AWS CLI를 사용하여 CloudTrail Lake 통합 생성, 업데이트 및 관리
이 섹션에서는 AWS CLI를 사용하여 CloudTrail Lake 통합을 생성, 업데이트 및 관리하는 데 사용할 수 있는 명령을 설명합니다.
AWS CLI를 사용할 때는 프로필에 구성된 AWS 리전에서 명령이 실행된다는 점을 기억해야 합니다. 다른 리전에서 명령을 실행하려는 경우 프로필의 기본 리전을 변경하거나 명령에 --region 파라미터를 사용합니다.
CloudTrail Lake 통합에 대해 사용 가능한 명령
CloudTrail Lake에서 통합을 생성, 업데이트 및 관리하기 위한 명령은 다음과 같습니다.
-
create-event-data-store
: AWS 외부의 이벤트에 대한 이벤트 데이터 저장소를 생성합니다. -
delete-channel
: 통합에 사용되는 채널을 삭제합니다. -
delete-resource-policy
: CloudTrail Lake 통합을 위해 채널에 연결된 리소스 정책을 삭제합니다. -
get-channel
: CloudTrail 채널에 대한 정보를 반환합니다. -
get-resource-policy
: CloudTrail 채널에 연결된 리소스 기반 정책 문서의 JSON 텍스트를 검색합니다. -
list-channels
: 현재 계정의 채널 및 소스 이름을 나열합니다. -
put-audit-events
: 애플리케이션 이벤트를 CloudTrail Lake로 수집합니다. 필수 파라미터인auditEvents
는 CloudTrail에서 수집하려는 이벤트의 JSON 레코드(페이로드라고도 함)를 수락합니다.PutAuditEvents
요청당 최대 100개의 이벤트(또는 최대 1MB)를 추가할 수 있습니다. -
put-resource-policy
: AWS 외부 이벤트 소스와의 통합에 사용되는 CloudTrail 채널에 리소스 기반 권한 정책을 연결합니다. 리소스 기반 정책에 대한 자세한 내용은 AWS CloudTrail 리소스 기반 정책 예제를 참조하세요. -
update-channel
: 필수 채널 ARN 또는 UUID에서 지정한 채널을 업데이트합니다.
CloudTrail Lake 이벤트 데이터 저장소에 사용할 수 있는 명령 목록은 이벤트 데이터 저장소에 대해 사용 가능한 명령 섹션을 참조하세요.
CloudTrail Lake 쿼리에 사용할 수 있는 명령 목록은 CloudTrail Lake 쿼리에 대해 사용 가능한 명령 섹션을 참조하세요.