di eventi mediante la cronologia eventi di CloudTrail.
Per una registrazione continua degli eventi nel tuo AWS account, inclusi gli eventi per Amazon Quick, crea un percorso. Un percorso consente di CloudTrail inviare file di registro a un bucket Amazon S3. Per impostazione predefinita, quando si crea un percorso nella console, questo sarà valido in tutte le . Il percorso registra gli eventi di tutte le Regioni nella partizione AWS e distribuisce i file di log nel bucket Amazon S3 specificato. Inoltre, puoi configurare altri AWS servizi per analizzare ulteriormente e agire in base ai dati degli eventi raccolti nei CloudTrail log. Per ulteriori informazioni, consulta gli argomenti seguenti:
-
Ricezione di file di CloudTrail registro da più regioni e ricezione di file di CloudTrail registro da più account
-
Cross-Account CloudTrailAccesso alla Guida per gli AWS Lake Formation sviluppatori: questo argomento include istruzioni per includere le identità principali nei log tra account. CloudTrail
Amazon Quick supporta la registrazione delle seguenti azioni come eventi nei file di registro: CloudTrail
-
Se la richiesta è stata effettuata con credenziali AWS Identity and Access Management utente o root
-
Se la richiesta è stata effettuata con le credenziali di sicurezza temporanee per un ruolo IAM o un utente federato.
-
Se la richiesta è stata effettuata da un altro AWS servizio
Per ulteriori informazioni sull'identità utente, consulta la pagina relativa all'elemento CloudTrail userIdentity.
Per impostazione predefinita, ogni voce del log di Amazon Quick contiene le seguenti informazioni:
-
userIdentity: l'identità dell'utente
-
eventTime: l'ora dell'evento
-
eventID — ID evento
-
readOnly: sola lettura
-
Regione AWS — Regione AWS
-
eventSource (quicksight) — Fonte dell'evento (Amazon Quick)
-
eventType (AwsServiceEvent) — Tipo di evento (evento di servizio)AWS
-
destinatario AccountId ( AWS account cliente) — ID dell'account del destinatario ( AWS account cliente)
Alcuni eventi includono un userIdentity.invokedBy campo impostato suquicksight.amazonaws.com. Ciò indica che l'evento è stato attivato dal servizio Amazon Quick per conto dell'account anziché da un'azione diretta dell'utente. Puoi utilizzare questo campo per distinguere le operazioni avviate dall'utente dalle chiamate interne al servizio durante l'analisi del percorso.
Nota
CloudTrail visualizza l'identità utente relativa agli utenti a cui è stato unknown effettuato il provisioning direttamente da Amazon Quick (provisioning legacy). Gli utenti autenticati tramite IAM Identity Center vengono visualizzati IdentityCenterUser con tutti onBehalfOf i dettagli nell'elemento. userIdentity
Scopri gli eventi di Amazon Quick nel tuo percorso
Amazon Quick aggiunge nuovi nomi di eventi man mano che le funzionalità vengono lanciate ed evolute. Gli eventi non API elencati di seguito rappresentano un sottoinsieme di ciò che cattura il tuo percorso. Per scoprire tutti gli eventi Amazon Quick presenti nel tuo account, interroga il percorso eventSource: quicksight.amazonaws.com e controlla i valori. eventName I nomi degli eventi seguono uno schema coerente: il nome dell'operazione (ad esempio CreateFlow oUpdateAgent) corrisponde alla funzionalità a cui si riferisce.
Esempio: voci nel file di log di Amazon Quick
Un trail è una configurazione che consente l'invio di eventi come file di registro a un bucket Amazon S3 specificato. CloudTrail i file di log contengono una o più voci di registro. Un evento rappresenta una singola richiesta da qualsiasi sorgente e include informazioni sull'azione richiesta, la data e l'ora dell'operazione, i parametri della richiesta e così via. I file di log di CloudTrail non sono una traccia di stack ordinata delle chiamate API pubbliche, pertanto non vengono visualizzati in un ordine specifico.
L'esempio seguente mostra una voce di CloudTrail registro che illustra l' BatchCreateUserazione.
