Erstellen einer Athena-Tabelle für CloudTrail-Protokolle mithilfe der CloudTrail-Konsole
Sie können eine nicht partitionierte Athena-Tabelle zum Abfragen von CloudTrail-Protokollen direkt von der CloudTrail-Konsole aus erstellen. Zum Erstellen einer Athena-Tabelle über die CloudTrail-Konsole müssen Sie mit einer Rolle angemeldet sein, die über ausreichende Berechtigungen zum Erstellen von Tabellen in Athena verfügt.
Anmerkung
Sie können die CloudTrail-Konsole nicht verwenden, um eine Athena-Tabelle für Organisations-Trailprotokolle zu erstellen. Erstellen Sie stattdessen die Tabelle manuell mit der Athena-Konsole, damit Sie den richtigen Speicherort angeben können. Weitere Informationen zu Organisation-Trails finden Sie unter Erstellen eines Trails für eine Organisation im AWS CloudTrail-Benutzerhandbuch.
-
Informationen zum Festlegen von Athena-Berechtigungen finden Sie unter Einrichtung, administrativer und programmatischer Zugriff.
-
Weitere Informationen zum Erstellen einer Tabelle mit Partitionen finden Sie unter Erstellen einer Tabelle für CloudTrail-Protokolle in Athena mithilfe der manuellen Partitionierung.
So erstellen Sie eine Athena-Tabelle für einen CloudTrail-Trail mithilfe der CloudTrail-Konsole
-
Öffnen Sie die CloudTrail-Konsole unter https://console.aws.amazon.com/cloudtrail/
. -
Wählen Sie im Navigationsbereich Event history (Ereignisverlauf) aus.
-
Wählen Sie Create Athena table (Erstellen der Athena-Tabelle).
-
Verwenden Sie für den Speicherort den Abwärtspfeil, um den Amazon-S3-Bucket auszuwählen, in dem Protokolldateien für den abzufragenden Trail gespeichert werden.
Anmerkung
Um den Namen des Buckets zu finden, der einem Trail zugeordnet ist, wählen Sie Trails im CloudTrail-Navigationsbereich und zeigen Sie die S3-Bucket-Spalte des Trails an. Um die Position des Buckets in Amazon S3 anzuzeigen, wählen Sie den Link für den Bucket in der S3-Bucket-Spalte aus. Dadurch wird die Amazon-S3-Konsole für den CloudTrail-Bucket geöffnet.
-
Wählen Sie Create table (Tabelle erstellen) aus. Die Tabelle wird mit einem Standardnamen erstellt, in dem der Name des Amazon-S3-Buckets enthalten ist.