Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pencatatan dan pemantauan di AWS CloudShell
Topik ini menjelaskan cara Anda dapat mencatat dan memantau AWS CloudShell aktivitas dan kinerja CloudTrail.
Aktivitas pemantauan dengan CloudTrail
AWS CloudShell terintegrasi dengan AWS CloudTrail, layanan yang menyediakan catatan tindakan yang diambil oleh pengguna, peran, atau Layanan AWS dalam AWS CloudShell. CloudTrail menangkap semua panggilan API untuk acara AWS CloudShell sebagai. Panggilan yang ditangkap termasuk panggilan dari AWS CloudShell konsol dan panggilan kode ke AWS CloudShell API.
Jika Anda membuat jejak, Anda dapat mengaktifkan pengiriman CloudTrail acara secara terus menerus ke bucket Amazon Simple Storage Service (Amazon S3). Ini termasuk acara untuk AWS CloudShell.
Jika Anda tidak membuat konfigurasi jejak, Anda masih dapat melihat kejadian terbaru dalam konsol CloudTrail di Riwayat peristiwa. Dengan menggunakan informasi yang dikumpulkan oleh CloudTrail, Anda dapat menemukan berbagai informasi tentang permintaan. Misalnya, Anda dapat menentukan permintaan yang dibuat ke AWS CloudShell, Anda dapat mempelajari alamat IP tempat permintaan dibuat, siapa yang membuat permintaan, dan kapan itu dibuat.
AWS CloudShell di CloudTrail
Tabel berikut mencant AWS CloudShell umkan peristiwa yang disimpan dalam file CloudTrail log.
catatan
AWS CloudShell acara yang meliputi:
-
*menunjukkan bahwa ini adalah panggilan API yang tidak bermutasi (read-only). -
Kata tersebut
Environmentberkaitan dengan siklus hidup lingkungan komputasi yang menjadi tuan rumah pengalaman shell. -
Kata
Layoutmengembalikan semua tab browser di CloudShell terminal.
| Nama peristiwa | Deskripsi |
|---|---|
createEnvironment |
Terjadi ketika CloudShell lingkungan diciptakan. |
createSession |
Terjadi ketika CloudShell lingkungan terhubung dari Konsol Manajemen AWS. |
deleteEnvironment |
Terjadi ketika CloudShell lingkungan dihapus. |
deleteSession |
Terjadi ketika sesi di CloudShell tab yang berjalan di tab browser saat ini dihapus. |
getEnvironmentStatus* |
Terjadi ketika status CloudShell lingkungan diambil. |
getFileDownloadUrls* |
Terjadi ketika URL Amazon S3 yang telah ditandatangani sebelumnya yang digunakan untuk mengunduh file melalui CloudShell menggunakan antarmuka CloudShell web dibuat. |
getFileUploadUrls* |
Terjadi ketika URL Amazon S3 yang telah ditandatangani sebelumnya yang digunakan untuk mengunggah file melalui CloudShell menggunakan antarmuka CloudShell web dibuat. |
cloudshell:DescribeEnvironments |
Menjelaskan lingkungan. |
getLayout* |
Terjadi ketika CloudShell tata letak di awal sesi diambil. |
putCredentials |
Terjadi ketika kredenSIAL yang digunakan untuk masuk Konsol Manajemen AWS ke CloudShell diteruskan. |
redeemCode* |
Terjadi ketika alur kerja untuk mengambil token penyegaran di CloudShell lingkungan dimulai. Anda nantinya dapat menggunakan token ini dalam |
sendHeartBeat |
Terjadi untuk mengonfirmasi bahwa CloudShell sesi aktif. |
startEnvironment |
Terjadi ketika CloudShell lingkungan dimulai. |
stopEnvironment |
Terjadi ketika CloudShell lingkungan yang sedang berjalan dihentikan. |
updateLayout |
Terjadi ketika tata letak saat ini dari aplikasi web di backend disimpan. |
Acara yang menyertakan kata “Layout” mengembalikan semua tab browser di CloudShell terminal.
EventBridge aturan untuk AWS CloudShell tindakan
Dengan EventBridge aturan, Anda menentukan tindakan target yang akan diambil saat EventBridge menerima peristiwa yang cocok dengan aturan. Anda dapat menentukan aturan yang menentukan tindakan target yang akan diambil berdasarkan AWS CloudShell tindakan yang direkam sebagai peristiwa dalam file CloudTrail log.
Misalnya, Anda dapat membuat EventBridge aturan dengan AWS CLI menggunakan put-rule perintah. Pang put-rule gilan harus berisi setidaknya satu EventPattern atau ScheduleExpression. Aturan dengan EventPatterns dipicu ketika peristiwa pencocokan diamati. EventPattern Untuk AWS CloudShell acara:
{ "source": [ "aws.cloudshell" ], "detail-type": [ "AWS API Call via CloudTrail" ], "detail": { "eventSource": [ "cloudshell.amazonaws.com" ] } }
Untuk informasi selengkapnya, lihat Acara dan Pola EventBridge Peristiwa di Panduan EventBridge Pengguna Amazon.