Monitoraggio Amazon Transcribe con AWS CloudTrail - Amazon Transcribe

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Monitoraggio Amazon Transcribe con AWS CloudTrail

Amazon Transcribe è integrato con AWS CloudTrail, un servizio che fornisce una registrazione delle azioni intraprese Amazon Transcribe da un AWS Identity and Access Management (IAM) utente o ruolo o da un AWS servizio. CloudTrail acquisisce tutte le chiamate API per Amazon Transcribe. Ciò include le chiamate da AWS Management Console e le chiamate di codice agli eventi Amazon Transcribe APIs, as. Creando un percorso, puoi abilitare l'invio continuo di CloudTrail eventi, inclusi gli eventi per Amazon Transcribe, in un Amazon S3 bucket. Se non crei un trail, è comunque possibile visualizzare gli eventi più recenti nella AWS Management Console CloudTrail nella Cronologia eventi. Utilizzando le informazioni raccolte da CloudTrail, è possibile visualizzare ogni richiesta a cui viene effettuata Amazon Transcribe, l'indirizzo IP da cui viene effettuata la richiesta, chi ha effettuato la richiesta, quando viene effettuata e dettagli aggiuntivi.

Per ulteriori informazioni CloudTrail, consulta la Guida per l'AWS CloudTrail utente.

Amazon Transcribe e CloudTrail

CloudTrail è abilitato sul tuo Account AWS quando crei l'account. Quando si verifica un'attività in Amazon Transcribe, tale attività viene registrata in un CloudTrail evento insieme ad altri Servizio AWS eventi nella cronologia degli CloudTrail eventi. Puoi visualizzare, cercare e scaricare gli eventi recenti in Account AWS. Per ulteriori informazioni, consulta Visualizzazione di eventi mediante la cronologia eventi di CloudTrail.

Per avere una registrazione continua degli eventi nel tuo sito Account AWS, inclusi gli eventi di Amazon Transcribe, crea un percorso. Un trail è una configurazione che consente di CloudTrail fornire eventi come file di registro a un Amazon S3 bucket specificato. CloudTrail i file di registro contengono una o più voci di registro. Un evento rappresenta una singola richiesta da un'origine. Include informazioni sull'azione richiesta, la data e l'ora dell'azione, i parametri della richiesta e così via. CloudTrail i file di registro non sono una traccia ordinata dello stack delle chiamate API pubbliche, quindi non vengono visualizzati in un ordine specifico.

Per impostazione predefinita, quando si crea un percorso in AWS Management Console, il percorso si applica a tutti Regioni AWS. Il trail registra gli eventi provenienti da tutti Regioni AWS gli elementi della AWS partizione e consegna i file di registro nel Amazon S3 bucket specificato. Inoltre, puoi configurarne altri Servizi AWS per analizzare ulteriormente e agire in base ai dati sugli eventi raccolti nei log. CloudTrail Per ulteriori informazioni, consultare:

CloudTrail registra tutte le Amazon Transcribe azioni, che sono documentate nell'API Reference. Ad esempio, le StartTranscriptionJoboperazioni CreateVocabularyGetTranscriptionJob, e generano voci nei file di CloudTrail registro. Quando CloudTrail registra le operazioni dell'API Amazon Transcribe CloudTrail , la voce di log utilizza stringhe vuote per informazioni sensibili nei parametri di richiesta e risposta, come i valori URI di Amazon S3.

Ogni evento o voce di log contiene informazioni sull'utente che ha generato la richiesta. Queste informazioni consentono di determinare quanto segue:

  • Se la richiesta viene effettuata con credenziali root o utente IAM

  • Se la richiesta viene effettuata con le credenziali di sicurezza temporanee per un ruolo IAM o un utente federato

  • Se la richiesta viene effettuata da un altro Servizio AWS

Per ulteriori informazioni, consulta Elemento CloudTrail userIdentity.

È inoltre possibile aggregare i file di Amazon Transcribe registro di più Regioni AWS e più file Account AWS in un unico Amazon S3 bucket. Per ulteriori informazioni, vedere Ricezione di file di CloudTrail registro da più regioni e Ricezione di file di CloudTrail registro da più account.

Esempio: voci Amazon Transcribe dei file di registro

Un trail è una configurazione che consente la consegna di eventi come file di registro a un Amazon S3 bucket specificato. CloudTrail i file di registro contengono una o più voci di registro. Un evento rappresenta una singola richiesta da un'origine. Include informazioni sull'azione richiesta come la data e l'ora dell'azione e i parametri della richiesta. CloudTrail i file di registro non sono una traccia ordinata delle chiamate API pubbliche, quindi non vengono visualizzati in un ordine specifico.

Le chiamate alle operazioni API StartTranscriptionJob e GetTranscriptionJob creano la voce seguente.

Nota

Quando CloudTrail registra le operazioni dell'API Amazon Transcribe CloudTrail , la voce di log utilizza stringhe vuote per informazioni sensibili nei parametri di richiesta e risposta, come i valori URI di Amazon S3.

{ "Records": [ { "eventVersion": "1.05", "userIdentity": { "type": "IAMUser", "principalId": "111122223333", "arn": "arn:aws:iam:us-west-2:111122223333:user/my-user-name", "accountId": "111122223333", "accessKeyId": "AKIAIOSFODNN7EXAMPLE", "userName": "my-user-name" }, "eventTime": "2022-03-07T15:03:45Z", "eventSource": "transcribe.amazonaws.com", "eventName": "StartTranscriptionJob", "awsRegion": "us-west-2", "sourceIPAddress": "127.0.0.1", "userAgent": "[]", "requestParameters": { "mediaFormat": "flac", "languageCode": "en-US", "transcriptionJobName": "my-first-transcription-job", "media": { "mediaFileUri": "" } }, "responseElements": { "transcriptionJob": { "transcriptionJobStatus": "IN_PROGRESS", "mediaFormat": "flac", "creationTime": "2022-03-07T15:03:44.229000-08:00", "transcriptionJobName": "my-first-transcription-job", "languageCode": "en-US", "media": { "mediaFileUri": "" } } }, "requestID": "47B8E8D397DCE7A6", "eventID": "cdc4b7ed-e171-4cef-975a-ad829d4123e8", "eventType": "AwsApiCall", "recipientAccountId": "111122223333" }, { "eventVersion": "1.05", "userIdentity": { "type": "IAMUser", "principalId": "111122223333", "arn": "arn:aws:iam:us-west-2:111122223333:user/my-user-name", "accountId": "111122223333", "accessKeyId": "AKIAIOSFODNN7EXAMPLE", "userName": "my-user-name" }, "eventTime": "2022-03-07T15:07:11Z", "eventSource": "transcribe.amazonaws.com", "eventName": "GetTranscriptionJob", "awsRegion": "us-west-2", "sourceIPAddress": "127.0.0.1", "userAgent": "[]", "requestParameters": { "transcriptionJobName": "my-first-transcription-job" }, "responseElements": { "transcriptionJob": { "settings": { }, "transcriptionJobStatus": "COMPLETED", "mediaFormat": "flac", "creationTime": "2022-03-07T15:03:44.229000-08:00", "transcriptionJobName": "my-first-transcription-job", "languageCode": "en-US", "media": { "mediaFileUri": "" }, "transcript": { "transcriptFileUri": "" } } }, "requestID": "BD8798EACDD16751", "eventID": "607b9532-1423-41c7-b048-ec2641693c47", "eventType": "AwsApiCall", "recipientAccountId": "111122223333" } ] }