{ "eventVersion":"1.11", "userIdentity": { "type":"Root", "principalId":"123456789012", "arn":"arn:aws:iam::123456789012:root", "accountId":"123456789012", "userName":"test-username" }, "eventTime":"2017-04-19T03:16:13Z", "eventSource":"quicksight.amazonaws.com", "eventName":"BatchCreateUser", "awsRegion":"us-west-2", "requestParameters":null, "responseElements":null, "eventID":"e7d2382e-70a0-3fb7-9d41-a7a913422240", "readOnly":false, "eventType":"AwsServiceEvent", "recipientAccountId":"123456789012", "serviceEventDetails": { "eventRequestDetails": { "users": { "test-user-11": { "role":"USER" }, "test-user-22": { "role":"ADMIN" } } }, "eventResponseDetails": { "validUsers":[ ], "InvalidUsers":[ "test-user-11", "test-user-22" ] } } }
Registrazione degli eventi Amazon Quick data in CloudTrail
Oltre agli eventi di gestione, Amazon Quick supporta eventi di CloudTrail dati per tipi di risorse selezionati. Gli eventi relativi ai dati sono disattivati per impostazione predefinita. Attivali tramite selettori di eventi avanzati sul tuo percorso.
I seguenti tipi di risorse Amazon Quick supportano gli eventi relativi ai dati:
| Tipo di risorsa | Nome evento | Disponibilità |
|---|---|---|
AWS::Quicksight::ActionConnector |
InvokeAction |
Disponibilità generale |
AWS::QuickSight::Flow |
– | Disponibilità generale |
AWS::QuickSight::FlowSession |
– | Disponibilità generale |
AWS::Quicksight::Companion |
– | Varia in base alla regione |
AWS::Quicksight::CompanionAccess |
– | Varia in base alla regione |
AWS::QuickSight::Namespace |
– | Varia in base alla regione |
Importante
Data-event la disponibilità del tipo di risorsa varia in base all'account e. Regione AWS Se un tipo di risorsa non è supportato nella tua regione, la put-event-selectors chiamata restituisce un errore per quel tipo. Crea una put-event-selectors chiamata che includa solo i tipi di risorse supportati nella tua regione e ometti i tipi non supportati da quella chiamata.
Nota
Il Quicksight confronto con gli ARN del tipo di risorsa è intenzionale e varia QuickSight in base al tipo di risorsa. Utilizzate l'esatta combinazione tra maiuscole e minuscole mostrata sopra per configurare i selettori di eventi.
Abilitazione degli eventi relativi ai dati
Utilizza selettori di eventi avanzati per abilitare gli eventi relativi ai dati. Includi un selettore di eventi di gestione per conservare la registrazione degli eventi di gestione:
aws cloudtrail put-event-selectors \ --trail-nameyour-trail-name\ --regionus-east-1\ --advanced-event-selectors '[ { "Name": "All management events", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Management"] } ] }, { "Name": "Quick action connector data events", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Data"] }, { "Field": "resources.type", "Equals": ["AWS::Quicksight::ActionConnector"] } ] }, { "Name": "Quick flow data events", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Data"] }, { "Field": "resources.type", "Equals": ["AWS::QuickSight::Flow"] } ] }, { "Name": "Quick flow session data events", "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Data"] }, { "Field": "resources.type", "Equals": ["AWS::QuickSight::FlowSession"] } ] } ]'
Aggiungi selettori per eAWS::QuickSight::Namespace, se supportati AWS::Quicksight::CompanionAWS::Quicksight::CompanionAccess, nella tua regione.
InvokeActionevento di dati
Quando un utente o un flusso richiama un connettore di azione, CloudTrail registra un evento di InvokeAction dati. Questo evento acquisisce le seguenti informazioni:
-
Identità del chiamante, tra cui e
onBehalfOf.userIdendUserArn -
La
actionConnectorIdfineactionIddell'azione richiamata -
L'esito:
invokeActionStatusehttpStatusCode -
readOnly: false(sempre) -
eventCategory: Data,managementEvent: false -
Tipo di risorsa:
AWS::Quicksight::ActionConnector
Importante
InvokeActionnon include i parametri di input dell'azione (come il destinatario, l'oggetto o il corpo dell'e-mail) né alcuna decisione di approvazione. Usa i log CloudWatch venduti per i contenuti delle conversazioni.
