Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Registrazione dei log Servizio di directory AWS Chiamate API utilizzando AWS CloudTrail
L'API AWS Managed Microsoft AD è integrata con AWS CloudTrail un servizio che acquisisce le chiamate API effettuate da o per conto di AWS Managed Microsoft AD nel tuo account Account AWS e invia i file di registro a un bucket Amazon S3 specificato. CloudTrail acquisisce le chiamate API dalla console AWS Managed Microsoft AD e dalle chiamate in codice alle API AWS Managed Microsoft AD. Utilizzando le informazioni raccolte da CloudTrail, è possibile determinare quale richiesta è stata effettuata a AWS Managed Microsoft AD, l'indirizzo IP di origine da cui è stata effettuata la richiesta, chi ha effettuato la richiesta, quando è stata effettuata e così via. Per ulteriori informazioni CloudTrail, consulta la Guida AWS CloudTrail per l'utente.
AWS Informazioni Microsoft AD gestite in CloudTrail
CloudTrail è abilitato sull'utente al Account AWS momento della creazione dell'account. Quando si verifica un'attività in AWS Managed Microsoft AD, tale attività viene registrata in un CloudTrail evento insieme ad altri eventi AWS di servizio nella cronologia degli eventi. Puoi visualizzare, cercare e scaricare eventi recenti nel tuo Account AWS. Per ulteriori informazioni, consulta Visualizzazione degli eventi con la cronologia degli CloudTrail eventi.
Per una registrazione continua degli eventi nel tuo Account AWS, inclusi gli eventi per AWS Managed Microsoft AD, crea un percorso. Un percorso consente di CloudTrail inviare file di registro a un bucket Amazon S3. Per impostazione predefinita, quando si crea un percorso nella console, il percorso si applica a tutte le AWS regioni. Il trail registra gli eventi provenienti da tutte le regioni della AWS partizione e invia i file di registro al bucket Amazon S3 specificato. Inoltre, puoi configurare altri AWS servizi per analizzare ulteriormente e agire in base ai dati degli eventi raccolti nei log. CloudTrail Per ulteriori informazioni, consulta gli argomenti seguenti:
Quando la CloudTrail registrazione è abilitata nel tuo Account AWS, tutte le chiamate API effettuate alle azioni AWS Managed Microsoft AD vengono registrate nei file di registro. AWS I record Microsoft AD gestiti vengono scritti insieme ad altri record AWS di servizio in un file di registro. CloudTrail determina quando creare e scrivere su un nuovo file in base a un periodo di tempo e alle dimensioni del file. Tutte le chiamate effettuate all' Servizio di directory API o alla CLI vengono registrate da. CloudTrail
Ogni voce di log contiene informazioni sull'utente che ha generato la richiesta. Le informazioni sull'identità dell'utente nel registro consentono di determinare se la richiesta è stata effettuata con credenziali utente root o IAM, con credenziali di sicurezza temporanee per un ruolo o un utente federato o da un altro servizio. AWS Per ulteriori informazioni, consultare il campo userIdentity in Riferimento agli eventiCloudTrail .
È possibile archiviare i file di log nel bucket per un periodo di tempo indeterminato, ma è anche possibile definire regole per il ciclo di vita di Amazon S3 per archiviare o eliminare automaticamente i file di log. Per impostazione predefinita, i file di log sono crittografati mediante la crittografia lato server (SSE) di Amazon S3.
Puoi scegliere di CloudTrail pubblicare notifiche Amazon SNS quando vengono consegnati nuovi file di registro se desideri intervenire rapidamente al momento della consegna dei file di registro. Per ulteriori informazioni, consulta Configurazione delle notifiche Amazon SNS.
Puoi anche aggregare i file di log AWS gestiti di Microsoft AD da più AWS regioni e Account AWS in un unico bucket Amazon S3. Per ulteriori informazioni, consulta Aggregazione dei file di CloudTrail log in un singolo bucket Amazon S3.
Comprensione AWS Voci gestite nei file di registro di Microsoft AD
CloudTrail i file di registro possono contenere una o più voci di registro, ciascuna delle quali è composta da più JSON-formatted eventi. Una voce di log rappresenta una singola richiesta emessa da qualsiasi origine e include informazioni sull'operazione richiesta, eventuali parametri, la data e l'ora dell'operazione e così via. Non è garantito che le voci di registro siano in un ordine particolare; in altre parole, non sono una traccia dello stack ordinata delle chiamate API pubbliche.
Le informazioni sensibili, ad esempio le password, i token di autenticazione, i commenti e i contenuti dei file, vengono incluse nelle voci di log.
L'esempio seguente mostra un esempio di voce di CloudTrail registro per AWS Managed Microsoft AD:
{ "Records" : [ { "eventVersion" : "1.02", "userIdentity" : { "type" : "IAMUser", "principalId" : "<user_id>", "arn" : "<user_arn>", "accountId" : "<account_id>", "accessKeyId" : "<access_key_id>", "userName" : "<username>" }, "eventTime" : "<event_time>", "eventSource" : "ds.amazonaws.com", "eventName" : "CreateDirectory", "awsRegion" : "<region>", "sourceIPAddress" : "<IP_address>", "userAgent" : "<user_agent>", "requestParameters" : { "name" : "<name>", "shortName" : "<short_name>", "vpcSettings" : { "vpcId" : "<vpc_id>", "subnetIds" : [ "<subnet_id_1>", "<subnet_id_2>" ] }, "type" : "<size>", "setAsDefault" :<option>, "password" : "***OMITTED***" }, "responseElements" : { "requestId" : "<request_id>", "directoryId" : "<directory_id>" }, "requestID" : "<request_id>", "eventID" : "<event_id>", "eventType" : "AwsApiCall", "recipientAccountId" : "<account_id>" } ] }