View a markdown version of this page

Registrazione delle chiamate API di Amazon Data Lifecycle Manager utilizzando AWS CloudTrail - Amazon EBS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Registrazione delle chiamate API di Amazon Data Lifecycle Manager utilizzando AWS CloudTrail

Con AWS CloudTrail, puoi monitorare l'attività degli utenti e l'utilizzo delle API per dimostrare la conformità alle politiche interne e agli standard normativi. Per ulteriori informazioni, consulta la Guida per l'utente AWS CloudTrail.

Amazon Data Lifecycle Manager (Amazon Data Lifecycle Manager) è integrato con AWS CloudTrail un servizio che fornisce un registro delle azioni intraprese da un utente, ruolo o AWS servizio in Amazon Data Lifecycle Manager. CloudTrail acquisisce tutte le chiamate API per Amazon Data Lifecycle Manager come eventi, incluse le chiamate dalla console Amazon Data Lifecycle Manager e le chiamate in codice alle API di Amazon Data Lifecycle Manager. Se crei un percorso, puoi abilitare la distribuzione continua di eventi a un bucket Amazon S3, CloudTrail inclusi gli eventi per Amazon Data Lifecycle Manager. Se non configuri un percorso, puoi comunque visualizzare gli eventi più recenti nella CloudTrail console nella cronologia degli eventi. Utilizzando le informazioni raccolte da CloudTrail, puoi determinare la richiesta effettuata ad Amazon Data Lifecycle Manager, l'indirizzo IP da cui è stata effettuata la richiesta, chi ha effettuato la richiesta, quando è stata effettuata e dettagli aggiuntivi.

Per ulteriori informazioni CloudTrail, consulta la Guida per l'AWS CloudTrail utente.

Informazioni su Amazon Data Lifecycle Manager in CloudTrail

CloudTrail è abilitato sul tuo AWS account al momento della creazione dell'account. Quando si verifica un'attività in Amazon Data Lifecycle Manager, tale attività viene registrata in un CloudTrail evento insieme ad altri eventi di AWS servizio nella cronologia degli eventi. Puoi visualizzare, cercare e scaricare gli eventi recenti nel tuo AWS account. Per ulteriori informazioni, consulta Visualizzazione degli eventi con la cronologia degli CloudTrail eventi.

Per una registrazione continua degli eventi nel tuo AWS account, inclusi gli eventi per Amazon Data Lifecycle Manager, crea un percorso. Un percorso consente di CloudTrail inviare file di registro a un bucket Amazon S3. Per impostazione predefinita, quando crei un trail nella console, il trail è valido per tutte le Regioni . Il percorso registra gli eventi provenienti da tutte le regioni della AWS partizione e invia i file di registro al bucket Amazon S3 specificato. Inoltre, puoi configurare altri AWS servizi per analizzare ulteriormente e agire in base ai dati degli eventi raccolti nei log. CloudTrail Per ulteriori informazioni, consulta:

Tutte le azioni di Amazon Data Lifecycle Manager vengono registrate da. CloudTrail Ad esempio, le chiamate alle DeleteLifecyclePolicy azioni CreateLifecyclePolicy e generano voci nei file di registro. CloudTrail Per l'elenco completo delle azioni, consulta Azioni.

Ogni evento o voce di log contiene informazioni sull’utente che ha generato la richiesta. Le informazioni di identità consentono di determinare quanto segue:

  • Quale utente ha effettuato la richiesta.

  • Se la richiesta è stata effettuata con le credenziali di sicurezza temporanee per un ruolo o un utente federato.

  • Se la richiesta è stata effettuata da un altro AWS servizio.

Per ulteriori informazioni, consulta Elemento CloudTrail userIdentity.

Informazioni sulle voci dei file di registro di Amazon Data Lifecycle Manager

Un trail è una configurazione che consente l'invio di eventi come file di registro a un bucket Amazon S3 specificato. CloudTrail i file di log contengono una o più voci di registro. Un evento rappresenta una singola richiesta da qualsiasi fonte e include informazioni sull'azione richiesta, la data e l'ora dell'azione, i parametri della richiesta e così via. CloudTrail i file di registro non sono una traccia ordinata dello stack delle chiamate API pubbliche, quindi non vengono visualizzati in un ordine specifico.

Esempio Esempio: CreateLifecyclePolicy

Di seguito è riportato un esempio di voce di CloudTrail registro per l'CreateLifecyclePolicyazione.

{ "eventVersion": "1.05", "userIdentity": { "type": "Root", "principalId": "123456789012", "arn": "arn:aws:iam::123456789012:root", "accountId": "123456789012", "accessKeyId": "AKIAJA2ELRVCPEXAMPLE", "userName": "user", "sessionContext": { "attributes": { "mfaAuthenticated": "false", "creationDate": "2018-07-24T18:01:05Z" } } }, "eventTime": "2018-07-24T18:20:28Z", "eventSource": "dlm.amazonaws.com", "eventName": "CreateLifecyclePolicy", "awsRegion": "us-west-2", "sourceIPAddress": "54.240.230.179", "userAgent": "console.ec2.amazonaws.com", "requestParameters": { "ExecutionRoleArn": "arn:aws:iam::123456789012:role/service-role/AWSDataLifecycleManagerServiceRole", "PolicyDetails": { "ResourceTypes": [ "VOLUME" ], "Schedules": [ { "CreateRule": { "Interval": 12, "IntervalUnit": "HOURS", "Times": [ "09:00" ] }, "Name": "Default Schedule", "RetainRule": { "Count": 3 }, "TagsToAdd": [ { "Key": "Name", "Value": "backup-my-volume" } ] } ], "TargetTags": [ { "Key": "Name", "Value": "my-volume" } ] }, "Description": "test-cloudtrail", "State": "DISABLED" }, "responseElements": { "PolicyId": "policy-04ff8755fce0599eb" }, "requestID": "3d714ca6-8f6e-11e8-92a4-35fd765427f0", "eventID": "28ab3121-6040-4a40-80c7-ae59b3adf405", "readOnly": false, "eventType": "AwsApiCall", "recipientAccountId": "123456789012" }
Esempio Esempio: DeleteLifecyclePolicy

Di seguito è riportato un esempio di voce di CloudTrail registro per l'DeleteLifecyclePolicyazione.

{ "eventVersion": "1.05", "userIdentity": { "type": "Root", "principalId": "123456789012", "arn": "arn:aws:iam::123456789012:root", "accountId": "123456789012", "accessKeyId": "AKIAJA2ELRVCPEXAMPLE", "userName": "user", "sessionContext": { "attributes": { "mfaAuthenticated": "false", "creationDate": "2018-07-24T18:01:05Z" } } }, "eventTime": "2018-07-24T19:33:33Z", "eventSource": "dlm.amazonaws.com", "eventName": "DeleteLifecyclePolicy", "awsRegion": "us-west-2", "sourceIPAddress": "54.240.230.241", "userAgent": "console.ec2.amazonaws.com", "requestParameters": { "policyId": "policy-04ff8755fce0599eb" }, "responseElements": null, "requestID": "73260971-8f78-11e8-a156-598016e53fb2", "eventID": "3740f2fb-0d6a-4712-a7ad-eb9f17103fb2", "readOnly": false, "eventType": "AwsApiCall", "recipientAccountId": "123456789012" }