Registrando chamadas da API de ações AWS recomendadas usando AWS CloudTrail - AWS Management Console

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Registrando chamadas da API de ações AWS recomendadas usando AWS CloudTrail

AWS As ações recomendadas AWS CloudTrailsão integradas a um serviço que fornece um registro das ações realizadas por um usuário, função ou um AWS service (Serviço da AWS). CloudTrail captura todas as chamadas de API para ações AWS recomendadas como eventos. As chamadas capturadas incluem chamadas de AWS Management Console e chamadas de código para as operações da API de ações AWS recomendadas. Usando as informações coletadas por CloudTrail, você pode determinar a solicitação que foi feita às Ações AWS Recomendadas, o endereço IP a partir do qual a solicitação foi feita, quando foi feita e detalhes adicionais.

CloudTrail está ativo Conta da AWS quando você cria a conta e você tem acesso automático ao histórico de CloudTrail eventos. O histórico de CloudTrail eventos fornece um registro visível, pesquisável, baixável e imutável dos últimos 90 dias de eventos de gerenciamento registrados em um. Região da AWS Para obter mais informações, consulte Trabalhando com o histórico de CloudTrail eventos no Guia AWS CloudTrail do usuário. Não há CloudTrail cobrança pela visualização do histórico de eventos.

Para um registro contínuo dos eventos dos Conta da AWS últimos 90 dias, crie uma trilha ou um armazenamento de dados de eventos do CloudTrailLake.

AWS Eventos de gerenciamento de ações recomendados em CloudTrail

Os eventos de gerenciamento fornecem informações sobre as operações de gerenciamento que são realizadas nos recursos do seu Conta da AWS. Também são conhecidas como operações de ambiente de gerenciamento. Por padrão, CloudTrail registra eventos de gerenciamento.

AWS As Ações Recomendadas registram todas as operações do plano de controle das Ações AWS Recomendadas como eventos de gerenciamento.

AWS Exemplos de eventos de ações recomendadas

Um evento representa uma única solicitação de qualquer fonte e inclui informações sobre a operação de API solicitada, a data e a hora da operação, os parâmetros da solicitação e assim por diante. CloudTrail os arquivos de log não são um rastreamento de pilha ordenado das chamadas públicas de API, portanto, os eventos não aparecem em nenhuma ordem específica.

O exemplo a seguir mostra um CloudTrail evento que demonstra a operação.

{ "awsRegion": "us-east-2", "eventCategory": "Management", "eventID": "3510a29e-8070-4cbc-b6a0-9e11f18e26ec", "eventName": "ListRecommendedActions", "eventSource": "action-recommendations.amazonaws.com", "eventTime": "2025-09-03T03:52:02Z", "eventType": "AwsApiCall", "eventVersion": "1.09", "managementEvent": true, "readOnly": true, "recipientAccountId": "123456789098", "requestID": "ec431c91-0315-413d-bdb6-d282fd4f6d83", "requestParameters": { "context": "*", "uxChannel": "EXAMPLE" }, "responseElements": null, "sourceIPAddress": "192.0.2.0", "userAgent": "EXAMPLE", "userIdentity": { "type": "AssumedRole", "principalId": "AROARZDBH75ZCUYWFSTUS:EXAMPLE", "arn": "arn:aws:sts::123456789098:assumed-role/EXAMPLE", "accountId": "12345678909", "accessKeyId": "ASIARZDBEXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROARZDBHEXAMPLE", "arn": "arn:aws:iam::12345678909:role/EXAMPLE", "accountId": "12345678909", "userName": "EXAMPLE" }, "attributes": { "creationDate": "2025-09-03T03:52:00Z", "mfaAuthenticated": "false" } }, "invokedBy": "action-recommendations.amazonaws.com" } }

Para obter informações sobre o conteúdo do CloudTrail registro, consulte o conteúdo do CloudTrail registro no Guia AWS CloudTrail do usuário.