As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
CloudTrail gravar conteúdo para eventos do Insights para armazenamentos de dados de eventos
AWS CloudTrail Os registros de eventos do Insights para armazenamentos de dados de eventos incluem campos que são diferentes de outros CloudTrail eventos em sua estrutura JSON, às vezes chamados de carga útil. Um registro de evento do CloudTrail Insights para um armazenamento de dados de eventos inclui os seguintes campos:
nota
Os campos insightValue, insightAverage, baselineValue e baselineAverage dentro do campo attributions do insightContext começarão a ser descontinuados em 23 de junho de 2025.
-
eventVersion: a versão do formato de evento de log.Opcional: False
-
eventCategory: a categoria do evento. Para eventos do Insights, o valor é sempreInsight.Opcional: False
-
eventType: o tipo de evento. Para eventos do Insights, o valor é sempreAwsCloudTrailInsight.Opcional: False
-
eventID— GUID gerado por CloudTrail para identificar de forma exclusiva cada evento. Você pode usar esse valor para identificar um único evento. Por exemplo, você pode usar o ID como uma chave primária para recuperar dados de log de um banco de dados que pode ser pesquisado.Opcional: False
-
eventTime: a hora em que o evento do Insights começou ou parou, no horário do tempo universal coordenado (UTC).Opcional: False
-
awsRegion— O Região da AWS local onde o evento Insights ocorreu, comous-east-2.Opcional: False
-
recipientAccountId: representa o ID da conta que recebeu esse evento.Opcional: True
-
sharedEventID— Um GUID gerado pelo CloudTrail Insights para identificar de forma exclusiva um evento do Insights.sharedEventIDé comum entre os eventos iniciais e finais do Insights e ajuda a conectar os dois eventos para identificar de forma exclusiva atividades incomuns. É possível pensar nosharedEventIDcomo o ID de evento do Insights geral.Opcional: False
-
addendum: se uma entrega de evento estiver atrasada ou informações adicionais sobre um evento existente se tornarem disponíveis após o evento ser registrado em log, um campo de adendo mostrará informações sobre o motivo do atraso do evento. Se as informações estiverem ausentes de um evento existente, o campo de adendo incluirá as informações ausentes e um motivo pelo qual elas estavam ausentes. Veja tambémaddendumem CloudTrail registrar conteúdo para eventos de gerenciamento, dados e atividades de rede.Opcional: True
-
insightSource: o datastore de eventos de origem que coletou os eventos de gerenciamento analisados.Opcional: False
-
insightState— Se o evento é o evento inicial ou final do Insights. O valor pode serStartouEnd.Opcional: False
-
insightEventSource— AWS service (Serviço da AWS) Essa foi a fonte da atividade incomum, comoec2.amazonaws.com.rproxy.govskope.ca.Opcional: False
-
insightEventName— O nome do evento Insights, normalmente o nome da API que foi a fonte da atividade incomum.Opcional: False
-
insightErrorCode: o código de erro da atividade pouco usual. Veja tambémerrorCodeem CloudTrail registrar conteúdo para eventos de gerenciamento, dados e atividades de rede.Opcional: True
-
insightType— O tipo de evento do Insights. Esse valor pode serApiCallRateInsightouApiErrorRateInsight.Opcional: False
-
insightContext: contém informações sobre o acionador subjacente de um evento do Insights, como identidade do usuário, agente do usuário, média histórica ou linha de base e duração e média do Insights.Opcional: False
-
baselineAverage— O número médio de chamadas ou erros de API por minuto durante a duração básica da API de assunto do evento Insights para a conta, calculado nos sete dias anteriores ao início do evento do Insights.Opcional: False
-
insightAverage: para um evento de início do Insights, esse valor é o número médio de chamadas de API por minuto durante o início da atividade pouco usual. Para um evento de término do Insights, esse valor é o número médio de chamadas de API por minuto sobre a duração da atividade incomum.Opcional: False
-
baselineDuration: a duração, em minutos, do período da linha de base (o período em que a atividade normal é medida na API em questão).baselineDurationé, no mínimo, sete dias (10.080 minutos) antes de um evento do Insights. Esse campo ocorre em eventos de início e término do Insights. A hora de término dobaselineDurationé sempre o início de um evento do Insights.Opcional: False
-
insightDuration: a duração, em minutos, de um evento do Insights (o período do início ao fim da atividade pouco usual da API em questão). OinsightDurationapenas ocorre em eventos do Insights de término.Opcional: False
-
attributions: inclui informações sobre a identidade do usuário, agentes de usuário e códigos de erro correlacionados com atividades pouco usuais e de linha de base.Opcional: True
nota
Os campos
insightValue,insightAverage,baselineValueebaselineAveragedentro do campoattributionsdoinsightContextcomeçarão a ser descontinuados em 23 de junho de 2025.-
attribute— Contém o tipo de atributo. Os valores podem seruserIdentityArn,userAgentouerrorCode. Se presentes, esses valores aparecerão apenas uma vez em um atributo individual. Valores de atributos diferentes podem ter valores deuserIdentityArn,userAgentouerrorCodediferentes, mas cada instância de atributo conterá apenas um valor parauserIdentityArn,userAgentouerrorCode.Opcional: False
-
insightValue: o principal valor do atributo que ocorreu nas chamadas de API ou erros feitos durante o período de atividade pouco usual.Opcional: False
-
insightAverage: o número de chamadas de API por minuto durante o período de atividade pouco usual para o atributo no campoinsightValue.Opcional: False
-
baselineValue: um dos cinco principais valores de atributo que contribuíram para as chamadas de API ou erros registrados durante o período de atividade normal.Opcional: False
-
baselineAverage: a média histórica de chamadas de API ou erros por minuto durante os sete dias anteriores à hora de início da atividade do Insights para o atributo no campobaselineValue.Opcional: False
-
insight: um dos cinco principais valores de atributo que contribuíram para as chamadas de API ou erros de API registrados durante o período de atividade pouco usual. Também mostra o número médio de chamadas de API ou erros de API feitos pelo atributo durante o período de atividade pouco usual.Opcional: False
-
value: o atributo que contribuiu para as chamadas de API ou erros de API feitos durante o período de atividade pouco usual.Opcional: False
-
average: a média de chamadas de API por minuto durante o período de atividade pouco usual para o atributo no campovalue.Opcional: False
-
-
baseline: os cinco principais valores de atributo que mais contribuíram para as chamadas de API ou erros de API registrados durante o período de atividade normal. Também mostra o número médio de chamadas de API ou erros de API registrados em log pelo valor do atributo durante o período normal de atividade.Opcional: False
-
value: o atributo que contribuiu para as chamadas de API ou erros de API durante o período de atividade normal.Opcional: False
-
average: a média histórica de chamadas de API ou erros por minuto durante os sete dias anteriores à hora de início da atividade do Insights para o atributo no campovalue.Opcional: False
-
-
-