

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Memantau Amazon Quick menggunakan CloudTrail
<a name="monitoring-cloudtrail"></a>

Amazon Quick terintegrasi dengan AWS CloudTrail. Layanan ini menyediakan catatan tindakan yang diambil oleh pengguna, peran, atau AWS layanan di Amazon Quick. CloudTrail menangkap panggilan API untuk Amazon Quick sebagai acara. Panggilan yang ditangkap mencakup beberapa panggilan dari konsol dan semua panggilan kode ke operasi API. Jika Anda membuat jejak, Anda dapat mengaktifkan pengiriman CloudTrail acara secara terus menerus ke bucket Amazon S3, termasuk acara untuk Amazon Quick. Jika Anda tidak mengonfigurasi jejak, Anda masih dapat melihat peristiwa terbaru di CloudTrail konsol di Ri ** wayat acara**. Dengan menggunakan informasi yang dikumpulkan oleh CloudTrail, Anda dapat menentukan siapa yang membuat permintaan ke Amazon Quick dan kapan. Anda juga dapat mengidentifikasi alamat IP sumber, permintaan spesifik, dan detail lainnya. 

**catatan**  
CloudTrail catatan mendukung operasi Amazon Quick API dan peristiwa non-API yang didokumentasikan di halaman ini. Saat Anda memeriksa sampel peristiwa, catatan peristiwa menyertakan metadata yang dipilih seperti ID akun, ID sumber daya, dan identitas pengguna. Untuk percakapan obrolan dan umpan balik, gunakan[Memantau Amazon Quick menggunakan CloudWatch Log](monitoring-cloudwatch-logs.md). Untuk model sinyal demi kemampuan lengkap, lihat. [Respons insiden, pencatatan, dan pemantauan di Amazon Quick](incident-response-logging-and-monitoring.md)

Amazon Quick menerbitkan metrik operasional ke CloudWatch, dan Anda dapat membuat CloudWatch alarm pada metrik tersebut. Untuk informasi selengkapnya, lihat [Membuat alarm dengan CloudWatch konsol Amazon](monitoring-cloudwatch-metrics.md#cw-alerts). Untuk memperingatkan CloudTrail peristiwa individual, Anda dapat mengembangkan solusi khusus yang memproses CloudTrail log.

Status layanan Amazon Quick dapat dilihat di Dasbor Kesehatan [ Layanan](https://status.aws.amazon.com/).

Secara default, CloudTrail mengenkripsi file log yang dikirimkan ke bucket Anda menggunakan kunci S3-managed enkripsi [ Amazon (SSE-S3)](https://docs.aws.amazon.com/AmazonS3/latest/dev/UsingServerSideEncryption.html). Untuk lapisan keamanan yang dapat dikelola secara langsung, Anda dapat menggunakan kunci yang [AWS dikelola KMS (SSE-KMS) ](https://docs.aws.amazon.com/AmazonS3/latest/dev/UsingKMSEncryption.html) untuk file log Anda CloudTrail . SSE-KMS mengenkripsi file log tetapi bukan file intisari. File intisari dienkripsi dengan kunci S3-managed enkripsi [ Amazon (SSE-S3)](https://docs.aws.amazon.com/AmazonS3/latest/dev/UsingServerSideEncryption.html). 

Untuk mempelajari selengkapnya CloudTrail, termasuk cara mengonfigurasi dan mengaktifkannya, lihat Panduan [AWS CloudTrail Pengguna](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/).

