

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Monitorando o Amazon Quick usando CloudTrail
<a name="monitoring-cloudtrail"></a>

O Amazon Quick está integrado com AWS CloudTrail o. Esse serviço fornece um registro das ações tomadas por um usuário, função ou AWS serviço no Amazon Quick. CloudTrail captura chamadas de API para o Amazon Quick como eventos. As chamadas capturadas incluem algumas chamadas do console e todas as chamadas de código para operações de API. Se você criar uma trilha, poderá habilitar a entrega contínua de CloudTrail eventos para um bucket do Amazon S3, incluindo eventos para o Amazon Quick. Se você não configurar uma trilha, ainda poderá ver os eventos mais recentes no CloudTrail console no Histórico de ** eventos**. Usando as informações coletadas por CloudTrail, você pode determinar quem fez uma solicitação ao Amazon Quick e quando. Você também pode identificar o endereço IP de origem, a solicitação específica e outros detalhes. 

**nota**  
CloudTrail os registros suportaram as operações da Amazon Quick API e os eventos não relacionados à API documentados nesta página. Quando você examina amostras de eventos, os registros de eventos incluem metadados selecionados, como ID da conta, ID do recurso e identidade do usuário. Para conversas de bate-papo e feedback, use[Monitorando o Amazon Quick usando CloudWatch registros](monitoring-cloudwatch-logs.md). Para ver o modelo completo de sinal por capacidade, consulte. [Resposta a incidentes, registro e monitoramento no Amazon Quick](incident-response-logging-and-monitoring.md)

O Amazon Quick publica métricas operacionais em CloudWatch, e você pode criar CloudWatch alarmes sobre essas métricas. Para obter mais informações, consulte [Criação de alarmes com o console Amazon CloudWatch](monitoring-cloudwatch-metrics.md#cw-alerts). Para alertar sobre CloudTrail eventos individuais, você pode desenvolver uma solução personalizada que processa CloudTrail registros.

O status do Amazon Quick Service pode ser visualizado no [ Service Health Dashboard](https://status.aws.amazon.com/).

Por padrão, CloudTrail criptografa os arquivos de log que ele entrega ao seu bucket usando as chaves de S3-managed criptografia [ da Amazon (SSE-S3)](https://docs.aws.amazon.com/AmazonS3/latest/dev/UsingServerSideEncryption.html). Para uma camada de segurança diretamente gerenciável, você pode usar chaves [AWS gerenciadas pelo KMS (SSE-KMS) ](https://docs.aws.amazon.com/AmazonS3/latest/dev/UsingKMSEncryption.html) para seus arquivos de log. CloudTrail SSE-KMS criptografa os arquivos de log, mas não os arquivos resumidos. Os arquivos Digest são criptografados com as chaves de S3-managed criptografia [ da Amazon (SSE-S3)](https://docs.aws.amazon.com/AmazonS3/latest/dev/UsingServerSideEncryption.html). 

Para saber mais sobre CloudTrail, inclusive como configurá-lo e habilitá-lo, consulte o Guia [AWS CloudTrail do usuário](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/).

**Topics**
+ [Registrando operações do Amazon Quick com AWS CloudTrail](#logging-using-cloudtrail)
+ [Descobrindo eventos do Amazon Quick em sua trilha](#logging-discovering-events)
+ [Exemplo: entradas do arquivo de log do Amazon Quick](#understanding-quicksight-entries)
+ [Registrando eventos de dados do Amazon Quick em CloudTrail](#logging-data-events)
+ [Rastreamento de eventos que não são da API usando registros CloudTrail](#logging-non-api)

## Registrando operações do Amazon Quick com AWS CloudTrail
<a name="logging-using-cloudtrail"></a>


|  | 
| --- |
|    Público-alvo: administradores de sistemas  | 

CloudTrail é habilitado em sua AWS conta quando você cria a conta. Quando a atividade de evento suportada ocorre no Amazon Quick, essa atividade é registrada em um CloudTrail evento junto com outros eventos AWS de serviço no histórico de ** eventos**. Você pode visualizar, pesquisar e baixar eventos recentes em sua AWS conta. Para obter mais informações, consulte [Visualizar eventos com o histórico de eventos do CloudTrail](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/view-cloudtrail-events.html). 

