View a markdown version of this page

Pencatatan dan pemantauan di AWS CloudShell - AWS CloudShell

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pencatatan dan pemantauan di AWS CloudShell

Topik ini menjelaskan cara Anda dapat mencatat dan memantau AWS CloudShell aktivitas dan kinerja CloudTrail.

Aktivitas pemantauan dengan CloudTrail

AWS CloudShell terintegrasi dengan AWS CloudTrail, layanan yang menyediakan catatan tindakan yang diambil oleh pengguna, peran, atau Layanan AWS dalam AWS CloudShell. CloudTrail menangkap semua panggilan API untuk acara AWS CloudShell sebagai. Panggilan yang ditangkap termasuk panggilan dari AWS CloudShell konsol dan panggilan kode ke AWS CloudShell API.

Jika Anda membuat jejak, Anda dapat mengaktifkan pengiriman CloudTrail acara secara terus menerus ke bucket Amazon Simple Storage Service (Amazon S3). Ini termasuk acara untuk AWS CloudShell.

Jika Anda tidak membuat konfigurasi jejak, Anda masih dapat melihat kejadian terbaru dalam konsol CloudTrail di Riwayat peristiwa. Dengan menggunakan informasi yang dikumpulkan oleh CloudTrail, Anda dapat menemukan berbagai informasi tentang permintaan. Misalnya, Anda dapat menentukan permintaan yang dibuat ke AWS CloudShell, Anda dapat mempelajari alamat IP tempat permintaan dibuat, siapa yang membuat permintaan, dan kapan itu dibuat.

AWS CloudShell di CloudTrail

Tabel berikut mencant AWS CloudShell umkan peristiwa yang disimpan dalam file CloudTrail log.

catatan

AWS CloudShell acara yang meliputi:

  • *menunjukkan bahwa ini adalah panggilan API yang tidak bermutasi (read-only).

  • Kata tersebut Environment berkaitan dengan siklus hidup lingkungan komputasi yang menjadi tuan rumah pengalaman shell.

  • Kata Layout mengembalikan semua tab browser di CloudShell terminal.

CloudShell Acara di CloudTrail
Nama peristiwa Deskripsi
createEnvironment Terjadi ketika CloudShell lingkungan diciptakan.
createSession Terjadi ketika CloudShell lingkungan terhubung dari Konsol Manajemen AWS.
deleteEnvironment Terjadi ketika CloudShell lingkungan dihapus.
deleteSession Terjadi ketika sesi di CloudShell tab yang berjalan di tab browser saat ini dihapus.
getEnvironmentStatus*

Terjadi ketika status CloudShell lingkungan diambil.

getFileDownloadUrls* Terjadi ketika URL Amazon S3 yang telah ditandatangani sebelumnya yang digunakan untuk mengunduh file melalui CloudShell menggunakan antarmuka CloudShell web dibuat.
getFileUploadUrls* Terjadi ketika URL Amazon S3 yang telah ditandatangani sebelumnya yang digunakan untuk mengunggah file melalui CloudShell menggunakan antarmuka CloudShell web dibuat.
cloudshell:DescribeEnvironments Menjelaskan lingkungan.
getLayout* Terjadi ketika CloudShell tata letak di awal sesi diambil.
putCredentials

Terjadi ketika kredenSIAL yang digunakan untuk masuk Konsol Manajemen AWS ke CloudShell diteruskan.

redeemCode*

Terjadi ketika alur kerja untuk mengambil token penyegaran di CloudShell lingkungan dimulai. Anda nantinya dapat menggunakan token ini dalam putCredentials perintah untuk mengakses CloudShell lingkungan.

sendHeartBeat Terjadi untuk mengonfirmasi bahwa CloudShell sesi aktif.
startEnvironment Terjadi ketika CloudShell lingkungan dimulai.
stopEnvironment

Terjadi ketika CloudShell lingkungan yang sedang berjalan dihentikan.

updateLayout Terjadi ketika tata letak saat ini dari aplikasi web di backend disimpan.

Acara yang menyertakan kata “Layout” mengembalikan semua tab browser di CloudShell terminal.

EventBridge aturan untuk AWS CloudShell tindakan

Dengan EventBridge aturan, Anda menentukan tindakan target yang akan diambil saat EventBridge menerima peristiwa yang cocok dengan aturan. Anda dapat menentukan aturan yang menentukan tindakan target yang akan diambil berdasarkan AWS CloudShell tindakan yang direkam sebagai peristiwa dalam file CloudTrail log.

Misalnya, Anda dapat membuat EventBridge aturan dengan AWS CLI menggunakan put-rule perintah. Pang put-rule gilan harus berisi setidaknya satu EventPattern atau ScheduleExpression. Aturan dengan EventPatterns dipicu ketika peristiwa pencocokan diamati. EventPattern Untuk AWS CloudShell acara:

{ "source": [ "aws.cloudshell" ], "detail-type": [ "AWS API Call via CloudTrail" ], "detail": { "eventSource": [ "cloudshell.amazonaws.com" ] } }

Untuk informasi selengkapnya, lihat Acara dan Pola EventBridge Peristiwa di Panduan EventBridge Pengguna Amazon.