Registrar em log chamadas de API do Billing and Cost Management com o AWS CloudTrail
O Billing and Cost Management é integrado ao AWS CloudTrail, serviço que fornece um registro das ações executadas por um usuário, função ou serviço da AWS no Billing and Cost Management. O CloudTrail captura as chamadas de API para o Billing and Cost Management, como eventos, incluindo chamadas do console do Billing and Cost Management e das chamadas de código para as APIs do Billing and Cost Management. Para obter uma lista completa de eventos do CloudTrail relacionados ao faturamento, consulte AWS BillingEventos do CloudTrail.
Se você criar uma trilha, será possível habilitar a entrega contínua de eventos do CloudTrail para um bucket do Amazon S3, incluindo eventos para o Billing and Cost Management. Se você não configurar uma trilha, ainda poderá visualizar os eventos mais recentes no console do CloudTrail no Histórico de eventos. Usando as informações coletadas pelo CloudTrail, é possível determinar a solicitação feita para o Billing and Cost Management, o endereço IP no qual a solicitação foi feita, quem fez a solicitação, quando ela foi feita, e detalhes adicionais.
Para saber mais sobre o CloudTrail, incluindo como configurá-lo e ativá-lo, consulte o AWS CloudTrail Guia do usuário do.
AWS BillingEventos do CloudTrail
Esta seção mostra uma lista completa dos eventos do CloudTrail relacionados ao Billing and Cost Management.
| Nome do evento | Definição | Origem do evento |
|---|---|---|
|
|
Registra a criação de um pedido de compra. |
purchase-orders.amazonaws.com |
|
|
Registra em log a aceitação dos termos e condições de pagamento em uma moeda diferente de USD. | billingconsole.amazonaws.com |
|
|
Registra em log o fechamento de uma conta. | billingconsole.amazonaws.com |
|
|
(Somente para clientes com endereço de cobrança ou contato na Índia) Registra a criação dos detalhes de verificação do cliente da conta. |
customer-verification.amazonaws.com |
|
|
Registra a criação do relatório de uso e de custo; somente para a conta de gerenciamento. | billingconsole.amazonaws.com |
|
|
Registra a exclusão de um pedido de compra. |
purchase-orders.amazonaws.com |
|
|
Registra a exclusão do relatório de uso e de custo; somente para a conta de gerenciamento. | billingconsole.amazonaws.com |
|
|
Registra o download de uma fatura comercial. | billingconsole.amazonaws.com |
|
|
Registra o download do arquivo eCSV (relatório de uso mensal) para um período de cobrança específico. | billingconsole.amazonaws.com |
|
|
Registra em log o download do documento de registro fiscal. | billingconsole.amazonaws.com |
|
|
Registra a opção de receber alertas de faturamento do CloudWatch para cobranças estimadas. | billingconsole.amazonaws.com |
|
|
Registra a recuperação do arquivo ECSV para um período de faturamento específico. | billingconsole.amazonaws.com |
|
|
Registra a recuperação do status EDP da conta. | billingconsole.amazonaws.com |
|
|
Registra em log o acesso ao endereço fiscal, endereço de cobrança e endereço de contato de uma conta. | billingconsole.amazonaws.com |
|
|
Registra em log o acesso a todos os números de conta-membro da conta de gerenciamento. | billingconsole.amazonaws.com |
|
|
Registra o acesso ao uso da conta e as cobranças para um período de faturamento específico. | billingconsole.amazonaws.com |
|
|
Registra o acesso de uma conta de gerenciamento recuperando o uso e as cobranças de uma das contas-membro na família de faturamento consolidado para um período de faturamento específico. | billingconsole.amazonaws.com |
|
|
Registra o acesso aos metadados das faturas comerciais da conta para o período de faturamento específico. | billingconsole.amazonaws.com |
|
|
Registra o acesso da conta de gerenciamento recuperando o resumo de toda a família de faturamento consolidado. | billingconsole.amazonaws.com |
|
|
(Somente para clientes com endereço de cobrança ou contato na Índia) Registra a recuperação da elegibilidade da conta para verificação do cliente. |
customer-verification.amazonaws.com |
|
|
(Somente para clientes com endereço de cobrança ou contato na Índia) Registra a recuperação dos detalhes de verificação do cliente da conta. |
customer-verification.amazonaws.com |
