Analysez vos événements CloudTrail à l'aide du langage naturel dans la Console Amazon Q
AWS CloudTrail, un service qui enregistre l'activité des API sur votre compte AWS à des fins d'audit de sécurité, de conformité et de dépannage opérationnel, s'intègre désormais à la Console Amazon Q pour vous aider à étudier l'activité de votre compte AWS en langage naturel. Vous pouvez poser des questions à la Console Amazon Q concernant votre configuration CloudTrail, interroger vos événements enregistrés à des fins d'enquêtes de sécurité et résoudre des problèmes opérationnels sans écrire de requêtes ni analyser manuellement les fichiers journaux.
Grâce à cette intégration, vous pouvez demander à la Console Amazon Q de vérifier si vos pistes CloudTrail sont correctement configurées, d'identifier les lacunes dans votre couverture de journalisation et de confirmer quelles sources d'événements de données vous suivez. Vous pouvez examiner les problèmes de sécurité en demandant qui a accédé à un rôle IAM spécifique, quelles modifications ont été apportées à la configuration de votre VPC ou s'il y a eu des tentatives d'accès non autorisées la semaine dernière. Pour résoudre les problèmes opérationnels, vous pouvez demander à la Console Amazon Q de trouver qui a créé ou supprimé des ressources spécifiques, d'identifier les appels d'API qui génèrent des erreurs, de suivre l'activité à partir d'une adresse IP spécifique ou de déterminer pourquoi votre facture a augmenté. La Console Amazon Q peut interroger vos pistes CloudTrail, les groupes de journaux CloudWatch associés et les magasins de données d'événements en votre nom, en fournissant des réponses basées sur l'activité réelle de votre compte plutôt que sur une documentation générique.
Cette intégration est disponible dans toutes les Régions AWS commerciales où la Console Amazon Q est prise en charge. Pour commencer, ouvrez Amazon Q dans la Console de gestion AWS et posez des questions concernant la configuration de CloudTrail ou l'activité de votre compte. Veuillez visiter la documentation AWS CloudTrail pour en savoir plus.