CloudTrail によってキャプチャされる API 以外のイベント
CloudTrail は、AWS API コールのログ記録に加えて、AWS アカウントのセキュリティまたはコンプライアンスに影響する可能性がある、または運用上の問題のトラブルシューティングに役立つ可能性がある他の関連イベントをキャプチャします。
-
AWS のサービスイベント – CloudTrail で、API 以外のサービスイベントをログに記録できるようになりました。これらのイベントは、AWS サービスによって作成されますが、パブリック AWS API へのリクエストによって直接トリガーされることはありません。これらのイベントの場合、
eventTypeフィールドはAwsServiceEventです。 -
AWS マネジメントコンソールサインインイベント – CloudTrail は、AWS マネジメントコンソール、AWS ディスカッションフォーラム、および AWS サポートセンターへのサインイン試行をログに記録します。すべての IAM ユーザーとルートユーザーのサインインイベントだけでなく、すべてのフェデレーションユーザーのサインインイベントでも、CloudTrail に記録が生成されます。サインインイベントの場合、
eventTypeフィールドはAwsConsoleSignInです。