Pour obtenir l'état de la collecte des journaux dans la région actuelle, utilisez le GetDataLakeSources fonctionnement de l'API Security Lake. Si vous utilisez le AWS CLI, exécutez la get-data-lake-sources commande. Pour le accounts paramètre, spécifiez un ou plusieurs Compte AWS ID sous forme de liste. Si votre demande aboutit, Security Lake renvoie un instantané des comptes de la région actuelle, y compris les AWS sources auprès desquelles Security Lake collecte les données et l'état de chaque source. Si vous n'incluez pas le accounts paramètre, la réponse inclut l'état de la collecte des journaux pour tous les comptes dans lesquels Security Lake est configuré dans la région actuelle.
Par exemple, la AWS CLI commande suivante récupère l'état de collecte des journaux pour les comptes spécifiés dans la région actuelle. Cet exemple est formaté pour Linux, macOS ou Unix et utilise le caractère de continuation de ligne barre oblique inverse (\) pour améliorer la lisibilité.
$ aws securitylake get-data-lake-sources \
--accounts "123456789012" "111122223333"
La AWS CLI commande suivante répertorie l'état de collecte des journaux pour tous les comptes et les sources activées dans la région spécifiée. Cet exemple est formaté pour Linux, macOS ou Unix et utilise le caractère de continuation de ligne barre oblique inverse (\) pour améliorer la lisibilité.
$ aws securitylake get-data-lake-sources \
--regions "us-east-1" \
--query 'dataLakeSources[].[account,sourceName]'
Pour déterminer si vous avez activé Security Lake pour une région, utilisez l'ListDataLakesopération. Si vous utilisez le AWS CLI, exécutez la list-data-lakes commande. Pour le regions paramètre, spécifiez le code de région pour la région, par exemple, us-east-1 pour la région USA Est (Virginie du Nord). Pour obtenir la liste des codes de région, voir les points de terminaison Amazon Security Lake dans le Références générales AWS. L'ListDataLakesopération renvoie les paramètres de configuration du lac de données pour chaque région que vous spécifiez dans votre demande. Si vous ne spécifiez pas de région, Security Lake renvoie l'état et les paramètres de configuration de votre lac de données dans chaque région dans laquelle Security Lake est disponible.
Par exemple, la AWS CLI commande suivante indique l'état et les paramètres de configuration de votre lac de données dans la eu-central-1 région. Cet exemple est formaté pour Linux, macOS ou Unix et utilise le caractère de continuation de ligne barre oblique inverse (\) pour améliorer la lisibilité.
$ aws securitylake list-data-lakes \
--regions "us-east-1" "eu-central-1"