Quelles sont les différences entre les événements de données et les événements de gestion dans CloudTrail ?

Dernière mise à jour : 11/06/2020

Je veux comprendre les différences entre les événements de données et les événements de gestion dans AWS CloudTrail.

Solution

Événements de données CloudTrail

Les événements de données CloudTrail sont désactivés par défaut. Vous pouvez activer la journalisation moyennant des frais supplémentaires. Les événements de données sont également appelés « opérations de plan de données » et sont souvent des activités à volume élevé. Les événements de données ne sont pas visibles dans l'historique des événements CloudTrail et sont facturés pour toutes les copies à un tarif inférieur à celui des événements de gestion. Pour savoir comment enregistrer les événements de données dans un compartiment Amazon S3, consultez Journalisation des événements de données avec l'AWS Management Console.

Remarque : vous devez disposer d'une piste d'audit activée pour pouvoir vous connecter à un compartiment S3.

Événements de gestion CloudTrail

CloudTrail enregistre gratuitement les événements de gestion des 90 derniers jours, qui peuvent être consultés dans l'historique des événements à l'aide de la console CloudTrail. Pour la diffusion des événements CloudTrail par Amazon S3, la première copie est gratuite. Les copies supplémentaires d'événements de gestion sont facturées. Les événements de gestion sont également appelés « opérations de plan de contrôle ». Pour plus d'informations, consultez Affichage des événements avec l'historique des événements CloudTrail.

Afficher les événements de gestion et de données CloudTrail au-delà de 90 jours à l'aide d'Amazon Athena

Vous pouvez utiliser Athena pour afficher les événements de gestion et de données CloudTrail au-delà de 90 jours dans des fichiers journaux stockés dans des compartiments Amazon S3. Pour plus d'informations, consultez Comment créer automatiquement des tables dans Amazon Athena pour effectuer des recherches dans les journaux AWS CloudTrail ?

-ou-

Créez manuellement la table pour les journaux CloudTrail dans Athena.

Pour plus d'informations sur les coûts supplémentaires associés aux événements de données et de gestion, consultez Tarification d'AWS CloudTrail.

Pour obtenir la liste des événements de journalisation pris en charge, consultez la rubrique Intégrations et services pris en charge par CloudTrail.

Pour consulter l'historique des événements CloudTrail et les journaux d'événements de requête, lisez la rubrique Comment puis-je utiliser CloudTrail pour vérifier quelles actions et quels appels d'API se sont produits dans mon compte AWS ?


Cet article vous a-t-il été utile ?

Cette page peut-elle être améliorée ?


Vous avez besoin d'aide ?