AWS CLI를 사용하여 CloudTrail Lake 통합 생성, 업데이트 및 관리 - AWS CloudTrail

AWS CLI를 사용하여 CloudTrail Lake 통합 생성, 업데이트 및 관리

이 섹션에서는 AWS CLI를 사용하여 CloudTrail Lake 통합을 생성, 업데이트 및 관리하는 데 사용할 수 있는 명령을 설명합니다.

AWS CLI를 사용할 때는 프로필에 구성된 AWS 리전에서 명령이 실행된다는 점을 기억해야 합니다. 다른 리전에서 명령을 실행하려는 경우 프로필의 기본 리전을 변경하거나 명령에 --region 파라미터를 사용합니다.

CloudTrail Lake 통합에 대해 사용 가능한 명령

CloudTrail Lake에서 통합을 생성, 업데이트 및 관리하기 위한 명령은 다음과 같습니다.

  • create-event-data-store: AWS 외부의 이벤트에 대한 이벤트 데이터 저장소를 생성합니다.

  • delete-channel: 통합에 사용되는 채널을 삭제합니다.

  • delete-resource-policy: CloudTrail Lake 통합을 위해 채널에 연결된 리소스 정책을 삭제합니다.

  • get-channel: CloudTrail 채널에 대한 정보를 반환합니다.

  • get-resource-policy: CloudTrail 채널에 연결된 리소스 기반 정책 문서의 JSON 텍스트를 검색합니다.

  • list-channels: 현재 계정의 채널 및 소스 이름을 나열합니다.

  • put-audit-events: 애플리케이션 이벤트를 CloudTrail Lake로 수집합니다. 필수 파라미터인 auditEvents는 CloudTrail에서 수집하려는 이벤트의 JSON 레코드(페이로드라고도 함)를 수락합니다. PutAuditEvents 요청당 최대 100개의 이벤트(또는 최대 1MB)를 추가할 수 있습니다.

  • put-resource-policy: AWS 외부 이벤트 소스와의 통합에 사용되는 CloudTrail 채널에 리소스 기반 권한 정책을 연결합니다. 리소스 기반 정책에 대한 자세한 내용은 AWS CloudTrail 리소스 기반 정책 예제를 참조하세요.

  • update-channel: 필수 채널 ARN 또는 UUID에서 지정한 채널을 업데이트합니다.

CloudTrail Lake 이벤트 데이터 저장소에 사용할 수 있는 명령 목록은 이벤트 데이터 저장소에 대해 사용 가능한 명령 섹션을 참조하세요.

CloudTrail Lake 쿼리에 사용할 수 있는 명령 목록은 CloudTrail Lake 쿼리에 대해 사용 가능한 명령 섹션을 참조하세요.