View a markdown version of this page

Registro de llamadas a la API de Amazon GameLift Streams mediante AWS CloudTrail - Amazon GameLift Streams

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Registro de llamadas a la API de Amazon GameLift Streams mediante AWS CloudTrail

Amazon GameLift Streams está integrado con AWS CloudTrail un servicio que proporciona un registro de las acciones realizadas por un usuario, un rol o un Servicio de AWS. CloudTrail captura todas las llamadas a la API de Amazon GameLift Streams como eventos. Las llamadas capturadas incluyen llamadas desde la consola de Amazon GameLift Streams y llamadas de código a las operaciones de la API de Amazon GameLift Streams. Con la información recopilada por CloudTrail, puede determinar la solicitud que se realizó a Amazon GameLift Streams, la dirección IP desde la que se realizó la solicitud, cuándo se realizó y otros detalles.

Cada entrada de registro o evento contiene información sobre quién generó la solicitud. La información de identidad del usuario le ayuda a determinar lo siguiente:

  • Si la solicitud se realizó con las credenciales del usuario raíz o del usuario.

  • Si la solicitud se realizó en nombre de un usuario de IAM Identity Center.

  • Si la solicitud se realizó con credenciales de seguridad temporales de un rol o fue un usuario federado.

  • Si la solicitud la realizó otro Servicio de AWS.

CloudTrail está activa en el Cuenta de AWS momento de crear la cuenta y automáticamente tienes acceso al historial de CloudTrail eventos. El historial de CloudTrail eventos proporciona un registro visible, buscable, descargable e inmutable de los últimos 90 días de los eventos de gestión registrados en un. Región de AWS Para obtener más información, consulte Cómo trabajar con el historial de CloudTrail eventos en la Guía del usuario. AWS CloudTrail La visualización del CloudTrail historial de eventos es gratuita.

Para tener un registro continuo de los eventos de Cuenta de AWS los últimos 90 días, crea un banco de datos sobre los eventos de Trail o CloudTrail Lake.

CloudTrail senderos

Un registro permite CloudTrail entregar los archivos de registro a un bucket de Amazon S3. Todas las rutas creadas con el Consola de administración de AWS son multirregionales. Puede crear un registro de seguimiento de una sola región o multirregionales mediante la AWS CLI. Se recomienda crear una ruta multirregional, ya que puedes registrar toda la actividad Regiones de AWS en tu cuenta. Si crea un registro de seguimiento de una sola región, solo podrá ver los eventos registrados en la Región de AWS del registro de seguimiento. Para obtener más información acerca de los registros de seguimiento, consulte Creación de un registro de seguimiento para su Cuenta de AWS y Creación de un registro de seguimiento para una organización en la Guía del usuario de AWS CloudTrail .

Puede enviar una copia de sus eventos de administración en curso a su bucket de Amazon S3 de forma gratuita CloudTrail creando un registro; sin embargo, Amazon S3 conlleva cargos por almacenamiento. Para obtener más información sobre CloudTrail los precios, consulte AWS CloudTrail Precios. Para obtener información acerca de los precios de Amazon S3, consulte Precios de Amazon S3.

CloudTrail Almacenes de datos de eventos en Lake

CloudTrail Lake le permite realizar SQL-based consultas sobre sus eventos. CloudTrail Lake convierte los eventos existentes en formato JSON basado en filas al formato Apache ORC. ORC es un formato de almacenamiento en columnas optimizado para una recuperación rápida de datos. Los eventos se agregan en almacenes de datos de eventos, que son recopilaciones inmutables de eventos en función de criterios que se seleccionan aplicando selectores de eventos avanzados. Los selectores que se aplican a un almacén de datos de eventos controlan los eventos que perduran y están disponibles para la consulta. Para obtener más información sobre CloudTrail Lake, consulte Cómo trabajar con AWS CloudTrail Lake en la Guía del AWS CloudTrail usuario.

CloudTrail Las consultas y los almacenes de datos de eventos de Lake conllevan costos. Cuando crea un almacén de datos de eventos, debe elegir la opción de precios que desee utilizar para él. La opción de precios determina el costo de la incorporación y el almacenamiento de los eventos, así como el período de retención predeterminado y máximo del almacén de datos de eventos. Para obtener más información sobre CloudTrail los precios, consulte AWS CloudTrail Precios.

Eventos de datos de Amazon GameLift Streams en CloudTrail

Los eventos de datos proporcionan información sobre las operaciones de recursos realizadas en o dentro de un recurso (por ejemplo, iniciar una sesión de transmisión en un grupo de transmisiones). Se denominan también operaciones del plano de datos. Los eventos de datos suelen ser actividades de gran volumen. De forma predeterminada, CloudTrail no registra los eventos de datos. El historial de CloudTrail eventos no registra los eventos de datos.