|
|
Registra a recuperação de uma conta de gerenciamento dos nomes de contas-membro pertencentes à sua família de faturamento consolidado para um período de faturamento específico. | billingconsole.amazonaws.com |
|
|
Registra a recuperação de um pedido de compra. |
purchase-orders.amazonaws.com |
|
|
Registra em log o acesso a todos os códigos de país compatíveis com o console fiscal. | billingconsole.amazonaws.com |
|
|
Registra a recuperação das cobranças totais da conta. | billingconsole.amazonaws.com |
|
|
Registra o acesso às cobranças previstas para o período de faturamento específico. | billingconsole.amazonaws.com |
|
|
Registra em log a recuperação e a listagem de tags de alocação de custos. | billingconsole.amazonaws.com |
|
|
Registra a recuperação e a listagem de pedidos de compra. |
purchase-orders.amazonaws.com |
|
|
Registra a recuperação e a lista de faturas associadas a um pedido de compra. |
purchase-orders.amazonaws.com |
|
|
Lista as tags associadas a um recurso. Para |
purchase-orders.amazonaws.com |
|
|
Registra em log o resgate de créditos promocionais de uma conta. | billingconsole.amazonaws.com |
|
|
Registra em log a criação, a exclusão ou a atualização das informações de contrato necessárias para clientes do setor público. | billingconsole.amazonaws.com |
|
|
Registra em log as atualizações do nome da conta, do e-mail e da senha. | billingconsole.amazonaws.com |
|
|
Registra em a criação, a exclusão ou a atualização dos contatos alternativos para comunicações de faturamento, operações e segurança. | billingconsole.amazonaws.com |
|
|
Registra a criação, a exclusão ou a atualização das informações de contato do proprietário da conta, incluindo o endereço e o número de telefone. | billingconsole.amazonaws.com |
|
|
Registra em log a opção de inclusão da preferência de tag de alocação de custos awscreatedby. |
billingconsole.amazonaws.com |
|
|
Registra o histórico da preferência de compartilhamento de crédito da conta de gerenciamento. | billingconsole.amazonaws.com |
|
|
Registra em log a preferência de receber ou não alertas de uso do nível gratuito. | billingconsole.amazonaws.com |
|
|
Registra em log a criação, a exclusão ou a atualização da moeda de preferência usada para pagar a fatura. | billingconsole.amazonaws.com |
|
|
Registra em log a criação, exclusão ou atualização da capacidade de usuários do IAM de acessar o console de faturamento. Essa configuração é somente para clientes com acesso raiz. | billingconsole.amazonaws.com |
|
|
Registra em log a criação, a exclusão ou a atualização de informações do PAN na AWS Índia. | billingconsole.amazonaws.com |
|
|
Registra o histórico da forma de pagamento (fatura ou cartão de crédito/débito) da conta. | billingconsole.amazonaws.com |
|
|
Registra o histórico da preferência de compartilhamento de RI/Savings Plans da conta de gerenciamento. | billingconsole.amazonaws.com |
|
|
Registra em log a criação, a exclusão ou a atualização das perguntas de desafio de segurança para ajudar a AWS a identificá-lo como o proprietário da conta. | billingconsole.amazonaws.com |
|
|
Registra em log o estado ativo ou inativo de determinada tag de alocação de custos. | billingconsole.amazonaws.com |
|
|
Registra em log a atribuição de tags a um recurso. Para |
purchase-orders.amazonaws.com |
|
|
Registra em log a exclusão de tags de um recurso. Para |
purchase-orders.amazonaws.com |
|
|
(Somente para clientes com endereço de cobrança ou contato na Índia) Registra a atualização dos detalhes de verificação do cliente da conta. |
customer-verification.amazonaws.com |
|
|
Registra a atualização do relatório de uso e de custo; somente para a conta de gerenciamento. | billingconsole.amazonaws.com |
|
|
Registra a atualização de um pedido de compra. |
purchase-orders.amazonaws.com |
|
|
Registra a atualização do status de uma ordem de compra. |
purchase-orders.amazonaws.com |
|
|
Registra em log a validação do endereço fiscal de uma conta. | billingconsole.amazonaws.com |
Eventos do Payments CloudTrail
Esta seção mostra uma lista completa dos eventos do CloudTrail para o atributo Pagamentos no console do AWS Billing. Esses eventos do CloudTrail usam payments.amazonaws.com em vez de billingconsole.amazonaws.com.
