Serviços e integrações compatíveis com o CloudTrail
O CloudTrail é compatível com o registro em log de eventos de muitos Serviços da AWS. Você pode encontrar informações específicas para cada serviço compatível no guia do serviço. Para obter uma lista de tópicos específicos de serviço, consulte AWSTópicos de serviço da para o CloudTrail. Além disso, alguns Serviços da AWS podem ser usados para analisar e executar ações nos dados coletados em logs do CloudTrail.
nota
Para ver a lista de regiões com suporte para cada serviço, consulte Endpoints e cotas de serviços no Referência geral da Amazon Web Services.
Tópicos
Integrações de serviços da AWS com os logs do CloudTrail
nota
Você também pode usar o CloudTrail Lake para consultar e analisar seus eventos. As consultas do CloudTrail Lake oferecem uma visão mais profunda e personalizável dos eventos do que pesquisas simples de chave e valor no Event history (Histórico de eventos), ou com a execução de LookupEvents. Por outro lado, os usuários do CloudTrail Lake podem executar consultas SQL complexas em vários campos em um evento do CloudTrail. Para obter mais informações, consulte Trabalhar com o AWS CloudTrail Lake e Copiar eventos da trilha para o CloudTrail Lake.
Os armazenamentos de dados e consultas de eventos do CloudTrail Lake incorrem em cobranças do CloudTrail. Para obter mais informações sobre o preço do CloudTrail, consulte Preço do AWS CloudTrail
É possível configurar outros serviços da AWS para analisar e atuar mais profundamente sobre os dados de eventos coletados nos logs do CloudTrail. Para obter mais informações, consulte os tópicos a seguir.
| Serviço da AWS | Tópico | Descrição |
|---|---|---|
| Amazon Athena | Consulta de logs do AWS CloudTrail | O uso do Athena com os logs do CloudTrail é uma ótima maneira de melhorar a análise das atividades dos serviços da AWS. Por exemplo, é possível usar consultas para identificar tendências e isolar ainda mais a atividade por atributos, como endereço IP de origem ou usuário. É possível criar tabelas automaticamente para consultar os logs diretamente no console do CloudTrail e usá-las para executar as consultas no Athena. Para obter mais informações, consulte Criar uma tabela para logs do CloudTrail no console do CloudTrail no Manual do usuário do Amazon Athena. notaExecutar consultas no Amazon Athena implica custos adicionais. Para obter mais informações, consulte Preços do Amazon Athena |
| Amazon CloudWatch Logs | Monitorar arquivos de log do CloudTrail com o Amazon CloudWatch Logs | Você pode configurar o CloudTrail com o CloudWatch Logs para monitorar seus logs de trilha e ser notificado quando ocorrerem atividades específicas. Por exemplo, você pode definir filtros de métrica do CloudWatch Logs que acionarão alarmes do CloudWatch e enviarão notificações a você quando esses alarmes forem acionados. notaA definição de preço padrão do Amazon CloudWatch e Amazon CloudWatch Logs se aplica. Para obter mais informações, consulte Amazon CloudWatch Pricing |
Integração do ClouldTrail com o Amazon EventBridge
O Amazon EventBridge é um serviço da AWS que entrega um fluxo quase em tempo real de eventos do sistema que descrevem mudanças nos recursos da AWS. No EventBridge, é possível criar regras que respondam a eventos registrados pelo CloudTrail. Para obter mais informações, consulte Criar uma regra no Amazon EventBridge.
Você pode entregar eventos nos quais é assinante em sua trilha para o EventBridge criando uma regra no console do EventBridge.
No console do EventBridge:
-
Escolha o detail-type
AWS API Call via CloudTrailpara fornecer dados e eventos de gerenciamento do CloudTrail com umeventTypedeAwsApiCall. Para registrar eventos com um valor de detail-typeAWS API Call via CloudTrail, você deve ter uma trilha que atualmente registra eventos de gerenciamento ou de dados. -
Escolha o detail-type
AWS Console Sign In via CloudTrailpara fornecer eventos de login no Console de gerenciamento da AWS. Para registrar eventos com um detail-typeAWS Console Sign In via CloudTrail, você deve ter uma trilha que atualmente registra eventos de gerenciamento. -
Escolha o detail-type
AWS Insight via CloudTrailpara fornecer eventos do Insights. Para registrar eventos com um valor de detail-typeAWS Insight via CloudTrail, é necessário ter uma trilha que atualmente registra eventos do Insights. Para obter mais informações sobre registro em log de eventos do Insights, consulte Trabalhar com o CloudTrail Insights.
