Integraciones y servicios admitidos de CloudTrail
CloudTrail admite eventos de registro de muchos Servicios de AWS. Encontrará información sobre los aspectos específicos de cada servicio compatible en la guía de dicho servicio. Para obtener una lista de temas específicos de los servicios, consulte AWSTemas de servicio de para CloudTrail. Además, algunos Servicios de AWS se pueden utilizar para analizar los datos recopilados en los registros de CloudTrail y actuar en consecuencia.
nota
Para ver la lista de regiones compatibles con cada servicio, consulte Puntos de conexión y cuotas del servicio en la Referencia general de Amazon Web Services.
Integraciones de servicios de AWS con registros de CloudTrail
nota
También puede usar CloudTrail Lake para consultar y analizar sus eventos. Las consultas de CloudTrail Lake ofrecen una visión más detallada y personalizable de los eventos que las simples búsquedas de claves y valores en el Event history (Historial de eventos), o ejecutando LookupEvents. Los usuarios de CloudTrail Lake pueden ejecutar consultas complejas en Lenguaje de consulta estándar (SQL) en múltiples campos de un evento de CloudTrail. Para obtener más información, consulte Trabajar con AWS CloudTrail Lake y Copia de eventos de registro de seguimiento en CloudTrail Lake.
Los almacenes de datos de eventos de CloudTrail Lake y las consultas conllevan cargos de CloudTrail. Para obtener más información sobre los precios de CloudTrail Lake, consulte Precios de AWS CloudTrail
También puede configurar otros servicios de AWS para analizar y actuar en función de los datos de eventos recopilados en los registros de CloudTrail. Para obtener más información, consulte los siguientes temas.
| AWSServicio de | Tema | Descripción |
|---|---|---|
| Amazon Athena | Consulta de registros de AWS CloudTrail | La utilización de Athena con los registros de CloudTrail es un modo eficaz de mejorar el análisis de la actividad de un servicio de AWS. Por ejemplo, puede utilizar consultas para identificar tendencias y aislar la actividad por atributo, como el usuario o la dirección IP de fuente. Puede crear tablas de forma automática para consultar los registros directamente en la consola de CloudTrail y utilizar esas tablas para ejecutar consultas en Athena. Para obtener más información, consulte Creación de una tabla para CloudTrail Logs en la consola de CloudTrail en la Guía del usuario de Amazon Athena. notaLa ejecución de consultas en Amazon Athena genera costos adicionales. Para obtener más información, consulte Precios de Amazon Athena |
| Amazon CloudWatch Logs | Monitoreo de archivos de registros de CloudTrail con Amazon CloudWatch Logs | Puede configurar CloudTrail con CloudWatch Logs para monitorear los registros de seguimiento y recibir notificaciones cuando se produzca una actividad específica. Por ejemplo, puede definir filtros de métricas de CloudWatch Logs que desencadenarán alarmas de CloudWatch y enviarán notificaciones cuando se desencadenen dichas alarmas. notaSe aplican los precios estándar de Amazon CloudWatch y Amazon CloudWatch Logs. Para obtener más información, consulte Precios de Amazon CloudWatch |
Integración de CloudTrail con Amazon EventBridge
Amazon EventBridge es un servicio de AWS que proporciona un flujo de eventos de sistema casi en tiempo real que describen cambios en los recursos de AWS. En EventBridge, puede crear reglas que respondan a eventos registrados por CloudTrail. Para obtener más información, consulte Crear una regla en Amazon EventBridge.
Puede enviar eventos a los que se ha suscrito a su registro de seguimiento de EventBridge si crea una regla a través de la consola de EventBridge.
En la consola de EventBridge:
-
Elija el detail-type
AWS API Call via CloudTrailpara enviar los datos y eventos de administración de CloudTrail con uneventTypedeAwsApiCall. Para registrar eventos con un valor de detail-typeAWS API Call via CloudTrail, debe tener un registro de seguimiento que esté registrando actualmente los eventos de administración o de datos. -
Elija el detail-type
AWS Console Sign In via CloudTrailpara enviar eventos de inicio de sesión de la Consola de administración de AWS. Para registrar eventos con un detail-type deAWS Console Sign In via CloudTrail, debe tener un registro de seguimiento que esté registrando actualmente los eventos de administración. -
Elija el detail-type
AWS Insight via CloudTrailpara enviar eventos de Insights. Para registrar eventos con un valor de detail-typeAWS Insight via CloudTrail, debe tener un registro de seguimiento que esté registrando actualmente los eventos de Insights. Para obtener información sobre cómo registrar eventos de Insights, consulte Trabajar con CloudTrail Insights.
