Crie, atualize e gerencie armazenamentos de dados de eventos com o AWS CLI - AWS CloudTrail

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Crie, atualize e gerencie armazenamentos de dados de eventos com o AWS CLI

Esta seção descreve os AWS CLI comandos que você pode usar para criar, atualizar e gerenciar seus armazenamentos de dados de eventos do CloudTrail Lake.

Ao usar oAWS CLI, lembre-se de que seus comandos são Região da AWS executados no configurado para seu perfil. Se você deseja executar os comandos em uma região diferente, altere a região padrão para o seu perfil ou use o parâmetro --region com o comando.

Comandos disponíveis para armazenamentos de dados de eventos

Os comandos para criar e atualizar armazenamentos de dados de eventos no CloudTrail Lake incluem:

  • create-event-data-store para criar um armazenamento de dados de eventos.

  • get-event-data-store para retornar informações sobre o armazenamento de dados de eventos, incluindo os seletores de eventos avançados configurados para o armazenamento de dados de eventos.

  • update-event-data-store para alterar a configuração de um armazenamento de dados de eventos existente.

  • list-event-data-stores para listar os armazenamentos de dados de eventos.

  • delete-event-data-store para excluir um armazenamento de dados de eventos.

  • restore-event-data-store para restaurar um armazenamento de dados de eventos que está com exclusão pendente.

  • start-import para iniciar uma importação de eventos de trilha para um armazenamento de dados de eventos ou tentar novamente uma importação com falha.

  • get-import para retornar informações sobre uma importação específica.

  • stop-import para interromper uma importação de eventos de trilha para um armazenamento de dados de eventos.

  • list-imports para retornar informações sobre todas as importações ou sobre um determinado conjunto de importações com ImportStatus ouDestination.

  • list-import-failures para listar falhas de importação da importação especificada.

  • stop-event-data-store-ingestion para interromper a ingestão de eventos em um armazenamento de dados de eventos.

  • start-event-data-store-ingestion para reiniciar a ingestão de eventos em um armazenamento de dados de eventos.

  • enable-federation para habilitar a federação em um armazenamento de dados de eventos para consultar o armazenamento de dados de eventos no Amazon Athena.

  • disable-federation para desabilitar a federação em um armazenamento de dados de eventos. Depois de desabilitar a federação, você não poderá mais consultar os dados do armazenamento de dados de eventos no Amazon Athena. Você pode continuar a consultar no CloudTrail Lake.

  • put-insight-selectors para adicionar ou modificar seletores de eventos do Insights de um armazenamento de dados de eventos existente e habilitar ou desabilitar eventos do Insights.

  • get-insight-selectors para retornar informações sobre seletores de eventos do Insights configurados para um armazenamento de dados de eventos.

  • add-tags para adicionar uma ou mais tags (pares de chave-valor) a um armazenamento de dados de eventos existente.

  • remove-tags para remover uma ou mais tags de um armazenamento de dados de eventos.

  • list-tags para retornar uma lista de tags associadas a um armazenamento de dados de eventos.

  • get-event-configuration para retornar qualquer chave de tag de recurso e chaves de condição globais do IAM configuradas para o datastore de eventos. O comando também retorna se o datastore de eventos está configurado para coletar eventos de tamanho Standard ou Large.

  • put-event-configuration para expandir o tamanho do evento e adicionar ou remover chaves de tags de recurso e chaves de condição globais do IAM. Para obter mais informações, consulte É possível enriquecer eventos do CloudTrail adicionando chaves de tags de recurso e chaves de condição globais do IAM.

  • put-resource-policy para anexar uma política baseada em recurso a um datastore de eventos. As políticas baseadas em recursos permitem que você controle quais entidades principais podem realizar ações no datastore de eventos. Para obter exemplos de políticas, consulte Exemplos de políticas baseadas em recursos para armazenamentos e dados de eventos.

  • get-resource-policy para obter a política baseada em recurso a um datastore de eventos.

  • delete-resource-policy para excluir uma política baseada em recurso de um datastore de eventos.

Para obter uma lista dos comandos disponíveis para consultas do CloudTrail Lake, consulteComandos disponíveis para consultas CloudTrail do Lake.

Para obter uma lista dos comandos disponíveis para painéis do CloudTrail Lake, consulteComandos disponíveis para painéis.

Para obter uma lista dos comandos disponíveis para integrações com o CloudTrail Lake, consulteComandos disponíveis para integrações com o CloudTrail Lake.