翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
を使用してイベントデータストアを作成、更新、管理する AWS CLI
このセクションでは、CloudTrail Lake イベントデータストアの作成、更新、管理に使用できる AWS CLI コマンドについて説明します。
を使用する場合 AWS CLI、コマンドはプロファイル用に AWS リージョン 設定された で実行されることに注意してください。別のリージョンでコマンドを実行する場合は、プロファイルのデフォルトのリージョンを変更するか、コマンドに --region パラメータを使用します。
イベントデータストアで使用できるコマンド
CloudTrail Lake でイベントデータストアを作成および更新するためのコマンドは次のとおりです。
-
create-event-data-storeはイベントデータストアを作成します。 -
get-event-data-storeは、イベントデータストア用に設定された高度なイベントセレクタを含む、イベントデータストアに関する情報を返します。 -
update-event-data-storeは既存のイベントデータストアの設定を変更します。 -
list-event-data-storesはイベントデータストアを一覧表示します。 -
delete-event-data-storeはイベントデータストアを削除します。 -
restore-event-data-storeは削除保留中のイベントデータストアを復元します。 -
start-importは、イベントデータストアへの証跡イベントのインポートを開始するか、失敗したインポートを再試行します。 -
get-importは特定のインポートに関する情報を返します。 -
stop-importは、イベントデータストアへの証跡イベントのインポートを停止します。 -
list-importsは、すべてのインポートに関する情報、またはImportStatusまたはDestinationで選択したインポートのセットを返します。 -
list-import-failuresは、指定したインポートのインポート失敗を一覧表示します。 -
stop-event-data-store-ingestionはイベントデータストアでのイベント取り込みを停止します。 -
start-event-data-store-ingestionはイベントデータストアでのイベント取り込みを再開します。 -
enable-federationはイベントデータストアでフェデレーションを有効にして、Amazon Athena のイベントデータストアをクエリします。 -
disable-federationはイベントデータストアでのフェデレーションを無効にします。フェデレーションを無効にすると、Amazon Athena 内のイベントデータストアのデータに対してクエリを実行できなくなります。CloudTrail Lake 内では引き続きクエリを実行できます。 -
put-insight-selectorsは既存のイベントデータストア用の Insights イベントセレクタを追加または変更し、Insights イベントを有効または無効にします。 -
get-insight-selectorsはイベントデータストア用に設定された Insights イベントセレクタに関する情報を返します。 -
add-tagsは既存のイベントデータストアに 1 つ以上のタグ (キーと値のペア) を追加します。 -
remove-tagsはイベントデータストアから 1 つ以上のタグを削除します。 -
list-tagsはイベントデータストアに関連付けられたタグのリストを返します。 -
get-event-configuration は、イベントデータストア用に設定されたリソースタグキーと IAM グローバル条件キーを返します。コマンドは、イベントデータストアが
StandardサイズイベントまたはLargeサイズイベントを収集するように設定されているかどうかも返します。 -
put-event-configuration は、イベントサイズを拡張し、リソースタグキーと IAM グローバル条件キーを追加または削除します。詳細については、「リソースタグキーと IAM グローバル条件キーを追加して CloudTrail イベントを強化する」を参照してください。
-
put-resource-policyは、リソースベースのポリシーをイベントデータストアにアタッチします。リソースベースのポリシーを使用すると、イベントデータストアでアクションを実行できるプリンシパルを制御できます。エンドポイントポリシーの例については、「イベントデータストアのリソースベースのポリシーの例」を参照してください。 -
get-resource-policyは、イベントデータストアにアタッチされたリソースベースのポリシーを取得します。 -
delete-resource-policyは、イベントデータストアにアタッチされたリソースベースのポリシーを削除します。
CloudTrail Lake クエリで使用できるコマンドのリストについては、「CloudTrail Lake クエリで使用できるコマンド」を参照してください。
CloudTrail Lake ダッシュボードで使用できるコマンドのリストについては、「」を参照してくださいダッシュボードで使用できるコマンド。
CloudTrail Lake 統合で使用できるコマンドのリストについては、「CloudTrail Lake 統合で使用できるコマンド」を参照してください。