View a markdown version of this page

AWSacara layanan disampaikan melaluiAWS CloudTrail - Amazon EventBridge

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWSacara layanan disampaikan melaluiAWS CloudTrail

AWS CloudTrailadalah layanan yang secara otomatis merekam peristiwa seperti panggilan AWS API. Anda dapat membuat EventBridge aturan yang menggunakan informasi dari CloudTrail. Untuk informasi lebih lanjut tentang CloudTrail, lihat Apa ituAWS CloudTrail? .

CloudTrail mengirimkan jenis acara berikut ke bus EventBridge acara default. Dalam setiap kasus, detail-type nilai acara adalah jenis acara yang terdaftar:

  • AWS API Call via CloudTrail

    Peristiwa yang mewakili permintaan ke API AWS layanan publik.

    Untuk informasi selengkapnya, lihat Memahami CloudTrail peristiwa di Panduan AWS CloudTrail Pengguna.

  • AWS Console Signin via CloudTrail

    Mencoba masuk ke Konsol AWS Manajemen, Forum AWS Diskusi, dan Pusat AWS Dukungan.

    Untuk informasi selengkapnya, lihat peristiwa login Konsol AWS Manajemen di Panduan AWS CloudTrail Pengguna.

  • AWS Console Action via CloudTrail

    Tindakan yang diambil di konsol yang bukan panggilan API.

    Untuk informasi selengkapnya, lihat peristiwa login Konsol AWS Manajemen di Panduan AWS CloudTrail Pengguna.

  • AWS Service Event via CloudTrail

    Peristiwa yang dibuat oleh AWS layanan tetapi tidak secara langsung dipicu oleh permintaan ke API AWS layanan publik.

    Untuk informasi selengkapnya, lihat acara AWS layanan di Panduan AWS CloudTrail Pengguna.

  • AWS Insight via CloudTrail

    Peristiwa wawasan dipicu oleh CloudTrail saat pelanggan mengaktifkan fitur CloudTrail Insight.

    Untuk informasi selengkapnya, lihat CloudTrail Wawasan di Panduan AWS CloudTrail Pengguna.

  • AWS Network Activity Event via CloudTrail

    Peristiwa aktivitas jaringan menangkap panggilan API yang dilakukan melalui titik akhir VPC VPC pribadi. Peristiwa ini memerlukan jejak yang dikonfigurasi dengan pemilih peristiwa aktivitas jaringan untuk sumber acara yang relevan.

    Untuk informasi selengkapnya, lihat Mencatat peristiwa aktivitas jaringan di Panduan AWS CloudTrail Pengguna.

Untuk merekam peristiwa dengan salah satu CloudTrail detail-type nilai, Anda harus mengaktifkan CloudTrail jejak dengan logging. Untuk informasi selengkapnya, lihat Bekerja dengan CloudTrail jejak di Panduan AWS CloudTrail Pengguna.

catatan

Semua CloudTrail acara dikirimkan ke bus acara default saja. Untuk memproses CloudTrail peristiwa di bus acara khusus, buat aturan pada bus default yang meneruskan acara yang cocok ke bus kustom Anda.

Status aturan mengontrol kategori acara mana yang cocok:

  • Menulis (bermutasi) peristiwa manajemen — Cocokkan dengan aturan dalam status defaultENABLED. Tidak ada konfigurasi khusus yang diperlukan di luar jejak aktif.

  • Read-only acara manajemen — Cocokkan hanya dengan aturan dengan status yang disetel keENABLED_WITH_ALL_CLOUDTRAIL_MANAGEMENT_EVENTS. Untuk informasi selengkapnya, lihat Menerima acara manajemen hanya-baca dariAWSlayanan.

  • Peristiwa data — Cocokkan dengan aturan dalam ENABLED status default. Jejak harus dikonfigurasi untuk menangkap tipe peristiwa data tertentu. Untuk informasi selengkapnya, lihat Mencatat peristiwa data dalam AWS CloudTrail Panduan Pengguna.

  • Peristiwa aktivitas jaringan — Cocokkan dengan aturan dalam ENABLED status default. Jejak harus dikonfigurasi dengan pemilih peristiwa aktivitas jaringan untuk sumber peristiwa yang relevan, dan panggilan API harus dilakukan melalui titik akhir VPC.

Beberapa kejadian dalam AWS layanan dapat dilaporkan EventBridge baik oleh layanan itu sendiri maupun oleh CloudTrail. Misalnya, panggilan API Amazon EC2 yang memulai instance menghasilkan beberapa peristiwa:

  • EC2 Instance State-change Notificationperistiwa yang dikirim langsung dari Amazon EC2 ke EventBridge, saat instance memasuki pending dan kemudian running menyatakan. Contoh:

    { . . . "detail-type":"EC2 Instance State-change Notification", "source":"aws.ec2", . . . "detail":{ "instance-id":"i-abcd1111", "state":"pending" } }
  • AWS API Call via CloudTrailPeristiwa yang dikirim dari CloudTrail ke EventBridge yang mewakili panggilan API itu sendiri. Contoh:

    { . . . "detail-type":"AWS API Call via CloudTrail", "source":"aws.ec2", . . . ], "detail": { "eventSource": "ec2.amazonaws.com", "eventName": "StartInstances" } }
catatan

Jika Anda menggunakan peristiwa panggilan Put*Events API sebagai dasar untuk membuat pola peristiwa, pastikan pola peristiwa akhir tidak melebihi 1 MB. Ukuran maksimum setiap Put*Events permintaan adalah 1 MB. Untuk informasi selengkapnya, lihat .

Untuk informasi selengkapnya tentang layanan yang CloudTrail mendukung, lihat layanan dan integrasi yang CloudTrail didukung di Panduan CloudTrail Pengguna.