Para um registro contínuo dos eventos em sua AWS conta, incluindo eventos para o Amazon Quick, crie uma trilha. Uma * trilha * permite CloudTrail entregar arquivos de log para um bucket do Amazon S3. Por padrão, quando você cria uma trilha no console, ela é aplicada a todas as . A trilha registra eventos de todas as regiões na partição da AWS e entrega os arquivos de log no bucket do Amazon S3 que você especifica. Além disso, você pode configurar outros AWS serviços para analisar e agir mais detalhadamente com base nos dados do evento coletados nos CloudTrail registros. Para saber mais, consulte: 
+ [Visão Geral para Criar uma Trilha](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-create-and-update-a-trail.html)
+ [CloudTrail Serviços e integrações compatíveis ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-aws-service-specific-topics.html#cloudtrail-aws-service-specific-topics-integrations)
+ [Configuração de notificações do Amazon SNS para CloudTrail ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/getting_notifications_top_level.html)
+ [Recebendo arquivos de CloudTrail log de várias regiões ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/receive-cloudtrail-log-files-from-multiple-regions.html) e [ recebendo arquivos de CloudTrail log de várias contas ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-receive-logs-from-multiple-accounts.html)
+ [Cross-Account CloudTrailComo fazer login ](https://docs.aws.amazon.com/lake-formation/latest/dg/cross-account-logging.html) no Guia do AWS Lake Formation Desenvolvedor — Este tópico inclui instruções para incluir identidades principais em registros de várias contas CloudTrail.

O Amazon Quick suporta o registro das seguintes ações como eventos em arquivos de CloudTrail log:
+ Se a solicitação foi feita com credenciais de AWS Identity and Access Management usuário ou root
+ Se a solicitação tiver sido feita com credenciais de segurança temporárias de uma função do IAM ou de um usuário federado
+ Se a solicitação foi feita por outro AWS serviço

Para obter mais informações sobre a identidade do usuário, consulte [Elemento userIdentity do CloudTrail](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-event-reference-user-identity.html).

Por padrão, cada entrada de registro do Amazon Quick contém as seguintes informações:
+  **userIdentity**: identidade do usuário

  
+  **eventTime**: hora do evento

  
+  **EventID ** — ID do evento

  
+  **readOnly**: somente leitura

  
+  **Região da AWS ** — Região da AWS

  
+  **EventSource (quicksight) ** — Fonte do evento (Amazon Quick)

  
+  **eventType (AwsServiceEvent) ** — Tipo de evento (evento AWS de serviço)

  
+  **destinatário AccountId ( AWS conta do cliente) ** — ID da conta do destinatário ( AWS conta do cliente)

  

Alguns eventos incluem um `userIdentity.invokedBy` campo definido como`quicksight.amazonaws.com`. Isso indica que o evento foi acionado pelo serviço Amazon Quick em nome da conta e não por uma ação direta do usuário. Você pode usar esse campo para distinguir as operações iniciadas pelo usuário das chamadas internas do serviço ao analisar sua trilha.

**nota**  
CloudTrail exibe a identidade do usuário como `unknown` a dos usuários que foram provisionados diretamente pelo Amazon Quick (provisionamento legado). Os usuários autenticados por meio do IAM Identity Center aparecem `IdentityCenterUser` com todos `onBehalfOf` os detalhes no `userIdentity` elemento.

## Descobrindo eventos do Amazon Quick em sua trilha
<a name="logging-discovering-events"></a>

O Amazon Quick adiciona novos nomes de eventos à medida que os recursos são lançados e evoluem. Os eventos não relacionados à API listados abaixo representam um subconjunto do que sua trilha captura. Para descobrir todos os eventos do Amazon Quick em sua conta, consulte sua trilha `eventSource: quicksight.amazonaws.com` e inspecione os `eventName` valores. Os nomes dos eventos seguem um padrão consistente: o nome da operação (como `CreateFlow` ou`UpdateAgent`) corresponde ao recurso ao qual ela se relaciona.

## Exemplo: entradas do arquivo de log do Amazon Quick
<a name="understanding-quicksight-entries"></a>

 Uma trilha é uma configuração que permite a entrega de eventos como arquivos de log para um bucket do Amazon S3 que você especificar. CloudTrail os arquivos de log contêm uma ou mais entradas de log. Um evento representa uma única solicitação de qualquer fonte e inclui informações sobre a ação solicitada, a data e hora da ação, parâmetros de solicitação, e assim por diante. arquivos de log do CloudTrail não são um rastreamento de pilha ordenada das chamadas da API pública. Assim, elas não são exibidas em nenhuma ordem específica.

