Creación, actualización y administración de almacenes de datos de eventos con la AWS CLI - AWS CloudTrail

Creación, actualización y administración de almacenes de datos de eventos con la AWS CLI

En esta sección se describen los comandos de la AWS CLI que puede usar para crear, actualizar y administrar sus almacenes de datos de eventos de CloudTrail Lake.

Cuando utilice la AWS CLI, recuerde que los comandos se ejecutan en la Región de AWS configurada para su perfil. Si desea ejecutar los comandos en otra región, cambie la región predeterminada de su perfil o utilice el parámetro --region con el comando.

Comandos disponibles para los almacenes de datos de eventos

Los comandos para crear y actualizar almacenes de datos de eventos en CloudTrail Lake son:

  • create-event-data-store para crear un almacén de datos de eventos.

  • get-event-data-store para devolver información acerca del almacén de datos de eventos, incluidos los selectores de eventos avanzados configurados para dicho almacén.

  • update-event-data-store para cambiar la configuración de un almacén de datos de eventos existente.

  • list-event-data-stores para enumerar los almacenes de datos de eventos.

  • delete-event-data-store para eliminar un almacén de datos de eventos.

  • restore-event-data-store para restaurar un almacén de datos de eventos que está pendiente de eliminación.

  • start-import para iniciar una importación de eventos de registro de seguimiento en un almacén de datos de eventos, o volver a intentar realizar una importación errónea.

  • get-import para devolver información acerca de una importación específica.

  • stop-import para detener una importación de eventos de registro de seguimiento a un almacén de datos de eventos.

  • list-imports para devolver información sobre todas las importaciones o un conjunto seleccionado de importaciones realizadas por ImportStatus o Destination.

  • list-import-failures para enumerar los errores de la importación especificada.

  • stop-event-data-store-ingestion para detener la ingesta de eventos en un almacén de datos de eventos.

  • start-event-data-store-ingestion para reiniciar la ingesta de eventos en un almacén de datos de eventos.

  • enable-federation para permitir la federación en un almacén de datos de eventos y consultarlo en Amazon Athena.

  • disable-federation para deshabilitar la federación en un almacén de datos de eventos. Tras deshabilitar la federación, ya no podrá consultar los datos del almacén de datos de eventos en Amazon Athena. Puede seguir realizando consultas en CloudTrail Lake.

  • put-insight-selectors para agregar o modificar selectores de eventos de Insights para un almacén de datos de eventos existente, y habilitar o deshabilitar los eventos de Insights.

  • get-insight-selectors para devolver información sobre los selectores de eventos de Insights configurados para un almacén de datos de eventos.

  • add-tags para agregar una o varias etiquetas (pares clave-valor) a un almacén de datos de eventos existente.

  • remove-tags para eliminar una o varias etiquetas de un almacén de datos de eventos.

  • list-tags para devolver una lista de etiquetas asociadas a un almacén de datos de eventos.

  • get-event-configuration para devolver las claves de etiqueta de recursos y las claves de condición global de IAM configuradas para el almacén de datos de eventos. El comando también indica si el almacén de datos de eventos está configurado para recopilar eventos de tamaño Standard o eventos de tamaño Large.

  • put-event-configuration para ampliar el tamaño del evento y agregar o eliminar claves de etiqueta de recursos y claves de condición global de IAM. Para obtener más información, consulte Enriquecer los eventos de CloudTrail mediante la agregación de etiquetas de recurso y claves de condición global de IAM.

  • put-resource-policy para asociar una política basada en recursos a un almacén de datos de eventos. Las políticas basadas en recursos le permiten controlar qué entidades principales pueden realizar acciones en el almacén de datos de eventos. Para ver ejemplos de políticas, consulte Ejemplos de políticas basadas en recursos para almacenes de datos de eventos.

  • get-resource-policy para asociar la política basada en recursos a un almacén de datos de eventos.

  • delete-resource-policy para eliminar la política basada en recursos a un almacén de datos de eventos.

Para obtener una lista de los comandos disponibles para las consultas de CloudTrail Lake, consulte Comandos disponibles para consultas de CloudTrail Lake.

Para obtener una lista de los comandos disponibles para los paneles de CloudTrail Lake, consulte Comandos disponibles para los paneles.

Para obtener una lista de los comandos disponibles para las integraciones de CloudTrail Lake, consulte Comandos disponibles para las integraciones de CloudTrail Lake.