| Nome do evento | Definição |
|---|---|
|
|
Registra em log a aceitação dos termos em um pedido de financiamento. |
|
Registra em log a criação de um pedido de financiamento. |
|
Registra em log o acesso de um pedido de financiamento. |
|
Registra em log o acesso de um documento associado a um pedido de financiamento. |
|
Registra em log o acesso de uma linha de financiamento. |
|
Registra em log o acesso da retirada de uma linha de financiamento. |
|
Registra em log o acesso de um documento associado à retirada de uma linha de financiamento. |
|
Registra em log o acesso de instruções associadas à retirada de uma linha de financiamento. |
|
Registra em log o acesso de uma opção de financiamento. |
|
Registra em log a lista de metadados do pedido de financiamento. |
|
Registra em log a lista de metadados da linha de financiamento. |
|
Registra em log a lista de metadados da retirada da linha de financiamento. |
|
Registra em log a atualização de um pedido de financiamento. |
Instruments_Authenticate |
Registra em log a autenticação do instrumento de pagamento. |
|
|
Registra em log a criação de instrumentos de pagamento. |
|
|
Registra em log a exclusão de instrumentos de pagamento. |
|
|
Registra em log o acesso a instrumentos de pagamento. |
|
|
Registra em log a lista de metadados do instrumento de pagamento. |
|
|
Registra em log as operações antes da criação do instrumento de pagamento. |
|
|
Registra em log a atualização dos instrumentos de pagamento. |
|
|
Registra em log a lista de tags associadas a um recurso de pagamento. |
|
|
Registra em log o acesso à elegibilidade de instrumentos de pagamento. |
|
|
Registra em log o acesso a perfis de pagamento. |
|
|
Registra em log a criação de perfis de pagamento. |
|
|
Registra em log a exclusão de perfis de pagamento. |
|
|
Registra em log a lista de metadados de perfis de pagamento. |
|
|
Registra em log a atualização de perfis de pagamento. |
|
Registra em log a lista de opções do programa de pagamento. |
|
Registra em log a lista de elegibilidade do programa de pagamento e o status da inscrição. |
|
|
Registra em log a atribuição de tags a um recurso de pagamento. |
|
|
Registra em log os termos e condições de pagamentos aceitos. |
|
|
Registra em log o acesso a termos e condições aceitos. |
|
|
Registra em log o acesso a termos e condições recomendados. |
|
|
Registra em log a exclusão de tags de um recurso de pagamento. |
Eventos de configurações fiscais do CloudTrail
Esta seção mostra uma lista completa dos eventos do CloudTrail para o atributo Configurações fiscais no console do AWS Billing. Esses eventos do CloudTrail usam taxconsole.amazonaws.com ou tax.amazonaws.com em vez de billingconsole.amazonaws.com.
| Nome do evento | Definição | Origem do evento |
|---|---|---|
|
|
Registra em log o acesso de uma conta a isenções fiscais dos EUA, e quaisquer contas vinculadas. | taxconsole.amazon.com |
|
Registra em log a criação de um caso de suporte ao cliente para validar a isenção fiscal dos EUA para uma conta. | taxconsole.amazon.com |
|
|
Registra o download de uma fatura fiscal. | taxconsole.amazon.com |
|
|
Registra em log o acesso a todos os tipos de isenção dos EUA pelo console fiscal. | taxconsole.amazon.com |
|
|
Registra em log o acesso à preferência de herança fiscal (ativado ou desativado) de uma conta. | taxconsole.amazon.com |
|
|
Registra a recuperação de metadados de faturas fiscais. | taxconsole.amazon.com |
|
|
Registra em log o acesso ao número de registro fiscal de uma conta. | taxconsole.amazon.com |
|
|
Registra a pré-visualização das alterações de registro de impostos antes da confirmação. | taxconsole.amazon.com |
|
|
Registra em log a preferência da herança fiscal (inclusão ou exclusão). | taxconsole.amazon.com |
| Nome do evento | Definição | Origem do evento |
|---|---|---|
|
|
Registra em log a exclusão em lote do registro fiscal de várias contas. | tax.amazonaws.com |
|
Registra em log o acesso a isenções fiscais de uma ou de várias contas. | tax.amazonaws.com |
|
|
Registra em log as configurações do registro fiscal de várias contas. |
tax.amazonaws.com
|
|
|
Registra em log a exclusão do número de registro fiscal de uma conta. |
tax.amazonaws.com
|
|
|
Registra em log o acesso a todos os tipos de isenção fiscal aceitos pelo console fiscal. | tax.amazonaws.com |
|
|
Registra em log o acesso à preferência de herança fiscal (ativado ou desativado) de uma conta. | tax.amazonaws.com |
|
|
Registra em log o acesso ao registro fiscal de uma conta. | tax.amazonaws.com |
|
|
Registra em log a recuperação do documento de registro fiscal de uma conta. | tax.amazonaws.com |
|
|
Registra em log o acesso a isenções fiscais das contas da organização da AWS. | tax.amazonaws.com |
|
|
Registra em log o acesso aos detalhes do registro fiscal de todas as contas-membro da conta de gerenciamento. |
tax.amazonaws.com
|
|
|
Registra em log a configuração da isenção fiscal de uma ou de várias contas. |
tax.amazonaws.com
|
|
|
Registra em log a preferência da herança fiscal (inclusão ou exclusão). | tax.amazonaws.com |
|
|
Registra em log as configurações do registro fiscal de uma conta. | tax.amazonaws.com |
Faturas de eventos do CloudTrail
Esta seção mostra uma lista completa dos eventos do CloudTrail para o atributo Faturas no console do AWS Billing. Esses eventos do CloudTrail usam invoicing.amazonaws.com.
