

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Termasuk konteks pengguna Pusat Identitas IAM dalam log CloudTrail
<a name="identity-center-ct-logs"></a>

Lake Formation menggunakan [ fungsi pen ](using-cred-vending.md) jual otomatis kredensi untuk menyediakan akses sementara ke data Amazon S3. Secara default, ketika pengguna Pusat Identitas IAM mengirimkan kueri ke layanan analitik terintegrasi, CloudTrail log hanya menyertakan peran IAM yang diasumsikan oleh layanan untuk menyediakan akses jangka pendek. Jika Anda menggunakan peran yang ditentukan pengguna untuk mendaftarkan lokasi data Amazon S3 dengan Lake Formation, Anda dapat memilih untuk menyertakan konteks pengguna Pusat Identitas IAM dalam CloudTrail acara, lalu melacak pengguna yang mengakses sumber daya Anda.

**penting**  
Untuk menyertakan permintaan API Amazon S3 tingkat objek di dalam CloudTrail, Anda perlu mengaktifkan pencatatan CloudTrail peristiwa untuk bucket dan objek Amazon S3. Untuk informasi selengkapnya, lihat Meng [ aktifkan pencatatan CloudTrail peristiwa untuk bucket dan objek Amazon S3 ](https://docs.aws.amazon.com/AmazonS3/latest/userguide/enable-cloudtrail-logging-for-s3.html) di Panduan Pengguna Amazon S3.

**Untuk mengaktifkan audit penjual otomatis kredenSIAL pada lokasi danau data yang terdaftar dengan peran yang ditentukan pengguna**

1. Masuk ke konsol Formasi Danau di [ https://console.aws.amazon.com/lakeformation/](https://console.aws.amazon.com/lakeformation/).

1. Di navigasi sisi kiri, perluas ** Administrasi**, dan pilih pengaturan ** Katalog ** Data.

1. Di bawah Audit yang ** disem ** purnakan, pilih ** Menyebarkan konteks yang disediakan. **

1. Pilih **Simpan**.

 Anda juga dapat mengaktifkan opsi audit yang disempurnakan dengan menyet `Parameters` el atribut dalam [ PutDataLakeSettings ](https://docs.aws.amazon.com/lake-formation/latest/APIReference/API_PutDataLakeSettings.html) operasi. Secara default, nilai `SET_CONTEXT"` parameter diatur ke “true”.

```
{
    "DataLakeSettings": {
        "Parameters": {"SET_CONTEXT": "true"},
    }
}
```

Berikut ini adalah kutipan dari CloudTrail acara dengan opsi audit yang disempurnakan. Log ini mencakup konteks sesi pengguna Pusat Identitas IAM dan peran IAM yang ditentukan pengguna yang diasumsikan oleh Lake Formation untuk mengakses lokasi data Amazon S3. Lihat `onBehalfOf` parameter dalam kutipan berikut.

```
{
         "eventVersion":"1.09",
         "userIdentity":{
            "type":"AssumedRole",
            "principalId":"AROAW7F7MOX4OYE6FLIFN:access-grants-e653760c-4e8b-44fd-94d9-309e035b75ab",
            "arn":"arn:aws:sts::123456789012:assumed-role/accessGrantsTestRole/access-grants-e653760c-4e8b-44fd-94d9-309e035b75ab",           
            "accountId":"123456789012",
            "accessKeyId":"ASIAW7F7MOX4CQLD4JIZN",
            "sessionContext":{
               "sessionIssuer":{
                  "type":"Role",
                  "principalId":"AROAW7F7MOX4OYE6FLIFN",
                  "arn":"arn:aws:iam::123456789012:role/accessGrantsTestRole",
                  "accountId":"123456789012",
                  "userName":"accessGrantsTestRole"
               },
               "attributes":{
                  "creationDate":"2023-08-09T17:24:02Z",
                  "mfaAuthenticated":"false"
               }
            },
            "onBehalfOf":{
                "userId": "<identityStoreUserId>",
                "identityStoreArn": "arn:aws:identitystore::<restOfIdentityStoreArn>"
            }
         },
         "eventTime":"2023-08-09T17:25:43Z",
         "eventSource":"s3.amazonaws.com",
         "eventName":"GetObject",
    ....
```