CloudTrail 中的数据事件和管理事件有什么区别?

1 分钟阅读
0

我想了解 AWS CloudTrail 中数据事件和管理事件之间的区别。这两种类型的 CloudTrail 事件有何不同?

解决方法

CloudTrail 数据事件

CloudTrail 数据事件(也称为“数据面板操作”)显示在您的 AWS 账户中的资源上或在该资源内执行的资源操作。这些操作通常是大规模的活动。

数据事件示例

  • Amazon Simple Storage Service (Amazon S3) 对象级 API 活动(例如 GetObject、DeleteObject 和 PutObject API 操作)
  • AWS Lambda 函数调用活动(例如 InvokeFunction API 操作)
  • 表上的 Amazon DynamoDB 对象级 API 活动(例如 PutItem、DeleteItem 和 UpdateItem API 操作)

查看数据事件

默认情况下,跟踪记录不记录数据事件,也无法在 CloudTrail 事件历史记录中查看数据事件。要激活数据事件日志记录,必须将支持的资源或资源类型明确添加到跟踪记录中。

有关激活数据事件日志记录的说明,请参阅记录跟踪记录的数据事件

有关查看数据事件的说明,请参阅获取和查看您的 CloudTrail 日志文件

**注意:**记录数据事件需收取额外费用。有关详细信息,请参阅 AWS CloudTrail 定价

CloudTrail 管理事件

CloudTrail 管理事件(也称为“控制面板操作”)显示对您的 AWS 账户中的资源执行的管理操作。

管理事件示例

  • 创建 Amazon Simple Storage Service (Amazon S3) 存储桶
  • 创建和管理 AWS Identity and Access Management (IAM) 资源
  • 注册设备
  • 配置路由表规则
  • 设置日志记录

查看管理事件

默认情况下,跟踪记录 AWS 服务的日志管理事件,并且是免费提供的。您可以使用 CloudTrail 事件历史记录LookupEvents API 查看和下载账户管理事件的最近 90 天历史记录。

有关详细信息,请参阅记录跟踪记录的管理事件

**注意:**通过创建跟踪记录,您可以将正在进行的管理事件的一份副本免费提供给 Amazon S3。通过创建跟踪记录,您可以在 Amazon S3 中将事件存储长达 90 天。管理活动的额外副本需要付费。有关详细信息,请参阅 AWS CloudTrail 定价

查看 90 天后存储在 Amazon S3 存储桶中的 CloudTrail 数据事件和管理事件

您可以使用 Amazon Athena 查看存储在 Amazon S3 存储桶中的 CloudTrail 数据事件和管理事件。

有关说明,请参阅“如何在 Amazon Athena 中自动创建表以搜索 AWS CloudTrail 日志?” 此外,使用手动分区在 Athena 中为 CloudTrail 日志创建表

相关信息

CloudTrail 的工作原理

CloudTrail 支持的服务和集成

我如何使用 CloudTrail 查看在我的 AWS 账户中发生了哪些 API 调用和操作?

AWS 官方
AWS 官方已更新 3 年前