Para obter mais informações sobre como criar uma trilha, consulte Criar uma trilha com o console do CloudTrail.
Integração do CloudTrail com o AWS Organizations
A conta de gerenciamento para uma organização do AWS Organizations pode configurar um administrador delegado para gerenciar os recursos do CloudTrail da organização. É possível criar uma trilha ou um armazenamento de dados de eventos na conta de gerenciamento ou conta de administrador delegado de uma organização que colete todos os dados de eventos de todas as contas da AWS em uma organização no AWS Organizations. Criar um trilha da organização ou um datastore de eventos da organização ajuda você a definir uma estratégia uniforme de registro em log de eventos para sua organização.
Integração do CloudTrail com o AWS Control Tower
O AWS Control Tower configura uma nova trilha de organização do CloudTrail registrando em log eventos de gerenciamento quando você configura uma zona de pouso. Quando você inscreve uma conta no AWS Control Tower, ela é administrada pela trilha da organização para a organização do AWS Control Tower. Se você já tiver uma trilha do CloudTrail nessa conta, poderá ver cobranças duplicadas, a menos que exclua a trilha existente da conta antes de inscrevê-la no AWS Control Tower. Você pode visualizar a página Trilhas no console do CloudTrail para ver se alguma trilha da organização foi criada. Para obter mais informações sobre o AWS Control Tower, consulte Sobre o registro em log no AWS Control Tower no Guia do usuário do AWS CloudTrail.
Integração do CloudTrail com o Amazon Security Lake
O Security Lake pode coletar registros associados aos eventos de gerenciamento do CloudTrail e aos eventos de dados do CloudTrail para S3 e Lambda. Para obter mais informações, consulte Logs de eventos do CloudTrail no Guia do usuário do Amazon Security Lake.
Para coletar eventos de gerenciamento do CloudTrail no Security Lake, você deve ter pelo menos uma trilha organizacional de várias regiões do CloudTrail que colete eventos de gerenciamento do CloudTrail de leitura e gravação.
Integração do CloudTrail Lake com o Amazon Athena
Você pode federar um armazenamento de dados de eventos para ver os metadados associados a ele no Catálogo de Dados do AWS Glue e executar consultas SQL nos dados do evento usando o Amazon Athena. Os metadados da tabela que estão armazenados no Catálogo de Dados do AWS Glue permitem que o mecanismo de consulta do Athena saiba como encontrar, ler e processar os dados que você deseja consultar. Para obter mais informações, consulte Federar um armazenamento de dados de eventos.
Integração do CloudTrail Lake com o AWS Config
É possível criar um armazenamento de dados de eventos para incluir itens de configuração do AWS Config e usar o armazenamento de dados de eventos para investigar alterações não compatíveis em seus ambientes de produção. Para obter mais informações, consulte Criar um armazenamento de dados de eventos para itens de configuração com o console.
Integração do CloudTrail Lake com o AWS Audit Manager
Também é possível criar um datastore de eventos para evidências do AWS Audit Manager usando o console do Audit Manager. Para obter mais informações sobre a agregação de evidências no CloudTrail Lake usando o Audit Manager, consulte Noções básicas de como o Evidence Finder funciona com o CloudTrail Lake no Guia do usuário do AWS Audit Manager.
AWSTópicos de serviço da para o CloudTrail
Saiba mais sobre como os eventos de serviços individuais da AWS são registrados em logs do CloudTrail, incluindo eventos de exemplo para esse serviço em arquivos de log. Para obter mais informações sobre como serviços específicos da AWS integram-se ao CloudTrail, consulte o tópico sobre integração no guia individual do serviço.
Serviços que ainda estão em versão preview, que ainda não foram lançados para disponibilidade geral (GA) ou que não têm APIs públicas não são considerados compatíveis.
nota
Para ver a lista de regiões com suporte para cada serviço, consulte Endpoints e cotas de serviços no Referência geral da Amazon Web Services.
Para obter mais informações sobre quais serviços registram em log de eventos de dados, consulte Eventos de dados.
Serviços do CloudTrail sem suporte
Serviços que ainda estão em versão preview, que ainda não foram lançados para disponibilidade geral (GA) ou que não têm APIs públicas não são considerados compatíveis.
Além disso, os seguintes serviços da AWS e eventos não são compatíveis:
-
AWS Import/Export
Para obter uma lista dos serviços da AWS com suporte, consulte AWSTópicos de serviço da para o CloudTrail.