| Nome do evento | Definição |
|---|---|
|
|
Registra em log a criação de uma unidade de fatura. |
|
|
Registra em log a exclusão de uma unidade de fatura. |
|
|
Registra em log o acesso de um perfil de fatura da conta. |
|
|
Registra em log o acesso de uma unidade da fatura. |
|
|
Registra em log a recuperação e a listagem de unidades da fatura. |
|
Registra em log a atualização de uma unidade da fatura. |
Informações do Billing and Cost Management no CloudTrail
O CloudTrail é habilitado em sua conta AWS ao criá-la. Quando uma atividade de evento compatível ocorre no Billing and Cost Management, ela é registrada em um evento do CloudTrail juntamente com outros eventos de serviços da AWS no Event history (Histórico de eventos). É possível visualizar, pesquisar e baixar eventos recentes em sua conta da AWS. Para obter mais informações, consulte Visualizar eventos com o histórico de eventos CloudTrail no Guia do usuário do AWS CloudTrail.
Para obter um registro contínuo de eventos em sua conta da AWS, incluindo eventos do Billing and Cost Management, crie uma trilha. Uma trilha permite que o CloudTrail entregue arquivos de log a um bucket do Amazon S3. Por padrão, quando uma trilha é criada no console, a mesma é aplicada a todas as regiões da AWS. A trilha registra logs de eventos de todas as Regiões na AWS divisória e entrega os arquivos do log para o bucket Amazon S3 especificado. Além disso, é possível configurar outros AWS serviços para melhor analisar e agir de acordo com dados coletados do evento nos logs CloudTrail.
Para obter mais informações, consulte:
Cada entrada de log ou evento contém informações sobre quem gerou a solicitação. As informações de identidade ajudam a determinar:
-
Se a solicitação foi feita com credenciais de usuário-raiz ou usuário do IAM.
-
Se a solicitação foi feita com credenciais de segurança temporárias de uma função ou de um usuário federado.
-
Se a solicitação foi feita por outro serviço da AWS.
Para obter mais informações, consulte o Elemento userIdentity do CloudTrail no Guia do usuário do AWS CloudTrail.
Exemplo de entrada de log do CloudTrail
Os exemplos a seguir são fornecidos para cenários específicos de entrada de log do CloudTrail para o Gerenciamento de Faturamento e Custos.
Entradas de arquivo de log do Gerenciamento de Faturamento e Custos
Uma trilha é uma configuração que permite a entrega de eventos como arquivos de log a um bucket do Amazon S3 especificado. Os arquivos de log CloudTrail contêm uma ou mais entradas de log. Um evento representa uma única solicitação de qualquer fonte, e inclui informações sobre a ação solicitada, data e hora da ação, parâmetros da solicitação e assim por diante. Os arquivos de log do CloudTrail não são um rastreamento de pilha ordenada das chamadas de API pública. Dessa forma, eles não são exibidos em uma ordem específica.
O exemplo a seguir mostra uma entrada de log do CloudTrail que demonstra a ação SetContactAddress.
