Eventos que não são da API capturados pelo CloudTrail - AWS CloudTrail

Eventos que não são da API capturados pelo CloudTrail

Além de registrar chamadas de API da AWS, o CloudTrail captura outros eventos relacionados que podem causar impacto na segurança ou na compatibilidade da sua conta da AWS ou podem ajudar você a solucionar problemas operacionais.

  • Eventos do AWS service (Serviço da AWS) – O CloudTrail oferece suporte ao registro de eventos de serviço que não são de API. Esses eventos são criados pelos serviços da AWS, mas não são acionados diretamente por uma solicitação para uma API pública da AWS. Para esses eventos, o campo eventType é AwsServiceEvent.

  • Eventos de login do Console de gerenciamento da AWS – O CloudTrail registra tentativas de login no Console de gerenciamento da AWS, nos Fóruns de discussão da AWS e na Central de suporte da AWS. Todos os eventos de login de usuários do IAM e usuários raiz, bem como todos os eventos de login de usuários federados, geram registros no CloudTrail. Para eventos de login, o campo eventType é AwsConsoleSignIn.