Se aplican cargos adicionales a los eventos de datos. Para obtener más información sobre CloudTrail los precios, consulte AWS CloudTrail Precios.

Puede registrar eventos de datos para los tipos de recursos de Amazon GameLift Streams mediante la CloudTrail consola o las operaciones de la CloudTrail API. AWS CLI Para obtener más información sobre cómo registrar los eventos de datos, consulte Registro de eventos de datos con la Consola de administración de AWS y Registro de eventos de datos con la AWS Command Line Interface en la Guía del usuario de AWS CloudTrail .

En la siguiente tabla se enumeran los tipos de recursos de Amazon GameLift Streams para los que puede registrar eventos de datos. La columna Tipo de recurso (consola) muestra el valor que se debe elegir en la lista de tipos de recurso de la CloudTrail consola. La columna de valores resources.type muestra el resources.type valor que se especificaría al configurar los selectores de eventos avanzados mediante las API o. AWS CLI CloudTrail La CloudTrail columna de datos registrados en las API muestra las llamadas a la API registradas CloudTrail para el tipo de recurso.

Tipo de recurso (consola) resources.type value Las API de datos están registradas en CloudTrail
GameLift Aplicación Streams AWS::GameLiftStreams::Application
GameLift Grupo de transmisiones AWS::GameLiftStreams::StreamGroup

CloudTrail registra las operaciones de la API de URL de transmisión (CreateStreamUrlGetStreamUrlListStreamUrls,, yRevokeStreamUrl) como eventos de datos, del mismo modo que registra otras operaciones de sesión de transmisión. Cuando un usuario final activa una URL de transmisión para iniciar una sesión de transmisión, Amazon GameLift Streams gestiona esa activación en nombre del usuario final, de modo que no registra la activación como una llamada a la API del cliente. Su registro auditable de la actividad de la URL de la transmisión es la CreateStreamUrl llamada que creó la URL de la transmisión y la RevokeStreamUrl llamada que la revocó. Para ver las sesiones iniciadas desde la URL de una transmisión, usa. GetStreamUrl

Puede configurar selectores de eventos avanzados para filtrar según los campos eventName, readOnly y resources.ARN y así registrar solo los eventos que son importantes para usted. Para obtener más información acerca de estos campos, consulte AdvancedFieldSelector en la Referencia de la API de AWS CloudTrail .

Eventos de administración de Amazon GameLift Streams en CloudTrail

Los eventos de administración proporcionan información sobre las operaciones de administración que se realizan en los recursos de su Cuenta de AWS. Se denominan también operaciones del plano de control. De forma predeterminada, CloudTrail registra los eventos de administración.

Amazon GameLift Streams registra las siguientes operaciones del plano de control de Amazon GameLift Streams CloudTrail como eventos de administración.

Ejemplos de eventos de Amazon GameLift Streams

Un evento representa una única solicitud de cualquier fuente e incluye información sobre la operación de API solicitada, la fecha y la hora de la operación, los parámetros de la solicitud, etc. CloudTrail Los archivos de registro no son un seguimiento ordenado de las llamadas a la API pública, por lo que los eventos no aparecen en ningún orden específico.

El siguiente ejemplo muestra un evento CloudTrail de administración que demuestra la CreateApplication operación.

{ "eventVersion": "1.09", "userIdentity": { "type": "AssumedRole", "principalId": "AROA123456789EXAMPLE:assume-temporary-gameliftstreams-access-role", "arn": "arn:aws:sts::111122223333:assumed-role/GameLiftStreamsTestRole/assume-temporary-gameliftstreams-access-role", "accountId": "111122223333", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROA123456789EXAMPLE", "arn": "arn:aws:iam::111122223333:role/GameLiftStreamsTestRole", "accountId": "111122223333", "userName": "GameLiftStreamsTestRole" }, "webIdFederationData": {}, "attributes": { "creationDate": "2025-07-23T21:18:19Z", "mfaAuthenticated": "false" } } }, "eventTime": "2025-07-23T21:58:54Z", "eventSource": "gameliftstreams.amazonaws.com", "eventName": "CreateApplication", "awsRegion": "us-west-2", "sourceIPAddress": "203.0.113.0", "userAgent": "aws-sdk-javascript/2.0.0 Linux/4.14.291-218.527.amzn2.x86_64 OpenJDK_64-Bit_Server_VM/11.0.17+9-LTS Java/11.0.17 vendor/Amazon.com_Inc. exec-env/AWS_ECS_FARGATE io/sync http/Apache cfg/retry-mode/legacy", "requestParameters": { "ApplicationSourceUri": "s3://amzn-s3-demo-bucket/MyGame", "Description": "MyGame canary - Proton 8", "RuntimeEnvironment": { "Type": "PROTON", "Version": "20230704" }, "ClientToken": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "ExecutablePath": "MyGame100.exe" }, "responseElements": { "Status": "INITIALIZED", "ApplicationSourceUri": "s3://amzn-s3-demo-bucket/MyGame", "Description": "MyGame canary - Proton 8", "RuntimeEnvironment": { "Type": "PROTON", "Version": "20230704" }, "LastUpdatedAt": 1753307934.293, "CreatedAt": 1753307934.293, "Id": "a-9ZY8X7Wv6", "Arn": "arn:aws:gameliftstreams:us-west-2:111122223333:application/a-9ZY8X7Wv6", "ExecutablePath": "MyGame100.exe" }, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLEbbbbb", "readOnly": false, "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "111122223333", "eventCategory": "Management" }