**Topics**
+ [Pencatatan operasi Amazon Quick dengan AWS CloudTrail](#logging-using-cloudtrail)
+ [Menemukan acara Amazon Quick di jalur Anda](#logging-discovering-events)
+ [Contoh: Entri file log cepat Amazon](#understanding-quicksight-entries)
+ [Mencatat peristiwa data Amazon Quick di CloudTrail](#logging-data-events)
+ [Melacak peristiwa non-API dengan menggunakan log CloudTrail](#logging-non-api)

## Pencatatan operasi Amazon Quick dengan AWS CloudTrail
<a name="logging-using-cloudtrail"></a>


|  | 
| --- |
|    Audiens yang dituju: Administr  ator sistem  | 

CloudTrail diaktifkan pada AWS akun Anda saat Anda membuat akun. Ketika aktivitas acara yang didukung terjadi di Amazon Quick, aktivitas tersebut dicatat dalam suatu CloudTrail acara bersama dengan peristiwa AWS layanan lainnya di Ri ** wayat acara**. Anda dapat melihat, mencari, dan mengunduh acara terbaru di AWS akun Anda. Untuk informasi lain, lihat [Melihat Peristiwa dengan Riwayat Peristiwa CloudTrail](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/view-cloudtrail-events.html). 

Untuk catatan peristiwa yang berkelanjutan di AWS akun Anda, termasuk acara untuk Amazon Quick, buat jejak. Jej * ak * CloudTrail memungkinkan pengiriman file log ke bucket Amazon S3. Secara default, saat Anda membuat jejak di konsol, jejak tersebut berlaku untuk semua . Jejak mencatat peristiwa dari semua Wilayah di partisi AWS dan mengirimkan file log ke bucket Amazon S3 yang Anda tentukan. Selain itu, Anda dapat mengonfigurasi AWS layanan lain untuk menganalisis lebih lanjut dan bertindak berdasarkan data peristiwa yang dikumpulkan dalam CloudTrail log. Untuk informasi selengkapnya, lihat berikut: 
+ [Gambaran Umum untuk Membuat Jejak](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-create-and-update-a-trail.html)
+ [CloudTrail Layanan dan Integrasi yang Didukung ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-aws-service-specific-topics.html#cloudtrail-aws-service-specific-topics-integrations)
+ [Mengonfigurasi Pemberitahuan Amazon SNS untuk CloudTrail ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/getting_notifications_top_level.html)
+ [Mener CloudTrail ima File Log dari Beberapa Wilayah ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/receive-cloudtrail-log-files-from-multiple-regions.html) dan [ M CloudTrail enerima File Log dari Beberapa Akun ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-receive-logs-from-multiple-accounts.html)
+ [Cross-Account CloudTrailMas ](https://docs.aws.amazon.com/lake-formation/latest/dg/cross-account-logging.html) uk ke Panduan Peng AWS Lake Formation embang — Topik ini mencakup petunjuk untuk menyertakan identitas utama dalam CloudTrail log lintas akun.

Amazon Quick mendukung pencatatan tindakan berikut sebagai peristiwa dalam file CloudTrail log:
+ Apakah permintaan dibuat dengan root atau kreden AWS Identity and Access Management SIAL pengguna
+ Apakah permintaan dibuat dengan kredentif keamanan sementara untuk peran IAM atau pengguna federasi
+ Apakah permintaan dibuat oleh AWS layanan lain

Untuk informasi selengkapnya tentang identitas pengguna, lihat Elem [ en U ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-event-reference-user-identity.html) CloudTrail serIdentity.

Secara default, setiap entri log Amazon Quick berisi informasi berikut:
+  **UserIdentity ** — Identitas pengguna

  
+  **EventTime ** — Waktu acara

  
+  **EvenTid ** — ID Peristiwa

  
+  **ReadOnly ** - Hanya baca

  
+  **Wilayah AWS — ** Wilayah AWS

  
+  **EventSource (quicksight) ** - Sumber acara (Amazon Quick)

  
+  **eventType (AwsServiceEvent) ** — Jenis acara (acara AWS layanan)

  
+  **penerima AccountId ( AWS akun pelanggan) ** — ID akun penerima ( AWS Akun pelanggan)

  

Beberapa acara menyertakan `userIdentity.invokedBy` bidang yang disetel ke`quicksight.amazonaws.com`. Ini menunjukkan bahwa peristiwa tersebut dipicu oleh layanan Amazon Quick atas nama akun, bukan oleh tindakan pengguna langsung. Anda dapat menggunakan bidang ini untuk membedakan operasi yang diprakarsai pengguna dari panggilan internal layanan saat menganalisis jejak Anda.

