O aplicativo Log Analysis for AWS CloudTrail coleta logs do Amazon Web Services (AWS) CloudTrail e os envia ao Simple Log Service para armazenamento, consulta, análise e visualização.
A Alibaba Cloud detém os direitos de propriedade sobre as informações deste tópico. Este conteúdo descreve as capacidades da Alibaba Cloud de interação com serviços de terceiros. Nomes de empresas e serviços externos podem ser mencionados.
Descrição dos recursos
Importe dados do CloudTrail com configurações simples. Para mais informações, consulte Importar logs do AWS CloudTrail para o Simple Log Service.
Oferece painéis prontos para uso na análise e auditoria de eventos da conta, divididos em Global Auditing e Service Auditing. O painel Global Auditing exibe métricas essenciais como Event Count, Unauthorized Event Count, Source Service Count e Source Region Count. Também apresenta uma lista de Insight Events, um gráfico de pizza de Event Type Distribution e outro de Event Source Region Distribution. O painel de navegação à esquerda inclui entradas para Data Reports (Global Auditing, Service Auditing),
query and analysise Access Management.Suporta consultas e análises personalizadas dos dados coletados. Use o recurso
query and analysispara examinar os logs brutos do CloudTrail. Os campos de log incluemawsRegion,eventName,eventSource,eventTime,eventType,sourceIPAddress,userAgent, entre outros.
Fluxo de trabalho
Antes de usar o aplicativo Log Analysis for AWS CloudTrail, crie um trail no console do AWS CloudTrail e uma fila no console do Amazon Simple Queue Service (SQS).
Ativos
O aplicativo cria os seguintes ativos no projeto especificado:
-
Logstore
Ao importar logs do AWS CloudTrail, o Simple Log Service cria automaticamente um Logstore chamado aws_cloudtrail_**** e ativa um índice para ele.
-
Painéis
Painel
Descrição
Global Auditing
Overview
Apresenta uma visão geral de todos os eventos registrados pelo AWS CloudTrail, incluindo contagem de eventos, quantidade de serviços de origem, quantidade de regiões de origem, eventos do Insights, distribuição de eventos por tipo e região e tendências de eventos.
Logon Auditing
Exibe eventos de login registrados pelo AWS CloudTrail, abrangendo a distribuição global de logins, tendências de logins bem-sucedidos e com falha, além da distribuição local e global de eventos de autenticação com falha.
Service Auditing
S3 Data Event
Mostra eventos de dados do Amazon Simple Storage Service (S3) registrados pelo AWS CloudTrail, incluindo lista de buckets, contagem de operações em objetos (leitura, gravação e exclusão) e tendências operacionais.
NotaO painel exibirá dados somente se o trail criado no AWS CloudTrail registrar eventos de dados. Para mais informações, consulte Data events.
IAM Auditing
Detalha eventos do Identity and Access Management (IAM) capturados pelo AWS CloudTrail, cobrindo contagem e distribuição de erros, bem como detalhes e distribuição de alterações de usuários.
Network and Security Auditing
Relaciona eventos de rede e segurança registrados pelo AWS CloudTrail, apresentando distribuição e detalhes de alterações em VPC e em firewalls de rede.
Faturamento
A coleta de logs do AWS CloudTrail para o Simple Log Service gera custos de tráfego de leitura no Amazon SQS e no Amazon S3. Para mais informações, consulte Preços da AWS.
Após o armazenamento dos dados no Simple Log Service, há cobrança por armazenamento, tráfego de leitura, solicitações, transformação de dados e envio de dados. Essas taxas constam nas faturas do Simple Log Service. Para mais informações, consulte Itens faturáveis para pagamento por recurso.