O exemplo a seguir mostra uma entrada de CloudTrail registro que demonstra a BatchCreateUser ação.

```
{ 
   "eventVersion":"1.11",
   "userIdentity":
	{ 
	   "type":"Root",
	   "principalId":"123456789012",
	   "arn":"arn:aws:iam::123456789012:root",
	   "accountId":"123456789012",
	   "userName":"test-username"
	},
	   "eventTime":"2017-04-19T03:16:13Z",
	   "eventSource":"quicksight.amazonaws.com",
	   "eventName":"BatchCreateUser",
	   "awsRegion":"us-west-2",
	   "requestParameters":null,
	   "responseElements":null,
	   "eventID":"e7d2382e-70a0-3fb7-9d41-a7a913422240",
	   "readOnly":false,
	   "eventType":"AwsServiceEvent",
	   "recipientAccountId":"123456789012",
	   "serviceEventDetails":
	   { 
		   "eventRequestDetails":
		   { 
				"users":
				{ 
					"test-user-11":
					{ 
						"role":"USER"
					},
					"test-user-22":
					{ 
						"role":"ADMIN"
					}
				}
			},
			"eventResponseDetails":
			{ 
			"validUsers":[ 
				],
			"InvalidUsers":[ 
				"test-user-11",
				"test-user-22"
				]
			}
	   }
   }
```

## Registrando eventos de dados do Amazon Quick em CloudTrail
<a name="logging-data-events"></a>

Além dos eventos de gerenciamento, o Amazon Quick oferece suporte a eventos de CloudTrail dados para tipos de recursos selecionados. Os eventos de dados estão desativados por padrão. Habilite-os por meio de seletores avançados de eventos em sua trilha.

Os seguintes tipos de recursos do Amazon Quick oferecem suporte a eventos de dados:


| Tipo de atributo | Nome do evento | Disponibilidade | 
| --- | --- | --- | 
| AWS::Quicksight::ActionConnector | InvokeAction | Disponível ao público | 
| AWS::QuickSight::Flow | – | Disponível ao público | 
| AWS::QuickSight::FlowSession | – | Disponível ao público | 
| AWS::Quicksight::Companion | – | Varia de acordo com a região | 
| AWS::Quicksight::CompanionAccess | – | Varia de acordo com a região | 
| AWS::QuickSight::Namespace | – | Varia de acordo com a região | 

**Importante**  
Data-event a disponibilidade do tipo de recurso varia de acordo com a conta e. Região da AWS Se um tipo de recurso não for suportado em sua região, a `put-event-selectors` chamada retornará um erro para esse tipo. Crie uma `put-event-selectors` chamada que inclua somente os tipos de recursos suportados em sua região e omita os tipos não suportados dessa chamada.

**nota**  
O caso de ARNs `QuickSight` em `Quicksight` comparação com o tipo de recurso é intencional e varia de acordo com o tipo de recurso. Use a caixa exata mostrada acima ao configurar os seletores de eventos.

### Habilitando eventos de dados
<a name="logging-data-events-enabling"></a>

Use seletores de eventos avançados para ativar eventos de dados. Inclua um seletor de eventos de gerenciamento para manter o registro de eventos de gerenciamento:

```
aws cloudtrail put-event-selectors \
  --trail-name {{your-trail-name}} \
  --region {{us-east-1}} \
  --advanced-event-selectors '[
    { "Name": "All management events",
      "FieldSelectors": [ { "Field": "eventCategory", "Equals": ["Management"] } ] },
    { "Name": "Quick action connector data events",
      "FieldSelectors": [
        { "Field": "eventCategory", "Equals": ["Data"] },
        { "Field": "resources.type", "Equals": ["AWS::Quicksight::ActionConnector"] } ] },
    { "Name": "Quick flow data events",
      "FieldSelectors": [
        { "Field": "eventCategory", "Equals": ["Data"] },
        { "Field": "resources.type", "Equals": ["AWS::QuickSight::Flow"] } ] },
    { "Name": "Quick flow session data events",
      "FieldSelectors": [
        { "Field": "eventCategory", "Equals": ["Data"] },
        { "Field": "resources.type", "Equals": ["AWS::QuickSight::FlowSession"] } ] }
  ]'
```

Adicione seletores para `AWS::Quicksight::Companion``AWS::Quicksight::CompanionAccess`, e `AWS::QuickSight::Namespace` se houver suporte em sua região.

### `InvokeAction`evento de dados
<a name="logging-data-events-invokeaction"></a>

Quando um usuário ou fluxo invoca um conector de ação, CloudTrail registra um evento de `InvokeAction` dados. Esse evento captura as seguintes informações:
+ Identidade do chamador, incluindo `onBehalfOf.userId` e `endUserArn`
+ O `actionConnectorId` fim `actionId` da ação invocada
+ O resultado: `invokeActionStatus` e `httpStatusCode`
+ `readOnly: false`(sempre)
+ `eventCategory: Data`, `managementEvent: false`
+ Tipo de recurso: `AWS::Quicksight::ActionConnector`

**Importante**  
`InvokeAction`não inclui os parâmetros de entrada da ação (como destinatário, assunto ou corpo do e-mail) ou qualquer decisão de aprovação. Use registros CloudWatch vendidos para conteúdo de conversas.

