Creación, actualización y administración de almacenes de datos de eventos con la AWS CLI
En esta sección se describen los comandos de la AWS CLI que puede usar para crear, actualizar y administrar sus almacenes de datos de eventos de CloudTrail Lake.
Cuando utilice la AWS CLI, recuerde que los comandos se ejecutan en la Región de AWS configurada para su perfil. Si desea ejecutar los comandos en otra región, cambie la región predeterminada de su perfil o utilice el parámetro --region con el comando.
Comandos disponibles para los almacenes de datos de eventos
Los comandos para crear y actualizar almacenes de datos de eventos en CloudTrail Lake son:
-
create-event-data-storepara crear un almacén de datos de eventos. -
get-event-data-storepara devolver información acerca del almacén de datos de eventos, incluidos los selectores de eventos avanzados configurados para dicho almacén. -
update-event-data-storepara cambiar la configuración de un almacén de datos de eventos existente. -
list-event-data-storespara enumerar los almacenes de datos de eventos. -
delete-event-data-storepara eliminar un almacén de datos de eventos. -
restore-event-data-storepara restaurar un almacén de datos de eventos que está pendiente de eliminación. -
start-importpara iniciar una importación de eventos de registro de seguimiento en un almacén de datos de eventos, o volver a intentar realizar una importación errónea. -
get-importpara devolver información acerca de una importación específica. -
stop-importpara detener una importación de eventos de registro de seguimiento a un almacén de datos de eventos. -
list-importspara devolver información sobre todas las importaciones o un conjunto seleccionado de importaciones realizadas porImportStatusoDestination. -
list-import-failurespara enumerar los errores de la importación especificada. -
stop-event-data-store-ingestionpara detener la ingesta de eventos en un almacén de datos de eventos. -
start-event-data-store-ingestionpara reiniciar la ingesta de eventos en un almacén de datos de eventos. -
enable-federationpara permitir la federación en un almacén de datos de eventos y consultarlo en Amazon Athena. -
disable-federationpara deshabilitar la federación en un almacén de datos de eventos. Tras deshabilitar la federación, ya no podrá consultar los datos del almacén de datos de eventos en Amazon Athena. Puede seguir realizando consultas en CloudTrail Lake. -
put-insight-selectorspara agregar o modificar selectores de eventos de Insights para un almacén de datos de eventos existente, y habilitar o deshabilitar los eventos de Insights. -
get-insight-selectorspara devolver información sobre los selectores de eventos de Insights configurados para un almacén de datos de eventos. -
add-tagspara agregar una o varias etiquetas (pares clave-valor) a un almacén de datos de eventos existente. -
remove-tagspara eliminar una o varias etiquetas de un almacén de datos de eventos. -
list-tagspara devolver una lista de etiquetas asociadas a un almacén de datos de eventos. -
get-event-configuration para devolver las claves de etiqueta de recursos y las claves de condición global de IAM configuradas para el almacén de datos de eventos. El comando también indica si el almacén de datos de eventos está configurado para recopilar eventos de tamaño
Standardo eventos de tamañoLarge. -
put-event-configuration para ampliar el tamaño del evento y agregar o eliminar claves de etiqueta de recursos y claves de condición global de IAM. Para obtener más información, consulte Enriquecer los eventos de CloudTrail mediante la agregación de etiquetas de recurso y claves de condición global de IAM.
-
put-resource-policypara asociar una política basada en recursos a un almacén de datos de eventos. Las políticas basadas en recursos le permiten controlar qué entidades principales pueden realizar acciones en el almacén de datos de eventos. Para ver ejemplos de políticas, consulte Ejemplos de políticas basadas en recursos para almacenes de datos de eventos. -
get-resource-policypara asociar la política basada en recursos a un almacén de datos de eventos. -
delete-resource-policypara eliminar la política basada en recursos a un almacén de datos de eventos.
Para obtener una lista de los comandos disponibles para las consultas de CloudTrail Lake, consulte Comandos disponibles para consultas de CloudTrail Lake.
Para obtener una lista de los comandos disponibles para los paneles de CloudTrail Lake, consulte Comandos disponibles para los paneles.
Para obtener una lista de los comandos disponibles para las integraciones de CloudTrail Lake, consulte Comandos disponibles para las integraciones de CloudTrail Lake.