Para obtener más información sobre cómo crear y administrar un registro de seguimiento, consulte Creación de un registro de seguimiento con la consola de CloudTrail.
Integración de CloudTrail con AWS Organizations
La cuenta de administración de una organización de AWS Organizations puede agregar un administrador delegado para que administre los recursos de CloudTrail de la organización. Puede crear un registro de seguimiento de la organización o un almacén de datos de eventos de la organización en la cuenta de administración o la cuenta del administrador delegado de una organización que recopile todos los datos de eventos de cada una de las cuentas de AWS en una organización en AWS Organizations. La creación de un registro de seguimiento de la organización o un almacén de datos de eventos de la organización lo ayuda a definir una estrategia uniforme de registro de eventos para su organización.
Integración de CloudTrail con AWS Control Tower
AWS Control Tower configura un nuevo registro de seguimiento de la organización de CloudTrail que registra los eventos de administración al configurar una zona de aterrizaje. Cuando se inscribe una cuenta en AWS Control Tower, esta se rige por el registro de seguimiento de la organización para la AWS Control Tower de la organización. Si ya dispone de un registro de seguimiento de la organización en esa cuenta, es posible que vea cargos duplicados, a menos que elimine el registro de seguimiento existente de la cuenta antes de inscribirla en AWS Control Tower. Puede ver la página Registro de seguimiento en la consola de CloudTrail para saber si se creó algún registro de seguimiento de la organización. Para obtener más información sobre AWS Control Tower, consulte Acerca del inicio de sesión de AWS Control Tower en la Guía del usuario de AWS CloudTrail.
Integración de CloudTrail con Amazon Security Lake
Security Lake puede recopilar registros asociados a los eventos de administración de CloudTrail y a los eventos de datos de CloudTrail para S3 y Lambda. Para obtener más información, consulte los Registrod de eventos de CloudTrail en la Guía del usuario de Amazon Security Lake.
Para recopilar los eventos de administración de CloudTrail en Security Lake, debe tener al menos un registro de organización multirregional de CloudTrail que recopile los eventos de administración de CloudTrail de lectura y escritura.
Integración de CloudTrail Lake con Amazon Athena
Puede federar un almacén de datos de eventos para ver los metadatos asociados al almacén de datos de eventos en el Catálogo de datos de AWS Glue y ejecutar consultas de SQL sobre los datos de eventos con Amazon Athena. Los metadatos de la tabla almacenados en el Catálogo de datos de AWS Glue permiten al motor de consultas de Athena saber cómo buscar, leer y procesar los datos que desea consultar. Para obtener más información, consulte Federar un almacén de datos de eventos.
Integración de CloudTrail Lake con AWS Config
Puede crear un almacén de datos de eventos para que incluya elementos de configuración de AWS Config y utilizarlo para investigar los cambios en los entornos de producción que no cumplen con los requisitos. Para obtener más información, consulte Creación de un almacén de datos de eventos para los elementos de configuración con la consola.
Integración de CloudTrail Lake con AWS Audit Manager
Puede crear un almacén de datos de eventos para evidencia de AWS Audit Manager mediante la consola de Audit Manager. Para obtener más información sobre cómo agregar evidencia en CloudTrail Lake con Audit Manager, consulte Cómo funciona el buscador de evidencia con CloudTrail Lake en la Guía del usuario de AWS Audit Manager.
AWSTemas de servicio de para CloudTrail
Puede obtener más información sobre cómo los eventos de los servicios individuales de AWS se registran en los registros de CloudTrail, incluidos eventos de ejemplo de dicho servicio en los archivos de registros. Para obtener más información sobre cómo los servicios específicos de AWS se integran con CloudTrail, consulte el tema sobre integración en la guía individual de dicho servicio.
Los servicios que aún se encuentran en versión preliminar, que aún no se han lanzado para su disponibilidad general (GA) o que no tienen API públicas, no se consideran compatibles.
nota
Para ver la lista de regiones compatibles con cada servicio, consulte Puntos de conexión y cuotas del servicio en la Referencia general de Amazon Web Services.
Para obtener información sobre qué servicios registran eventos de datos, consulte Eventos de datos.
Servicios CloudTrail no compatibles
Los servicios que aún se encuentran en versión preliminar, que aún no se han lanzado para su disponibilidad general (GA) o que no tienen API públicas, no se consideran compatibles.
Además, no se admiten los siguientes servicios y eventos de AWS:
-
AWS Import/Export
Para obtener una lista de los servicios de AWS compatibles, consulte AWSTemas de servicio de para CloudTrail.