Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Aggregieren von Datenereignissen
Datenereignisse liefern Informationen zu Ressourcenoperationen, die für oder innerhalb einer Ressource ausgeführt wurden. Sie werden auch als Vorgänge auf Datenebene bezeichnet. Datenereignisse sind oft Aktivitäten mit hohem Volume.
Indem Sie die Aggregation Ihrer Datenereignisse aktivieren, können Sie Datenzugriffsmuster mit hohem Datenvolumen effizient überwachen, ohne große Mengen einzelner Ereignisse verarbeiten zu müssen. Diese Funktion fasst Datenereignisse automatisch in 5-minütigen Zusammenfassungen zusammen und zeigt wichtige Trends wie Zugriffshäufigkeit, Fehlerraten und am häufigsten verwendete Aktionen. Anstatt beispielsweise Tausende einzelner S3-Bucket-Zugriffsereignisse zu verarbeiten, um Nutzungsmuster zu verstehen, erhalten Sie konsolidierte Zusammenfassungen mit den wichtigsten Benutzern und Aktionen.
Sie können die Aggregation von Datenereignissen aktivieren, wenn Sie einen neuen Trail erstellen oder einen vorhandenen Trail aktualisieren, der Datenereignisse erfasst. Sie können eine oder alle der drei vorkonfigurierten Vorlagen auswählen, um Ihre Datenereignisse zu aggregieren:
-
API-Aktivität, um eine 5-minütige Zusammenfassung Ihrer Datenereignisse auf der Grundlage der getätigten API-Aufrufe zu erhalten. Verwenden Sie dies, um Ihre API-Nutzungsmuster zu verstehen, einschließlich Häufigkeit, Anrufer und Quelle.
-
Resource Access, um die Aktivitätsmuster Ihrer AWS Ressourcen abzurufen. Anhand dieser Informationen können Sie nachvollziehen, wie auf Ihre AWS Ressourcen zugegriffen wird, wie oft innerhalb des 5-Minuten-Fensters auf sie zugegriffen wird, wer auf die Ressource zugreift und welche Aktionen ausgeführt werden.
-
Benutzeraktionen zum Abrufen von Aktivitätsmustern, die auf dem IAM-Prinzip basieren, der API-Aufrufe in Ihrem Konto durchführt.
Aktivieren von Aggregationen für Datenereignisse mithilfe der Konsole
Um Aggregationen auf Pfaden zu ermöglichen, wählen Sie zunächst die Protokollierung von Datenereignissen, wenn Sie einen Trail erstellen oder aktualisieren und Datenereignisse so konfigurieren, dass Ereignisse im Trail protokolliert werden. Anschließend können Sie im Schritt „Event-Aggregation konfigurieren“ Vorlagen wie API-Aktivität und Ressourcenzugriff aus der Dropdownliste für Aggregationsvorlagen auswählen, wie in der Abbildung unten gezeigt.
Aktivieren von Aggregationen für Datenereignisse mithilfe von AWS CLI
Sie können Ihre Trails so konfigurieren, dass Ereignisse mithilfe von aggregiert werden. AWS CLI
Führen Sie den get-event-configurations Befehl aus, um zu überprüfen, ob Ihr Trail Datenereignisse aggregiert.
aws cloudtrail get-event-configuration --region us-east-1 --trail-nameTrailName
Der Befehl gibt die Aggregationskonfiguration für den Trail zurück.
Bevor Sie die Ereignisaggregation aktivieren, müssen Sie einen Trail erstellen und darin Datenereignisse konfigurieren.
Gehen Sie wie folgt vor, um die Ereignisaggregation auf einem Trail zu aktivieren. Der Trail aggregiert Ereignisse auf der Grundlage der API_ACTIVITY RESOURCE_ACCESS Aggregationsvorlagen und.
aws cloudtrail put-event-configuration --region us-east-1 --trailTrailName\ --aggregation-configurations \ '[ { "EventCategory": "Data", "Templates": [ "API_ACTIVITY", "RESOURCE_ACCESS" ] } ]'
Beispiel: Aggregiertes Ereignis API_ACTIVITY
Das Folgende zeigt ein Beispiel für ein aggregiertes Ereignis für die Vorlage: API_ACTIVITY
{ "eventVersion": "1.0", "accountId": "111122223333", "eventId": "62759c1a-6248-48e1-a6b3-d5fb7e6c4bc0", "eventCategory": "Aggregated", "eventType": "AwsAggregatedEvent", "awsRegion": "us-west-2", "eventSource": "s3.amazonaws.com", "timeWindow": { "windowStart": "2025-11-17T19:20:00Z", "windowEnd": "2025-11-17T19:25:00Z", "windowSize": "PT5M" }, "summary": { "primaryDimension": { "dimension": "eventName", "statistics": [ { "name": "PutObject", "value": 1000 } ], "aggregationType": "Count" }, "details": [ { "dimension": "resourceARN", "statistics": [ { "name": "arn:aws:s3:::bucket-1", "value": 800 }, { "name": "arn:aws:s3:::bucket-2", "value": 150 }, { "name": "arn:aws:s3:::bucket-3", "value": 50 } ], "aggregationType": "Count" } ] } }
Beispiel: Aggregiertes Ereignis RESOURCE_ACCESS
Das Folgende zeigt ein Beispiel für ein aggregiertes Ereignis für die Vorlage: RESOURCE_ACCESS
{ "eventVersion": "1.0", "accountId": "111122223333", "eventId": "2ed87efa-45c1-412d-bc38-7e0879faa6df", "eventCategory": "Aggregated", "eventType": "AwsAggregatedEvent", "awsRegion": "us-west-2", "eventSource": "s3.amazonaws.com", "timeWindow": { "windowStart": "2025-11-17T19:20:00Z", "windowEnd": "2025-11-17T19:25:00Z", "windowSize": "PT5M" }, "summary": { "primaryDimension": { "dimension": "resourceARN", "statistics": [ { "name": "arn:aws:s3:::bucket-1", "value": 800 } ], "aggregationType": "Count" }, "details": [ { "dimension": "eventName", "statistics": [ { "name": "PutObject", "value": 800 } ], "aggregationType": "Count" } ] } }