Nota
Il readOnly campo serve sempre false per richiamare il connettore di azione, incluse le azioni di sola lettura come l'elenco delle email. Per distinguere le operazioni di lettura da quelle di scrittura, filtrate per actionId anziché per campo. readOnly
L'esempio seguente mostra un evento di InvokeAction dati per un'azione e-mail riuscita:
{ "eventVersion": "1.11", "userIdentity": { "type": "IdentityCenterUser", "accountId": "111122223333", "onBehalfOf": { "userId": "a1b2c3d4-e5f6-7890-abcd-ef1234567890", "identityStoreArn": "arn:aws:identitystore::111122223333:identitystore/d-1234567890" } }, "eventTime": "2026-08-19T20:26:36Z", "eventSource": "quicksight.amazonaws.com", "eventName": "InvokeAction", "awsRegion": "us-east-1", "sourceIPAddress": "203.0.113.1", "requestParameters": { "awsAccountId": "111122223333", "actionConnectorId": "52bde8f0-3de5-4e3d-9283-222f81a9fc4f", "actionId": "SendUserEmail", "endUserArn": "arn:aws:quicksight:us-east-1:111122223333:user/default/johndoe" }, "responseElements": { "invokeActionStatus": "SUCCESS", "invokeActionOutput": { "httpInvokeActionOutput": { "httpStatusCode": "200" } } }, "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::Quicksight::ActionConnector", "ARN": "arn:aws:quicksight:us-east-1:111122223333:action-connector/52bde8f0-3de5-4e3d-9283-222f81a9fc4f" } ], "eventType": "AwsApiCall", "managementEvent": false, "eventCategory": "Data" }
Monitoraggio degli eventi non API utilizzando i log CloudTrail
I seguenti eventi non API vengono registrati nel tuo CloudTrail percorso:
Gestione degli utenti
-
CreateAccount— Crea un account
-
BatchCreateUser— Crea utente
-
BatchResendUserInvite— Invita utente
-
UpdateGroups— Aggiorna gruppi
Questo evento funziona solo con la versione Enterprise Edition.
-
UpdateSpiceCapacity— SPICE Capacità di aggiornamento
-
DeleteUser— Elimina utente
-
Unsubscribe: annullamento della sottoscrizione di un utente
Subscription
-
CreateSubscription— Crea abbonamento
-
UpdateSubscription— Aggiorna abbonamento
-
DeleteSubscription— Elimina abbonamento
Pannello di controllo
-
GetDashboard— Ottieni la dashboard
-
CreateDashboard— Crea dashboard
-
UpdateDashboard— Aggiorna dashboard
-
UpdateDashboardAccess— Aggiorna l'accesso alla dashboard
-
DeleteDashboard— Elimina dashboard
Analisi
-
GetAnalysis— Ottieni analisi
-
CreateAnalysis— Crea analisi
-
UpdateAnalysisAccess— Aggiorna l'accesso all'analisi
-
UpdateAnalysis— Aggiorna analisi
-
RenameAnalysis— Rinomina l'analisi
-
CreateVisual— Crea elementi visivi
-
RenameVisual— Rinomina Visual
-
DeleteVisual— Elimina Visual
-
DeleteAnalysis— Elimina analisi
-
Origine dati
-
CreateDataSource— Creare una fonte di dati
-
FlatFile— File flat
-
External: esterno
-
S3: S3
-
ImportS3ManifestFile— File manifesto S3
-
Presto: Presto
-
RDS: RDS
-
Redshift: Redshift (manuale)
-
-
UpdateDataSource— Aggiorna l'origine dei dati
-
DeleteDataSource— Elimina origine dati
Set di dati
-
CreateDataSet— Crea set di dati
-
CustomSQL: SQL personalizzato
-
SQLTable: tabella SQL
-
File: CSV o XLSX
-
-
UpdateDataSet— Aggiornamento del set di dati SQL Join
-
UpdateDatasetAccess— Aggiornamento dell'accesso al set di dati
-
DeleteDataSet— Elimina set di dati
-
Querydatabase: durante l'aggiornamento del set di dati, interroga l'origine dati.