View a markdown version of this page

Agregar eventos de datos - AWS CloudTrail

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Agregar eventos de datos

Los eventos de datos proporcionan información sobre las operaciones realizadas en un recurso o dentro de él. Se denominan también operaciones del plano de datos. Los eventos de datos suelen ser actividades de gran volumen.

Al habilitar la agregación de sus eventos de datos, puede monitorear de manera eficiente los patrones de acceso a datos de gran volumen sin procesar cantidades masivas de eventos individuales. Esta función consolida automáticamente los eventos de datos en resúmenes de 5 minutos, que muestran las tendencias clave, como la frecuencia de acceso, las tasas de error y las acciones más utilizadas. Por ejemplo, en lugar de procesar miles de eventos de acceso individuales a los buzones de S3 para comprender los patrones de uso, recibirá resúmenes consolidados en los que se muestran los principales usuarios y acciones.

Puede habilitar la agregación de eventos de datos al crear un registro nuevo o al actualizar un registro existente que recopila eventos de datos. Puede seleccionar una o todas las tres plantillas listas para usar para agregar sus eventos de datos en:

  • Actividad de la API para obtener un resumen de 5 minutos de tus eventos de datos en función de las llamadas a la API realizadas. Utilízala para entender tus patrones de uso de la API, incluida la frecuencia, las personas que llaman y la fuente.

  • Acceda a los recursos para obtener los patrones de actividad de sus AWS recursos. Úselo para comprender cómo se accede a sus AWS recursos, cuántas veces se accede a ellos en un período de 5 minutos, quién accede al recurso y qué acciones se están realizando.

  • Acciones de usuario para obtener patrones de actividad basados en el director de IAM que realiza las llamadas a la API en tu cuenta.

Habilitar las agregaciones para eventos de datos mediante la consola

Para habilitar las agregaciones en las rutas, primero debe elegir el registro de eventos de datos al crear o actualizar una ruta y configurar los eventos de datos para registrar los eventos de la ruta. A continuación, en el paso de configuración de la agregación de eventos, puede seleccionar plantillas como la actividad de la API y el acceso a los recursos en el menú desplegable de plantillas de agregación, como se muestra en la captura de pantalla siguiente.

Captura de pantalla de la CloudTrail consola que muestra el menú desplegable de plantillas de agregación con las opciones de actividad de la API y acceso a los recursos seleccionadas

Habilitar las agregaciones para eventos de datos mediante el AWS CLI

Puede configurar sus rutas para agregar eventos mediante el AWS CLI.

Para ver si su ruta está agregando eventos de datos, ejecute el get-event-configurations comando.

aws cloudtrail get-event-configuration --region us-east-1 --trail-name TrailName

El comando devuelve la configuración de agregación de la ruta.

Antes de habilitar la agregación de eventos, debe crear una ruta y configurar los eventos de datos en ella.

Para habilitar la agregación de eventos en una ruta, siga el paso que se indica a continuación. La ruta agregará los eventos en función de las plantillas de RESOURCE_ACCESS agregación API_ACTIVITY y.

aws cloudtrail put-event-configuration --region us-east-1 --trail TrailName \ --aggregation-configurations \ '[ { "EventCategory": "Data", "Templates": [ "API_ACTIVITY", "RESOURCE_ACCESS" ] } ]'

Ejemplo: evento agregado API_ACTIVITY

A continuación se muestra un ejemplo de un evento agregado para la API_ACTIVITY plantilla:

{ "eventVersion": "1.0", "accountId": "111122223333", "eventId": "62759c1a-6248-48e1-a6b3-d5fb7e6c4bc0", "eventCategory": "Aggregated", "eventType": "AwsAggregatedEvent", "awsRegion": "us-west-2", "eventSource": "s3.amazonaws.com", "timeWindow": { "windowStart": "2025-11-17T19:20:00Z", "windowEnd": "2025-11-17T19:25:00Z", "windowSize": "PT5M" }, "summary": { "primaryDimension": { "dimension": "eventName", "statistics": [ { "name": "PutObject", "value": 1000 } ], "aggregationType": "Count" }, "details": [ { "dimension": "resourceARN", "statistics": [ { "name": "arn:aws:s3:::bucket-1", "value": 800 }, { "name": "arn:aws:s3:::bucket-2", "value": 150 }, { "name": "arn:aws:s3:::bucket-3", "value": 50 } ], "aggregationType": "Count" } ] } }

Ejemplo: evento agregado RESOURCE_ACCESS

A continuación se muestra un ejemplo de un evento agregado para la plantilla: RESOURCE_ACCESS

{ "eventVersion": "1.0", "accountId": "111122223333", "eventId": "2ed87efa-45c1-412d-bc38-7e0879faa6df", "eventCategory": "Aggregated", "eventType": "AwsAggregatedEvent", "awsRegion": "us-west-2", "eventSource": "s3.amazonaws.com", "timeWindow": { "windowStart": "2025-11-17T19:20:00Z", "windowEnd": "2025-11-17T19:25:00Z", "windowSize": "PT5M" }, "summary": { "primaryDimension": { "dimension": "resourceARN", "statistics": [ { "name": "arn:aws:s3:::bucket-1", "value": 800 } ], "aggregationType": "Count" }, "details": [ { "dimension": "eventName", "statistics": [ { "name": "PutObject", "value": 800 } ], "aggregationType": "Count" } ] } }