**catatan**  
CloudTrail menampilkan identitas pengguna seperti `unknown` untuk pengguna yang disediakan langsung oleh Amazon Quick (penyediaan lama). Pengguna yang diautentikasi melalui Pusat Identitas IAM muncul seperti `IdentityCenterUser` dengan `onBehalfOf` detail lengkap di `userIdentity` elemen.

## Menemukan acara Amazon Quick di jalur Anda
<a name="logging-discovering-events"></a>

Amazon Quick menambahkan nama acara baru saat fitur diluncurkan dan berkembang. Peristiwa non-API yang tercantum di bawah ini mewakili bagian dari apa yang ditangkap jejak Anda. Untuk menemukan semua acara Amazon Quick di akun Anda, tanyakan jejak Anda `eventSource: quicksight.amazonaws.com` dan periksa `eventName` nilainya. Nama acara mengikuti pola yang konsisten: nama operasi (seperti `CreateFlow` atau`UpdateAgent`) cocok dengan fitur yang terkait dengannya.

## Contoh: Entri file log cepat Amazon
<a name="understanding-quicksight-entries"></a>

 Trail adalah konfigurasi yang memungkinkan pengiriman peristiwa sebagai file log ke bucket Amazon S3 yang Anda tentukan. CloudTrail file log berisi satu atau lebih entri log. Sebuah kejadian mewakili permintaan tunggal dari sumber apa pun dan mencakup informasi tentang tindakan yang diminta, tanggal dan waktu tindakan, parameter permintaan, dan sebagainya. Berkas log CloudTrail bukan merupakan jejak tumpukan terurut dari panggilan API publik, sehingga tidak muncul dalam urutan tertentu.

Contoh berikut menunjukkan entri CloudTrail log yang menunjukkan BatchCreateUser tindakan.

```
{ 
   "eventVersion":"1.11",
   "userIdentity":
	{ 
	   "type":"Root",
	   "principalId":"123456789012",
	   "arn":"arn:aws:iam::123456789012:root",
	   "accountId":"123456789012",
	   "userName":"test-username"
	},
	   "eventTime":"2017-04-19T03:16:13Z",
	   "eventSource":"quicksight.amazonaws.com",
	   "eventName":"BatchCreateUser",
	   "awsRegion":"us-west-2",
	   "requestParameters":null,
	   "responseElements":null,
	   "eventID":"e7d2382e-70a0-3fb7-9d41-a7a913422240",
	   "readOnly":false,
	   "eventType":"AwsServiceEvent",
	   "recipientAccountId":"123456789012",
	   "serviceEventDetails":
	   { 
		   "eventRequestDetails":
		   { 
				"users":
				{ 
					"test-user-11":
					{ 
						"role":"USER"
					},
					"test-user-22":
					{ 
						"role":"ADMIN"
					}
				}
			},
			"eventResponseDetails":
			{ 
			"validUsers":[ 
				],
			"InvalidUsers":[ 
				"test-user-11",
				"test-user-22"
				]
			}
	   }
   }
```

## Mencatat peristiwa data Amazon Quick di CloudTrail
<a name="logging-data-events"></a>

Selain peristiwa manajemen, Amazon Quick mendukung peristiwa CloudTrail data untuk jenis sumber daya tertentu. Peristiwa data dinonaktifkan secara default. Aktifkan mereka melalui pemilih acara lanjutan di jalur Anda.

Jenis sumber daya Amazon Quick berikut mendukung peristiwa data:


| Tipe sumber daya | Nama peristiwa | Ketersediaan | 
| --- | --- | --- | 
| AWS::Quicksight::ActionConnector | InvokeAction | Umumnya tersedia | 
| AWS::QuickSight::Flow | – | Umumnya tersedia | 
| AWS::QuickSight::FlowSession | – | Umumnya tersedia | 
| AWS::Quicksight::Companion | – | Bervariasi berdasarkan Wilayah | 
| AWS::Quicksight::CompanionAccess | – | Bervariasi berdasarkan Wilayah | 
| AWS::QuickSight::Namespace | – | Bervariasi berdasarkan Wilayah | 

**penting**  
Data-event ketersediaan jenis sumber daya bervariasi menurut akun dan. Wilayah AWS Jika jenis sumber daya tidak didukung di Wilayah Anda, `put-event-selectors` panggilan mengembalikan kesalahan untuk jenis tersebut. Buat satu `put-event-selectors` panggilan yang hanya menyertakan jenis sumber daya yang didukung di Wilayah Anda, dan hilangkan jenis yang tidak didukung dari panggilan tersebut.

