Per conoscere lo stato della raccolta dei registri nella regione corrente, usa il GetDataLakeSourcesfunzionamento del Security LakeAPI. Se stai usando AWS CLI, esegui il get-data-lake-sourcescomando. Per il accounts
parametro, specificatene uno o più Account AWS IDs come elenco. Se la richiesta ha esito positivo, Security Lake restituisce un'istantanea per gli account nella regione corrente, incluse AWS le fonti da cui Security Lake raccoglie i dati e lo stato di ciascuna fonte. Se non si include il accounts
parametro, la risposta include lo stato della raccolta dei log per tutti gli account in cui Security Lake è configurato nella regione corrente.
Ad esempio, il AWS CLI comando seguente recupera lo stato della raccolta dei registri per gli account specificati nella regione corrente. Questo esempio è formattato per Linux, macOS o Unix e utilizza il carattere di continuazione di barra rovesciata (\) per migliorare la leggibilità.
$
aws securitylake get-data-lake-sources \
--accounts "123456789012
" "111122223333
"
Il AWS CLI comando seguente elenca lo stato della raccolta dei registri per tutti gli account e le fonti abilitate nella regione specificata. Questo esempio è formattato per Linux, macOS o Unix e utilizza il carattere di continuazione di barra rovesciata (\) per migliorare la leggibilità.
$
aws securitylake get-data-lake-sources \
--regions "us-east-1
" \
--query 'dataLakeSources[].[account,sourceName]'
Per determinare se hai abilitato Security Lake per una regione, usa il ListDataLakesoperazione. Se stai usando AWS CLI, esegui il list-data-lakescomando. Per il regions
parametro, specificate il codice regionale per la regione, us-east-1
ad esempio per la regione Stati Uniti orientali (Virginia settentrionale). Per un elenco dei codici regionali, consulta gli endpoint di Amazon Security Lake nel Riferimenti generali di AWS. L'ListDataLakes
operazione restituisce le impostazioni di configurazione del data lake per ogni regione specificata nella richiesta. Se non si specifica una regione, Security Lake restituisce lo stato e le impostazioni di configurazione del data lake in ogni regione in cui è disponibile Security Lake.
Ad esempio, il AWS CLI comando seguente mostra lo stato e le impostazioni di configurazione del data lake nella eu-central-1
regione. Questo esempio è formattato per Linux, macOS o Unix e utilizza il carattere di continuazione di barra rovesciata (\) per migliorare la leggibilità.
$
aws securitylake list-data-lakes \
--regions "us-east-1
" "eu-central-1
"