Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menggabungkan peristiwa data
Peristiwa data memberikan informasi tentang operasi sumber daya yang dilakukan pada atau di sumber daya. Ini juga dikenal sebagai operasi bidang data. Peristiwa data sering kali merupakan aktivitas bervolume tinggi.
Dengan mengaktifkan agregasi pada peristiwa data Anda, Anda dapat memantau pola akses data volume tinggi secara efisien tanpa memproses sejumlah besar peristiwa individual. Fitur ini secara otomatis mengkonsolidasikan peristiwa data menjadi ringkasan 5 menit, menunjukkan tren utama seperti frekuensi akses, tingkat kesalahan, dan tindakan yang paling sering digunakan. Misalnya, alih-alih memproses ribuan peristiwa akses bucket S3 individual untuk memahami pola penggunaan, Anda menerima ringkasan gabungan yang menunjukkan pengguna dan tindakan teratas.
Anda dapat mengaktifkan agregasi pada peristiwa data saat membuat jejak baru atau memperbarui jejak yang ada yang mengumpulkan peristiwa data. Anda dapat memilih satu atau semua dari tiga template out-of-the-box untuk menggabungkan peristiwa data Anda pada:
-
Aktivitas API untuk mendapatkan ringkasan peristiwa data selama 5 menit berdasarkan panggilan API yang dilakukan. Gunakan ini untuk memahami pola penggunaan API Anda, termasuk frekuensi, pemanggil, dan sumber.
-
Akses Sumber Daya untuk mendapatkan pola aktivitas pada AWS sumber daya Anda. Gunakan ini untuk memahami bagaimana AWS sumber daya Anda diakses, berapa kali mereka diakses dalam jendela 5 menit, siapa yang mengakses sumber daya, dan tindakan apa yang sedang dilakukan.
-
Tind akan Pengguna untuk mendapatkan pola aktivitas berdasarkan prinsip IAM yang melakukan panggilan API di akun Anda.
Mengaktifkan agregasi untuk peristiwa data menggunakan konsol
Untuk mengaktifkan agregasi pada jalur, pertama-tama Anda memilih pencatatan peristiwa data saat Anda membuat atau memperbarui jejak dan mengonfigurasi peristiwa data untuk mencatat peristiwa di jejak. Kemudian, pada langkah konfigurasi agregasi peristiwa, Anda dapat memilih templat seperti Aktivitas API dan Akses Sumber Daya dari dropdown template agregasi seperti yang ditunjukkan pada gambar di bawah ini.
Mengaktifkan agregasi untuk peristiwa data menggunakan AWS CLI
Anda dapat mengonfigurasi jalur Anda untuk mengumpulkan peristiwa menggunakan AWS CLI.
Untuk melihat apakah jejak Anda mengumpulkan peristiwa data, jalankan get-event-configurations perintah.
aws cloudtrail get-event-configuration --region us-east-1 --trail-nameTrailName
Perintah mengembalikan konfigurasi agregasi untuk jejak.
Sebelum mengaktifkan agregasi peristiwa, Anda harus membuat jejak dan mengonfigurasi peristiwa data di dalamnya.
Untuk mengaktifkan agregasi peristiwa di trek, ikuti langkah di bawah ini. Jejak akan menggabungkan peristiwa berdasarkan template RESOURCE_ACCESS agregasi API_ACTIVITY dan.
aws cloudtrail put-event-configuration --region us-east-1 --trailTrailName\ --aggregation-configurations \ '[ { "EventCategory": "Data", "Templates": [ "API_ACTIVITY", "RESOURCE_ACCESS" ] } ]'
Contoh: peristiwa agregat API_ACTIVITY
Berikut ini menunjukkan contoh peristiwa agregat untuk API_ACTIVITY template:
{ "eventVersion": "1.0", "accountId": "111122223333", "eventId": "62759c1a-6248-48e1-a6b3-d5fb7e6c4bc0", "eventCategory": "Aggregated", "eventType": "AwsAggregatedEvent", "awsRegion": "us-west-2", "eventSource": "s3.amazonaws.com", "timeWindow": { "windowStart": "2025-11-17T19:20:00Z", "windowEnd": "2025-11-17T19:25:00Z", "windowSize": "PT5M" }, "summary": { "primaryDimension": { "dimension": "eventName", "statistics": [ { "name": "PutObject", "value": 1000 } ], "aggregationType": "Count" }, "details": [ { "dimension": "resourceARN", "statistics": [ { "name": "arn:aws:s3:::bucket-1", "value": 800 }, { "name": "arn:aws:s3:::bucket-2", "value": 150 }, { "name": "arn:aws:s3:::bucket-3", "value": 50 } ], "aggregationType": "Count" } ] } }
Contoh: peristiwa agregat RESOURCE_ACCESS
Berikut ini menunjukkan contoh peristiwa agregat untuk RESOURCE_ACCESS template:
{ "eventVersion": "1.0", "accountId": "111122223333", "eventId": "2ed87efa-45c1-412d-bc38-7e0879faa6df", "eventCategory": "Aggregated", "eventType": "AwsAggregatedEvent", "awsRegion": "us-west-2", "eventSource": "s3.amazonaws.com", "timeWindow": { "windowStart": "2025-11-17T19:20:00Z", "windowEnd": "2025-11-17T19:25:00Z", "windowSize": "PT5M" }, "summary": { "primaryDimension": { "dimension": "resourceARN", "statistics": [ { "name": "arn:aws:s3:::bucket-1", "value": 800 } ], "aggregationType": "Count" }, "details": [ { "dimension": "eventName", "statistics": [ { "name": "PutObject", "value": 800 } ], "aggregationType": "Count" } ] } }