**catatan**  
Casing `Quicksight` dibandingkan dengan `QuickSight` ARN tipe sumber daya disengaja dan bervariasi menurut jenis sumber daya. Gunakan casing persis seperti yang ditunjukkan di atas saat mengonfigurasi pemilih acara.

### Mengaktifkan peristiwa data
<a name="logging-data-events-enabling"></a>

Gunakan pemilih acara lanjutan untuk mengaktifkan peristiwa data. Sertakan pemilih peristiwa manajemen untuk mempertahankan pencatatan peristiwa manajemen:

```
aws cloudtrail put-event-selectors \
  --trail-name {{your-trail-name}} \
  --region {{us-east-1}} \
  --advanced-event-selectors '[
    { "Name": "All management events",
      "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Management"] } ] },
    { "Name": "Quick action connector data events",
      "FieldSelectors": [
        { "Field": "eventCategory", "Equals": ["Data"] },
        { "Field": "resources.type", "Equals": ["AWS::Quicksight::ActionConnector"] } ] },
    { "Name": "Quick flow data events",
      "FieldSelectors": [
        { "Field": "eventCategory", "Equals": ["Data"] },
        { "Field": "resources.type", "Equals": ["AWS::QuickSight::Flow"] } ] },
    { "Name": "Quick flow session data events",
      "FieldSelectors": [
        { "Field": "eventCategory", "Equals": ["Data"] },
        { "Field": "resources.type", "Equals": ["AWS::QuickSight::FlowSession"] } ] }
  ]'
```

Tambahkan pemilih untuk`AWS::Quicksight::Companion`,`AWS::Quicksight::CompanionAccess`, dan `AWS::QuickSight::Namespace` jika didukung di Wilayah Anda.

### `InvokeAction`peristiwa data
<a name="logging-data-events-invokeaction"></a>

Ketika pengguna atau aliran memanggil konektor tindakan, CloudTrail merekam peristiwa `InvokeAction` data. Acara ini menangkap informasi berikut:
+ Identitas penelepon, termasuk dan `onBehalfOf.userId` `endUserArn`
+ Tind `actionConnectorId` akan dan `actionId` tindakan yang dipanggil
+ Hasilnya: `invokeActionStatus` dan `httpStatusCode`
+ `readOnly: false`(selalu)
+ `eventCategory: Data`, `managementEvent: false`
+ Jenis sumber daya: `AWS::Quicksight::ActionConnector`

**penting**  
`InvokeAction`tidak menyertakan parameter input tindakan (seperti penerima email, subjek, atau badan) atau keputusan persetujuan apa pun. Gunakan CloudWatch log yang dijual untuk konten percakapan.

**catatan**  
Bid `readOnly` ang ini selalu `false` untuk pemanggilan konektor tindakan, termasuk tindakan baca-saja seperti daftar email. Untuk membedakan operasi baca dari tulis, filter `actionId` berdasarkan, bukan `readOnly` bidang.

