Armazenamentos de dados de eventos do CloudTrail Lake - AWS CloudTrail

Armazenamentos de dados de eventos do CloudTrail Lake

Ao criar um armazenamento de dados de eventos no CloudTrail Lake, você escolhe o tipo dos eventos a serem incluídos em seu armazenamento de dados de eventos. Você pode criar um armazenamento de dados de eventos para registrar eventos do CloudTrail (eventos de gerenciamento, eventos de dados ou eventos de atividade de rede), eventos do CloudTrail Insights, itens de configuração do AWS Config ou eventos externos à AWS. Cada armazenamento de dados de eventos pode conter somente categorias de eventos específicas (por exemplo, itens de configuração do AWS Config), pois o esquema de eventos é exclusivo para cada categoria de evento. Você pode executar consultas SQL em vários armazenamentos de dados de eventos usando as palavras-chave SQL JOIN compatíveis. Para obter informações sobre como executar consultas em vários armazenamentos de dados de eventos, consulte Compatibilidade avançada para consultas com várias tabelas.

A tabela a seguir mostra as categorias de eventos compatível com cada tipo de armazenamento de dados de eventos. A coluna eventCategory mostra o valor que você especificaria nos seletores de eventos avançados para coletar eventos desse tipo.

Tipo de evento (console) eventCategory (API) Descrição
Eventos do CloudTrail

Management

Data

NetworkActivity

Esse tipo de armazenamento de dados de eventos pode coletar eventos de dados, de gerenciamento e de atividade de rede do CloudTrail. Para obter mais informações, consulte Criar um armazenamento de dados de eventos para eventos do CloudTrail.
Eventos do CloudTrail Insights

Insight

Esse tipo de armazenamento de dados de eventos pode coletar eventos do CloudTrail Insights. Para receber eventos do Insights, você precisa de um armazenamento de dados de eventos de origem que registre os eventos de gerenciamento do CloudTrail e habilite o Insights. Para obter informações sobre como criar os armazenamentos de dados de eventos de origem e destino, consulte Criar um armazenamento de dados de eventos para eventos do CloudTrail Insights.
Itens de configuração

ConfigurationItem

Esse tipo de armazenamento de dados de eventos pode coletar AWS Config itens de configuração. Para obter mais informações, consulte Criação de um armazenamento de dados de eventos para itens de configuração do AWS Config.
Eventos da integração

ActivityAuditLog

Esse tipo de armazenamento de dados de eventos pode coletar eventos não AWS provenientes de integrações. Para obter mais informações, consulte Criar um armazenamento de dados de eventos para eventos fora da AWS.

Também é possível criar um armazenamento de dados de eventos para evidências do AWS Audit Manager usando o console do Audit Manager. Para obter mais informações sobre a agregação de evidências no CloudTrail Lake usando o Audit Manager, consulte Noções básicas de como o Evidence Finder funciona com o CloudTrail Lake no Guia do usuário do AWS Audit Manager.

Armazenamentos de dados de eventos do CloudTrail Lake incorrem em cobranças. Ao criar um armazenamento de dados de eventos, você escolhe a opção de preço que deseja usar para ele. A opção de preço determina o custo para a ingestão e para o armazenamento de eventos, e o período de retenção padrão e máximo para o armazenamento de dados de eventos. Para obter informações sobre preços do CloudTrail e gerenciamento de custos do Lake consulte Preços do AWS CloudTrail e Gerenciar custos do CloudTrail Lake.

As seções a seguir descrevem como criar, atualizar e gerenciar armazenamentos de dados de eventos.