Überwachung Amazon Transcribe mit AWS CloudTrail - Amazon Transcribe

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Überwachung Amazon Transcribe mit AWS CloudTrail

Amazon Transcribe ist in einen Dienst integriert AWS CloudTrail, der eine Aufzeichnung der Aktionen bereitstellt, die Amazon Transcribe von einem AWS Identity and Access Management (IAM) -Benutzer oder einer Rolle oder von einem AWS Dienst ausgeführt wurden. CloudTrail erfasst alle API-Aufrufe für Amazon Transcribe. Dazu gehören Aufrufe von AWS Management Console und Code-Aufrufe an die Amazon Transcribe APIs, als Ereignisse. Durch die Erstellung eines Trails können Sie die kontinuierliche Bereitstellung von CloudTrail Ereignissen, einschließlich Ereignissen für Amazon Transcribe, an einen Amazon S3 Bucket ermöglichen. Wenn Sie keinen Pfad erstellen, können Sie dennoch die letzten Ereignisse auf CloudTrail AWS Management Console im Ereignisverlaufeinsehen. Anhand der von gesammelten Informationen können Sie jede Anfrage sehen CloudTrail, an die die Anfrage gestellt wurde Amazon Transcribe, die IP-Adresse, von der aus die Anfrage gestellt wurde, wer die Anfrage gestellt hat, wann sie gestellt wurde, und weitere Details.

Weitere Informationen CloudTrail dazu finden Sie im AWS CloudTrail Benutzerhandbuch.

Amazon Transcribe und CloudTrail

CloudTrail ist auf Ihrem aktiviert AWS-Konto , wenn Sie das Konto erstellen. Wenn eine Aktivität in stattfindet Amazon Transcribe, wird diese Aktivität zusammen mit anderen AWS-Service Ereignissen in der CloudTrail Ereignishistorie in einem CloudTrail Ereignis aufgezeichnet. Sie können aktuelle Ereignisse in Ihrem anzeigen, suchen und herunterladen AWS-Konto. Weitere Informationen finden Sie unter Anzeigen von Ereignissen mit dem CloudTrail -API-Ereignisverlauf.

Um eine fortlaufende Aufzeichnung der Ereignisse in Ihrem Konto zu erhalten AWS-Konto, einschließlich der Ereignisse für Amazon Transcribe, erstellen Sie einen Trail. Ein Trail ist eine Konfiguration, die es CloudTrail ermöglicht, Ereignisse als Protokolldateien an einen bestimmten Amazon S3 Bucket zu übertragen. CloudTrail Protokolldateien enthalten einen oder mehrere Protokolleinträge. Ein Ereignis stellt eine einzelne Anforderung aus einer beliebigen Quelle dar. Sie enthalten Informationen über die angeforderte Aktion, Datum und Uhrzeit der Aktion, Anforderungsparameter usw. CloudTrail Protokolldateien sind kein geordneter Stack-Trace der öffentlichen API-Aufrufe, sodass sie nicht in einer bestimmten Reihenfolge angezeigt werden.

Wenn Sie in der eine Spur erstellen AWS Management Console, gilt die Spur standardmäßig für alle AWS-Regionen. Der Trail protokolliert alle Ereignisse AWS-Regionen in der AWS Partition und übermittelt die Protokolldateien an den von Ihnen angegebenen Amazon S3 Bucket. Darüber hinaus können Sie andere konfigurieren, AWS-Services um die in den CloudTrail Protokollen gesammelten Ereignisdaten weiter zu analysieren und darauf zu reagieren. Weitere Informationen finden Sie unter:

CloudTrail protokolliert alle Amazon Transcribe Aktionen, die in der API-Referenz dokumentiert sind. Beispielsweise generieren die StartTranscriptionJobOperationen CreateVocabularyGetTranscriptionJob, und Einträge in den CloudTrail Protokolldateien. Wenn Amazon Transcribe-API-Operationen CloudTrail protokolliert werden, verwendet der CloudTrail Protokolleintrag leere Zeichenketten für vertrauliche Informationen in den Anfrage- und Antwortparametern, wie z. B. Amazon S3 S3-URI-Werte.

Jeder Ereignis- oder Protokolleintrag enthält Informationen zu dem Benutzer, der die Anforderung generiert hat. Mit diesen Informationen können Sie Folgendes bestimmen:

  • Ob die Anfrage mit Root- oder IAM Benutzeranmeldedaten gestellt wird

  • Ob die Anfrage mit temporären Sicherheitsanmeldeinformationen für eine IAM -Rolle oder einen verbundenen Benutzer ausgeführt wird.

