Eventos no generados por la API capturados por CloudTrail
Además de registrar llamadas a la API de AWS, CloudTrail captura otros eventos relacionados que podrían afectar la seguridad o conformidad de su cuenta de AWS o ayudar a solucionar problemas operativos.
-
Eventos de Servicio de AWS: CloudTrail permite registrar eventos de servicios no generados por la API. Estos eventos se crean mediante los servicios de AWS, pero no se desencadenan directamente por una solicitud a una API pública de AWS. Para estos eventos, el campo
eventTypetiene el valorAwsServiceEvent. -
Eventos de inicio de sesión de Consola de administración de AWS: los registros de CloudTrail intentan iniciar sesión en la Consola de administración de AWS, los foros de discusión de AWS y el centro de asistencia de AWS. Todos los eventos de inicio de sesión de usuarios raíz y de usuarios de IAM, así como todos los eventos de inicio de sesión de usuarios federados, generan registros en CloudTrail. En el caso de los eventos de inicio de sesión, el campo
eventTypeesAwsConsoleSignIn.