Contoh berikut menunjukkan peristiwa `InvokeAction` data untuk tindakan email yang berhasil:

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "type": "IdentityCenterUser",
        "accountId": "111122223333",
        "onBehalfOf": {
            "userId": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
            "identityStoreArn": "arn:aws:identitystore::111122223333:identitystore/d-1234567890"
        }
    },
    "eventTime": "2026-08-19T20:26:36Z",
    "eventSource": "quicksight.amazonaws.com",
    "eventName": "InvokeAction",
    "awsRegion": "us-east-1",
    "sourceIPAddress": "203.0.113.1",
    "requestParameters": {
        "awsAccountId": "111122223333",
        "actionConnectorId": "52bde8f0-3de5-4e3d-9283-222f81a9fc4f",
        "actionId": "SendUserEmail",
        "endUserArn": "arn:aws:quicksight:us-east-1:111122223333:user/default/johndoe"
    },
    "responseElements": {
        "invokeActionStatus": "SUCCESS",
        "invokeActionOutput": {
            "httpInvokeActionOutput": {
                "httpStatusCode": "200"
            }
        }
    },
    "readOnly": false,
    "resources": [
        {
            "accountId": "111122223333",
            "type": "AWS::Quicksight::ActionConnector",
            "ARN": "arn:aws:quicksight:us-east-1:111122223333:action-connector/52bde8f0-3de5-4e3d-9283-222f81a9fc4f"
        }
    ],
    "eventType": "AwsApiCall",
    "managementEvent": false,
    "eventCategory": "Data"
}
```

## Melacak peristiwa non-API dengan menggunakan log CloudTrail
<a name="logging-non-api"></a>

Peristiwa non-API berikut ditangkap di CloudTrail jejak Anda:

**Manajemen pengguna**
+  **CreateAccount**— Buat Akun

  
+ **BatchCreateUser**— Buat Pengguna

  
+ **BatchResendUserInvite**— Undang Pengguna

  
+ **UpdateGroups**— Perbarui Grup

  Acara ini hanya berfungsi dengan edisi Enterprise.

  
+ **UpdateSpiceCapacity**— Perbarui SPICE Kapasitas

  
+ **DeleteUser**— Hapus Pengguna

  
+ **Berhenti Berlangganan ** — Berhenti Berlangganan Pengguna

  

**Langganan**
+ **CreateSubscription**— Buat Langganan

  
+ **UpdateSubscription**— Perbarui Langganan

  
+ **DeleteSubscription**— Hapus Langganan

  

**Dasbor**
+ **GetDashboard**— Dapatkan Dasbor

  
+ **CreateDashboard**— Buat Dasbor

  
+ **UpdateDashboard**— Perbarui Dasbor

  
+ **UpdateDashboardAccess**— Perbarui Akses Dasbor

  
+ **DeleteDashboard**— Hapus Dasbor

  

**Analisis**
+ **GetAnalysis**— Dapatkan Analisis

  
+ **CreateAnalysis**— Buat Analisis

  
+ **UpdateAnalysisAccess**— Perbarui Akses Analisis

  
+ **UpdateAnalysis**— Perbarui Analisis

  
  + **RenameAnalysis**— Mengganti Nama Analisis

    
  + **CreateVisual**— Buat Visual

    
  + **RenameVisual**— Ganti nama Visual

    
  + **DeleteVisual**— Hapus Visual

    
  + **DeleteAnalysis**— Hapus Analisis

    

**Sumber data**
+ **CreateDataSource**— Buat Sumber Data

  
  + **FlatFile**— File datar

    
  + **Eksternal ** - Eksternal

    
  + **S3 ** — S3

    
  + **ImportS3ManifestFile**- File Manifest S3

    
  + **Presto ** — Presto

    
  + **RDS ** — RDS

    
  + **Pergeseran Merah ** - Pergeseran Merah (manual)

    
+ **UpdateDataSource**— Perbarui Sumber Data

  
+ **DeleteDataSource**— Hapus Sumber Data

  

**Kumpulan data**
+  **CreateDataSet**— Buat Kumpulan Data

  
  + **CustomSQL ** - SQL Kustom

    
  + **SqlTable ** - Tabel SQL

    
  + **Berkas ** - CSV atau XLSX

    
+ **UpdateDataSet**- Perbarui SQL Join Dataset

  
+ **UpdateDatasetAccess**— Perbarui Akses Dataset

  
+ **DeleteDataSet**— Hapus Dataset

  
+ **Querydatabase ** — Selama penyegaran dataset, kueri sumber data.