View a markdown version of this page

Registro em log AWS Marketplace Chamadas de API de catálogo com CloudTrail - AWS Marketplace

A referência da API do AWS Marketplace foi reestruturada. Para obter mais informações sobre as operações de API suportadas, consulte a Referência de API do AWS Marketplace.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Registro em log AWS Marketplace Chamadas de API de catálogo com CloudTrail

A API do AWS Marketplace Catálogo é integrada com AWS CloudTrail, um serviço que fornece um registro das ações realizadas por um usuário, função ou um AWS service (Serviço da AWS). CloudTrail captura todas as chamadas para a API do Catálogo como eventos, incluindo chamadas do Portal de gerenciamento do AWS Marketplace.

Se você criar uma trilha, poderá habilitar a entrega contínua de CloudTrail eventos para um bucket do Amazon Simple Storage Service (Amazon S3). Se você não configurar uma trilha, ainda poderá ver os eventos mais recentes no CloudTrail console no Histórico de eventos. Usando as informações coletadas por CloudTrail, você pode determinar a solicitação, o endereço IP do qual a solicitação foi feita, quem fez a solicitação, quando ela foi feita e detalhes adicionais.

AWS Marketplace Informações da API do catálogo em CloudTrail

CloudTrail é ativado no seu Conta da AWS quando você cria a conta. Quando a atividade ocorre na API do AWS Marketplace Catálogo, essa atividade é registrada em um CloudTrail evento junto com outros AWS service (Serviço da AWS) eventos no Histórico de eventos. Você pode visualizar, pesquisar e baixar eventos recentes no seu Conta da AWS. Para obter mais informações, consulte Visualização de CloudTrail eventos com histórico de eventos no Guia AWS CloudTrail do usuário.

Para um registro contínuo dos eventos em seu Conta da AWS, crie uma trilha. Uma trilha permite CloudTrail entregar arquivos de log para um bucket do Amazon S3. Por padrão, quando você cria uma trilha no console, ela é aplicada a todas as Regiões da AWS. A trilha registra eventos de todos Regiões da AWS na AWS partição e entrega os arquivos de log ao bucket do Amazon S3 que você especificar. Além disso, você pode configurar outros Serviços da AWS para analisar e agir com base nos dados do evento coletados nos CloudTrail registros. Para obter mais informações, consulte:

Todas as ações da API do AWS Marketplace Catalog são registradas CloudTrail e documentadas nesta Referência da API. Por exemplo, chamadas para as ações de StartChangeSetDescribeChangeSet, e ListChangeSets da API geram entradas nos arquivos de CloudTrail log. Cada entrada de log ou evento contém informações sobre quem gerou a solicitação. As informações de identidade ajudam a determinar o seguinte:

  • Se a solicitação foi feita com credenciais de usuário da raiz ou do .

  • Se a solicitação foi feita com credenciais de segurança temporárias de um perfil ou de um usuário federado.

  • Se a solicitação foi feita por outro AWS service (Serviço da AWS).

Para obter mais informações, consulte CloudTrailUserIdentity Element no Guia do AWS CloudTrail usuário.

Noções básicas AWS Marketplace entradas do arquivo de log do catálogo

Uma trilha é uma configuração que permite a entrega de eventos como arquivos de log para um bucket do Amazon S3 que você especificar. CloudTrail os arquivos de log contêm uma ou mais entradas de log. Um evento representa uma única solicitação de qualquer origem e inclui informações sobre a ação solicitada, a data e hora da ação, parâmetros de solicitação, e assim por diante. arquivos de log do CloudTrail não são um rastreamento de pilha ordenada das chamadas da API pública. Assim, elas não são exibidas em nenhuma ordem específica.

nota

Estes exemplos foram formatados para obter melhor legibilidade. Em um arquivo de CloudTrail log, todas as entradas e eventos são concatenados em uma única linha. Além disso, esse exemplo foi limitado a uma única entrada da API de AWS Marketplace catálogo. Em um arquivo de CloudTrail log real, você vê entradas e eventos de vários Serviços da AWS.

O exemplo a seguir mostra uma entrada de registro da API de AWS Marketplace catálogo que demonstra a ListEntities ação:

[ { "eventVersion": "1.05", "userIdentity": { "type": "IAMUser", "principalId": "ABCDEFGHIJKLMNOP12345", "arn": "arn:aws:iam::123456789010:user/CloudTrailTestUser", "accountId": "123456789010", "accessKeyId": "ABCDEFGHIJKLMNOP1234", "userName": "CloudTrailTestUser" }, "eventTime": "2019-10-17T21:49:23Z", "eventSource": "marketplacecatalog.amazonaws.com", "eventName": "ListEntities", "awsRegion": "us-east-1", "sourceIPAddress": "127.0.0.1", "userAgent": "PostmanRuntime/7.18.0", "requestParameters": { "catalog": "AWSMarketplace", "entityType": "EntityProduct", "sort": { "sortBy": "LastUpdateTimeInMillis", "sortOrder": "DESC" }, "maxResults": 20 }, "responseElements": null, "requestID": "fEXAMPLE-cb3e-4e21-86fd-6b3EXAMPLEd1", "eventID": "7EXAMPLE-97d6-4139-91e3-01aEXAMPLE48", "readOnly": true, "eventType": "AwsApiCall", "recipientAccountId": "123456789010" } ]