View a markdown version of this page

Enregistrement et surveillance dans AWS CloudShell - AWS CloudShell

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Enregistrement et surveillance dans AWS CloudShell

Cette rubrique explique comment enregistrer et surveiller AWS CloudShell l'activité et les performances avec CloudTrail.

Surveillance de l'activité avec CloudTrail

AWS CloudShell est intégré à AWS CloudTrail un service qui fournit un enregistrement des actions entreprises par un utilisateur, un rôle ou Service AWS dans AWS CloudShell. CloudTrail capture tous les appels d'API en AWS CloudShell tant qu'événements. Les appels capturés incluent les appels depuis la AWS CloudShell console et les appels de code vers l' AWS CloudShell API.

Si vous créez un historique, vous pouvez activer la diffusion continue des CloudTrail événements vers un compartiment Amazon Simple Storage Service (Amazon S3). Cela inclut des événements pour AWS CloudShell.

Si vous ne configurez pas de journal d'activité, vous pouvez toujours afficher les événements les plus récents dans la console CloudTrail dans Historique des événements. À l'aide des informations collectées par CloudTrail, vous pouvez découvrir diverses informations concernant une demande. Par exemple, vous pouvez déterminer la demande qui a été faite à AWS CloudShell, vous pouvez connaître l'adresse IP à partir de laquelle la demande a été faite, qui l'a faite et quand elle a été faite.

AWS CloudShell dans CloudTrail

Le tableau suivant répertorie les AWS CloudShell événements enregistrés dans le fichier CloudTrail journal.

Note

AWS CloudShell événement qui comprend :

  • *indique qu'il s'agit d'un appel d'API non mutant (en lecture seule).

  • Le mot fait Environment référence au cycle de vie de l'environnement informatique qui héberge l'expérience shell.

  • Le mot Layout restaure tous les onglets du navigateur dans le CloudShell terminal.

CloudShell Événements en CloudTrail
Nom de l’événement Description
createEnvironment Se produit lors de la création d'un CloudShell environnement.
createSession Se produit lorsqu'un CloudShell environnement est connecté à partir du Console de gestion AWS.
deleteEnvironment Se produit lorsqu'un CloudShell environnement est supprimé.
deleteSession Se produit lorsque la session de l' CloudShell onglet qui s'exécute dans l'onglet actuel du navigateur est supprimée.
getEnvironmentStatus*

Se produit lorsque l'état d'un CloudShell environnement est récupéré.

getFileDownloadUrls* Se produit lorsque des URL Amazon S3 pré-signées qui sont utilisées pour télécharger des fichiers CloudShell via l'interface CloudShell Web sont générées.
getFileUploadUrls* Se produit lorsque des URL Amazon S3 pré-signées qui sont utilisées pour charger des fichiers CloudShell via l'interface CloudShell Web sont générées.
cloudshell:DescribeEnvironments Décrit les environnements.
getLayout* Se produit lorsque la CloudShell mise en page au début de la session est récupérée.
putCredentials

Se produit lorsque les informations d'identification utilisées pour se connecter au Console de gestion AWS to CloudShell sont transmises.

redeemCode*

Se produit lorsque le flux de travail pour récupérer le jeton d'actualisation dans l' CloudShellenvironnement commence. Vous pouvez utiliser ce jeton ultérieurement dans la putCredentials commande pour accéder à l' CloudShell environnement.

sendHeartBeat Survient pour confirmer que la CloudShell session est active.
startEnvironment Se produit lors du démarrage d'un CloudShell environnement.
stopEnvironment

Se produit lorsqu'un CloudShell environnement en cours d'exécution est arrêté.

updateLayout Se produit lorsque la mise en page actuelle de l'application Web dans le backend est enregistrée.

Les événements qui incluent le mot « Mise en page » restaurent tous les onglets du navigateur dans le CloudShell terminal.

EventBridge règles relatives aux AWS CloudShell actions

Avec EventBridge les règles, vous spécifiez une action cible à effectuer lorsque EventBridge vous recevez un événement correspondant à la règle. Vous pouvez définir une règle qui spécifie une action cible à effectuer en fonction d'une AWS CloudShell action enregistrée en tant qu'événement dans un fichier CloudTrail journal.

Par exemple, vous pouvez créer des EventBridge règles à AWS CLI l'aide de la put-rule commande. Un put-rule appel doit contenir au moins un EventPattern ou ScheduleExpression. Les règles avec EventPatterns sont déclenchées lorsqu'un événement correspondant est observé. Les EventPattern quatre AWS CloudShell événements :

{ "source": [ "aws.cloudshell" ], "detail-type": [ "AWS API Call via CloudTrail" ], "detail": { "eventSource": [ "cloudshell.amazonaws.com" ] } }

Pour plus d'informations, consultez la section Événements et modèles d'événements EventBridge dans le Guide de EventBridge l'utilisateur Amazon.