Todos os produtos
Search
Central de documentação

Simple Log Service:Importar logs do AWS CloudTrail

Última atualização: Jul 03, 2026

Este tópico descreve como importar logs do AWS CloudTrail para o Simple Log Service.

Preparações

Importante

Este tópico contém informações proprietárias da Alibaba Cloud e descreve os recursos fornecidos pela Alibaba Cloud para interação com serviços de terceiros. Portanto, nomes de empresas e serviços de terceiros podem ser mencionados neste conteúdo.

Antes de usar o aplicativo Log Analysis for AWS CloudTrail para importar logs do AWS CloudTrail para o Simple Log Service, configure os seguintes ajustes na Amazon Web Services (AWS). Assim, o Amazon Simple Storage Service (Amazon S3) poderá enviar notificações ao Amazon Simple Queue Service (Amazon SQS) após o AWS CloudTrail gravar dados no bucket do Amazon S3 especificado em sua trilha.

  1. Crie uma trilha no AWS CloudTrail. Para mais informações, consulte Criar e atualizar uma trilha com o console.

  2. Crie uma fila no Amazon SQS. Para mais informações, consulte Criar uma fila (console).

  3. Ative as notificações de eventos para o bucket do Amazon S3 especificado na trilha criada na Etapa 1. Para mais informações, consulte Notificações de eventos do Amazon S3.

    Selecione a fila criada na Etapa 2 como destino ao ativar as notificações de eventos.

Nota

Se sua conta for um usuário do Identity and Access Management (IAM), conceda as seguintes permissões a esse usuário. Para mais informações, consulte Criar e anexar uma política a um usuário IAM.

{
  "Version": "1",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "sqs:ReceiveMessage",
        "sqs:SendMessage",
        "sqs:DeleteMessage",
        "sqs:GetQueueAttributes",
        "sqs:ListQueues",
        "s3:GetObject",
        "kms:Decrypt"
      ],
      "Resource": "*"
    }
  ]
}

Procedimento

  1. Acesse o Log Service console.

  2. Na aba Audit & Security, na seção Log Application, clique em Log Analysis for AWS CloudTrail.

  3. Na página Access Management, clique em Add.

  4. No painel Create Configuration, crie uma configuração do Log Analysis for AWS CloudTrail.

    1. Configure os parâmetros conforme descrito na tabela a seguir.

      Parâmetro

      Descrição

      Configuration Name

      Nome da configuração do Log Analysis for AWS CloudTrail.

      Project

      Nome do projeto ao qual pertencem os ativos do aplicativo Log Analysis for AWS CloudTrail.

      Nota

      Somente projetos localizados nas seguintes regiões são suportados: China (Hangzhou), China (Beijing), China (Zhangjiakou), China (Ulanqab), China (Chengdu) e China (Shenzhen).

      AWS Account ID

      ID da sua conta AWS.

      AWS AccessKey ID

      ID da chave de acesso da AWS.

      Importante

      Certifique-se de que seu par de chaves de acesso da AWS tenha permissões para acessar os recursos da AWS que você deseja gerenciar.

      AWS Secret AccessKey

      Chave de acesso secreta da AWS.

      AWS Region

      Região onde a fila do Amazon SQS está localizada.

      SQS Queue URL

      URL da fila do Amazon SQS. Para mais informações, consulte Identificadores de fila e mensagem do Amazon SQS.

      SQS BatchSize

      Número máximo de mensagens que o Amazon SQS pode buscar por vez. Valores válidos: 1 a 10. Valor padrão: 10.

      Import Interval

      Intervalo de agendamento para execução da tarefa de busca de dados. Valores válidos: 1 a 43200. Valor padrão: 3. Unidade: minutos.

      Concurrent Tasks

      Quantidade de tarefas simultâneas usadas para buscar dados. Valores válidos: 1 a 20. Valor padrão: 1.

      Nota

      Para importar um grande volume de dados, recomenda-se definir este parâmetro com um valor mais alto.

    2. Clique em Preview.

      Nota

      Se a visualização falhar, verifique as configurações dos parâmetros com base nas mensagens de erro. Prossiga para a próxima etapa somente se success for exibido na visualização.

    3. Clique em OK.

Operações relacionadas

A tabela a seguir descreve as operações disponíveis na página Access Management.

Operação

Descrição

Visualizar logs de auditoria

Clique em View Audit Logs na coluna Actions de uma configuração. Você será redirecionado ao Logstore onde os logs brutos estão armazenados para visualizar, consultar e analisar esses registros. Para mais informações, consulte Consultar e analisar logs.

Visualizar relatórios

Clique em View Reports na coluna Actions de uma configuração para acessar a página de painéis e visualizar diversos dashboards relacionados à auditoria.

Alterar o período de retenção de dados

Localize o período de retenção de dados de uma configuração e clique no ícone Modify Data Retention Period para modificar o tempo de retenção no Logstore onde os logs brutos estão armazenados.

Modificar uma configuração

Clique em Modify na coluna Actions de uma configuração para editar parâmetros como Configuration Name e Project.

Excluir uma configuração

Caso não utilize mais determinada configuração, clique em Delete na coluna Actions correspondente.

Importante
  • Ao excluir uma configuração, as tarefas de importação de dados associadas a ela também são removidas, mas o Logstore criado para essa configuração é mantido.

  • Os dados já importados no Logstore permanecem até que o período de retenção expire.

  • Uma configuração excluída não pode ser restaurada. Proceda com cautela.