  • Ob die Anfrage von einem anderen gestellt wurde AWS-Service

Weitere Informationen finden Sie unter CloudTrail userIdentity-Element.

Sie können auch Amazon Transcribe Protokolldateien aus mehreren AWS-Regionen und mehreren AWS-Konten in einem einzigen Amazon S3 Bucket zusammenfassen. Weitere Informationen finden Sie unter Empfangen von CloudTrail Protokolldateien aus mehreren Regionen und Empfangen von CloudTrail Protokolldateien von mehreren Konten.

Beispiel: Einträge in Amazon Transcribe Protokolldateien

Ein Trail ist eine Konfiguration, die die Übertragung von Ereignissen als Protokolldateien an einen bestimmten Amazon S3 Bucket ermöglicht. CloudTrail Protokolldateien enthalten einen oder mehrere Protokolleinträge. Ein Ereignis stellt eine einzelne Anforderung aus einer beliebigen Quelle dar. Es enthält Informationen über die angeforderte Aktion wie Datum und Uhrzeit der Aktion sowie Anforderungsparameter. CloudTrail Protokolldateien sind kein geordneter Stack-Trace der öffentlichen API-Aufrufe, sodass sie nicht in einer bestimmten Reihenfolge angezeigt werden.

Aufrufe an die API-Vorgänge StartTranscriptionJob und GetTranscriptionJob erzeugen den folgenden Eintrag.

Anmerkung

Wenn Amazon Transcribe-API-Operationen CloudTrail protokolliert werden, verwendet der CloudTrail Protokolleintrag leere Zeichenketten für vertrauliche Informationen in den Anfrage- und Antwortparametern, wie z. B. Amazon S3 S3-URI-Werte.

{ "Records": [ { "eventVersion": "1.05", "userIdentity": { "type": "IAMUser", "principalId": "111122223333", "arn": "arn:aws:iam:us-west-2:111122223333:user/my-user-name", "accountId": "111122223333", "accessKeyId": "AKIAIOSFODNN7EXAMPLE", "userName": "my-user-name" }, "eventTime": "2022-03-07T15:03:45Z", "eventSource": "transcribe.amazonaws.com", "eventName": "StartTranscriptionJob", "awsRegion": "us-west-2", "sourceIPAddress": "127.0.0.1", "userAgent": "[]", "requestParameters": { "mediaFormat": "flac", "languageCode": "en-US", "transcriptionJobName": "my-first-transcription-job", "media": { "mediaFileUri": "" } }, "responseElements": { "transcriptionJob": { "transcriptionJobStatus": "IN_PROGRESS", "mediaFormat": "flac", "creationTime": "2022-03-07T15:03:44.229000-08:00", "transcriptionJobName": "my-first-transcription-job", "languageCode": "en-US", "media": { "mediaFileUri": "" } } }, "requestID": "47B8E8D397DCE7A6", "eventID": "cdc4b7ed-e171-4cef-975a-ad829d4123e8", "eventType": "AwsApiCall", "recipientAccountId": "111122223333" }, { "eventVersion": "1.05", "userIdentity": { "type": "IAMUser", "principalId": "111122223333", "arn": "arn:aws:iam:us-west-2:111122223333:user/my-user-name", "accountId": "111122223333", "accessKeyId": "AKIAIOSFODNN7EXAMPLE", "userName": "my-user-name" }, "eventTime": "2022-03-07T15:07:11Z", "eventSource": "transcribe.amazonaws.com", "eventName": "GetTranscriptionJob", "awsRegion": "us-west-2", "sourceIPAddress": "127.0.0.1", "userAgent": "[]", "requestParameters": { "transcriptionJobName": "my-first-transcription-job" }, "responseElements": { "transcriptionJob": { "settings": { }, "transcriptionJobStatus": "COMPLETED", "mediaFormat": "flac", "creationTime": "2022-03-07T15:03:44.229000-08:00", "transcriptionJobName": "my-first-transcription-job", "languageCode": "en-US", "media": { "mediaFileUri": "" }, "transcript": { "transcriptFileUri": "" } } }, "requestID": "BD8798EACDD16751", "eventID": "607b9532-1423-41c7-b048-ec2641693c47", "eventType": "AwsApiCall", "recipientAccountId": "111122223333" } ] }