El siguiente ejemplo muestra un evento de CloudTrail datos de un registro de seguimiento que demuestra la StartStreamSession operación.

{ "Records": [ { "eventVersion": "1.09", "userIdentity": { "type": "AssumedRole", "principalId": "AROA123456789EXAMPLE:assume-temporary-gameliftstreams-access-role", "arn": "arn:aws:sts::111122223333:assumed-role/GameLiftStreamsTestRole/assume-temporary-gameliftstreams-access-role", "accountId": "111122223333", "accessKeyId": "ASIAIOSFODNN7EXAMPLE", "sessionContext": { "sessionIssuer": { "type": "Role", "principalId": "AROA123456789EXAMPLE", "arn": "arn:aws:iam::111122223333:role/GameLiftStreamsTestRole", "accountId": "111122223333", "userName": "GameLiftStreamsTestRole" }, "attributes": { "creationDate": "2025-07-23T21:18:19Z", "mfaAuthenticated": "false" } } }, "eventTime": "2025-07-23T23:43:46Z", "eventSource": "gameliftstreams.amazonaws.com", "eventName": "StartStreamSession", "awsRegion": "us-east-2", "sourceIPAddress": "203.0.113.0", "userAgent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36", "requestParameters": { "Identifier": "sg-1AB2C3De4", "Description": "StreamGroup sg-1AB2C3De4 Application a-9ZY8X7Wv6 Console stream", "AdditionalLaunchArgs": [], "UserId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "Locations": [ "us-east-2" ], "SignalRequest": "***", "Protocol": "WebRTC", "ApplicationIdentifier": "a-9ZY8X7Wv6", "ClientToken": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "ConnectionTimeoutSeconds": 100, "AdditionalEnvironmentVariables": {} }, "responseElements": { "Status": "ACTIVATING", "ApplicationArn": "arn:aws:gameliftstreams:us-west-2:111122223333:application/a-9ZY8X7Wv6", "Description": "StreamGroup sg-1AB2C3De4 Application a-9ZY8X7Wv6 Console stream", "LastUpdatedAt": 1.753314225925E9, "CreatedAt": 1.753314225925E9, "AdditionalEnvironmentVariables": {}, "ConnectionTimeoutSeconds": 100, "AdditionalLaunchArgs": [], "StreamGroupId": "sg-1AB2C3De4", "UserId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "SessionLengthSeconds": 43200, "SignalRequest": "***", "Arn": "arn:aws:gameliftstreams:us-west-2:111122223333:streamsession/sg-1AB2C3De4/ABC123def4567", "Protocol": "WebRTC", "WebSdkProtocolUrl": "https://123456789012.cloudfront.net/e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855.js" }, "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLEaaaaa", "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLEbbbbb", "readOnly": false, "resources": [ { "accountId": "111122223333", "type": "AWS::GameLiftStreams::StreamGroup", "ARN": "arn:aws:gameliftstreams:us-west-2:111122223333:streamgroup/sg-1AB2C3De4" }, { "accountId": "111122223333", "type": "AWS::GameLiftStreams::Application", "ARN": "arn:aws:gameliftstreams:us-west-2:111122223333:application/a-9ZY8X7Wv6" } ], "eventType": "AwsApiCall", "managementEvent": false, "recipientAccountId": "111122223333", "eventCategory": "Data" } ] }

Para obtener información sobre el contenido de los CloudTrail registros, consulte el contenido de los CloudTrail registros en la Guía del AWS CloudTrail usuario.