{ "eventVersion": "1.05", "userIdentity": { "accountId": "111122223333", "accessKeyId": "AIDACKCEVSQ6C2EXAMPLE" }, "eventTime": "2018-05-30T16:44:04Z", "eventSource": "billingconsole.amazonaws.com", "eventName": "SetContactAddress", "awsRegion": "us-east-1", "sourceIPAddress": "100.100.10.10", "requestParameters": { "website": "https://amazon.com", "city": "Seattle", "postalCode": "98108", "fullName": "Jane Doe", "districtOrCounty": null, "phoneNumber": "206-555-0100", "countryCode": "US", "addressLine1": "Nowhere Estates", "addressLine2": "100 Main Street", "company": "AnyCompany", "state": "Washington", "addressLine3": "Anytown, USA", "secondaryPhone": "206-555-0101" }, "responseElements": null, "eventID": "5923c499-063e-44ac-80fb-b40example9f", "readOnly": false, "eventType": "AwsConsoleAction", "recipientAccountId": "1111-2222-3333" }
Console fiscal
O exemplo a seguir mostra uma entrada de log do CloudTrail que usa a ação CreateCustomerCase.
{ "eventVersion":"1.05", "userIdentity":{ "accountId":"111122223333", "accessKeyId":"AIDACKCEVSQ6C2EXAMPLE" }, "eventTime":"2018-05-30T16:44:04Z", "eventSource":"taxconsole.amazonaws.com", "eventName":"CreateCustomerCase", "awsRegion":"us-east-1", "sourceIPAddress":"100.100.10.10", "requestParameters":{ "state":"NJ", "exemptionType":"501C", "exemptionCertificateList":[ { "documentName":"ExemptionCertificate.png" } ] }, "responseElements":{ "caseId":"case-111122223333-iris-2022-3cd52e8dbf262242" }, "eventID":"5923c499-063e-44ac-80fb-b40example9f", "readOnly":false, "eventType":"AwsConsoleAction", "recipientAccountId":"1111-2222-3333" }
Pagamentos
O exemplo a seguir mostra uma entrada de log do CloudTrail que usa a ação Instruments_Create.
{ "eventVersion": "1.08", "userIdentity": { "type": "Root", "principalId": "111122223333", "arn": "arn:aws:iam::111122223333:<iam>", "accountId": "111122223333", "accessKeyId": "AIDACKCEVSQ6C2EXAMPLE", "sessionContext": { "sessionIssuer": {}, "webIdFederationData": {}, "attributes": { "creationDate": "2024-05-01T00:00:00Z", "mfaAuthenticated": "false" } } }, "eventTime": "2024-05-01T00:00:00Z", "eventSource": "payments.amazonaws.com", "eventName": "Instruments_Create", "awsRegion": "us-east-1", "sourceIPAddress": "100.100.10.10", "userAgent": "AWS", "requestParameters": { "accountId": "111122223333", "paymentMethod": "CreditCard", "address": "HIDDEN_DUE_TO_SECURITY_REASONS", "accountHolderName": "HIDDEN_DUE_TO_SECURITY_REASONS", "cardNumber": "HIDDEN_DUE_TO_SECURITY_REASONS", "cvv2": "HIDDEN_DUE_TO_SECURITY_REASONS", "expirationMonth": "HIDDEN_DUE_TO_SECURITY_REASONS", "expirationYear": "HIDDEN_DUE_TO_SECURITY_REASONS", "tags": { "Department": "Finance" } }, "responseElements": { "paymentInstrumentArn": "arn:aws:payments::111122223333:payment-instrument:4251d66c-1b05-46ea-890c-6b4acf6b24ab", "paymentInstrumentId": "111122223333", "paymentMethod": "CreditCard", "consent": "NotProvided", "creationDate": "2024-05-01T00:00:00Z", "address": "HIDDEN_DUE_TO_SECURITY_REASONS", "accountHolderName": "HIDDEN_DUE_TO_SECURITY_REASONS", "expirationMonth": "HIDDEN_DUE_TO_SECURITY_REASONS", "expirationYear": "HIDDEN_DUE_TO_SECURITY_REASONS", "issuer": "Visa", "tail": "HIDDEN_DUE_TO_SECURITY_REASONS" }, "requestID": "7c7df9c2-c381-4880-a879-2b9037ce0573", "eventID": "c251942f-6559-43d2-9dcd-2053d2a77de3", "readOnly": true, "eventType": "AwsApiCall", "managementEvent": true, "recipientAccountId": "111122223333", "eventCategory": "Management", "sessionCredentialFromConsole": "true" }