**nota**  
O `readOnly` campo é sempre `false` para invocações de conectores de ação, incluindo ações somente para leitura, como listar e-mails. Para distinguir as operações de leitura e gravação, filtre por e `actionId` não pelo `readOnly` campo.

O exemplo a seguir mostra um evento `InvokeAction` de dados para uma ação de e-mail bem-sucedida:

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "type": "IdentityCenterUser",
        "accountId": "111122223333",
        "onBehalfOf": {
            "userId": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
            "identityStoreArn": "arn:aws:identitystore::111122223333:identitystore/d-1234567890"
        }
    },
    "eventTime": "2026-08-19T20:26:36Z",
    "eventSource": "quicksight.amazonaws.com",
    "eventName": "InvokeAction",
    "awsRegion": "us-east-1",
    "sourceIPAddress": "203.0.113.1",
    "requestParameters": {
        "awsAccountId": "111122223333",
        "actionConnectorId": "52bde8f0-3de5-4e3d-9283-222f81a9fc4f",
        "actionId": "SendUserEmail",
        "endUserArn": "arn:aws:quicksight:us-east-1:111122223333:user/default/johndoe"
    },
    "responseElements": {
        "invokeActionStatus": "SUCCESS",
        "invokeActionOutput": {
            "httpInvokeActionOutput": {
                "httpStatusCode": "200"
            }
        }
    },
    "readOnly": false,
    "resources": [
        {
            "accountId": "111122223333",
            "type": "AWS::Quicksight::ActionConnector",
            "ARN": "arn:aws:quicksight:us-east-1:111122223333:action-connector/52bde8f0-3de5-4e3d-9283-222f81a9fc4f"
        }
    ],
    "eventType": "AwsApiCall",
    "managementEvent": false,
    "eventCategory": "Data"
}
```

## Rastreamento de eventos que não são da API usando registros CloudTrail
<a name="logging-non-api"></a>

Os seguintes eventos que não são da API são capturados em sua CloudTrail trilha:

**Gerenciamento de usuários**
+  **CreateAccount**— Criar conta

  
+ **BatchCreateUser**— Criar usuário

  
+ **BatchResendUserInvite**— Convidar usuário

  
+ **UpdateGroups**— Atualizar grupos

  Este evento funciona somente com a Enterprise Edition.

  
+ **UpdateSpiceCapacity**— SPICE Capacidade de atualização

  
+ **DeleteUser**— Excluir usuário

  
+ **Unsubscribe**: cancelar assinatura do usuário

  

**Assinatura**
+ **CreateSubscription**— Criar assinatura

  
+ **UpdateSubscription**— Atualizar assinatura

  
+ **DeleteSubscription**— Excluir assinatura

  

**Painel**
+ **GetDashboard**— Obtenha o painel

  
+ **CreateDashboard**— Criar painel

  
+ **UpdateDashboard**— Atualizar painel

  
+ **UpdateDashboardAccess**— Atualizar o acesso ao painel

  
+ **DeleteDashboard**— Excluir painel

  

**Análise**
+ **GetAnalysis**— Obter análise

  
+ **CreateAnalysis**— Criar análise

  
+ **UpdateAnalysisAccess**— Atualizar acesso à análise

  
+ **UpdateAnalysis**— Análise de atualização

  
  + **RenameAnalysis**— Análise de renomeação

    
  + **CreateVisual**— Crie um visual

    
  + **RenameVisual**— Renomear Visual

    
  + **DeleteVisual**— Excluir Visual

    
  + **DeleteAnalysis**— Excluir análise

    

**Fonte de dados**
+ **CreateDataSource**— Criar fonte de dados

  
  + **FlatFile**— Arquivo plano

    
  + **External**: externo

    
  + **S3**: S3

    
  + **ImportS3ManifestFile**— Arquivo de manifesto S3

    
  + **Presto**: Presto

    
  + **RDS**: RDS

    
  + **Redshift**: Redshift (manual)

    
+ **UpdateDataSource**— Atualizar fonte de dados

  
+ **DeleteDataSource**— Excluir fonte de dados

  

**Conjunto de dados**
+  **CreateDataSet**— Criar conjunto de dados

  
  + **CustomSQL**: SQL personalizado

    
  + **SQLTable**: tabela do SQL

    
  + **File**: CSV ou XLSX

    
+ **UpdateDataSet**— Atualizar conjunto de dados SQL Join

  
+ **UpdateDatasetAccess**— Atualizar o acesso ao conjunto de dados

  
+ **DeleteDataSet**— Excluir conjunto de dados

  
+ **Querydatabase**: durante uma atualização do conjunto de dados, consulte a fonte de dados.