Lakukan pencatatan selektif terhadap peristiwa aktivitas jaringan berdasarkan identitas di AWS CloudTrail

Dikirim di: 20 Jul 2026

Hari ini, AWS meluncurkan penyaringan peristiwa yang disempurnakan untuk peristiwa aktivitas jaringan untuk titik akhir VPC, tipe peristiwa CloudTrail yang menangkap tindakan yang ditransmisikan melalui Titik Akhir Cloud Privat Virtual. Pelanggan kini dapat mengontrol peristiwa aktivitas jaringan mana yang dicatat berdasarkan identitas pengguna IAM yang melakukan panggilan API. Sebagai contoh, Anda dapat mengkonfigurasi pemilih untuk hanya mencatat peristiwa akses ditolak ketika identitas pengguna yang memanggil tidak ada dalam daftar aman yang dikenal. Hal ini memungkinkan Anda untuk merekam upaya akses tidak sah sambil mengecualikan lalu lintas rutin dari identitas tepercaya, sehingga mengurangi biaya pencatatan dan gangguan.

Dengan pemfilteran UserIdentity, pelanggan yang membangun strategi perimeter data dapat fokus pada pencatatan peristiwa aktivitas jaringan untuk skenario yang paling penting dalam hal keamanan. Anda dapat mengkonfigurasi pemilih untuk hanya mencatat peristiwa VpceAccessDenied dari identitas di luar kumpulan peran IAM tepercaya. Hal ini memungkinkan deteksi potensi upaya eksfiltrasi data melalui titik akhir VPC tanpa biaya pencatatan setiap panggilan API yang berhasil dari principal yang disetujui. Anda dapat menggabungkan kondisi UserIdentity dengan bidang yang sudah ada seperti eventName atau vpcEndpointId untuk kontrol yang lebih detail atas apa yang direkam.

Anda dapat menggunakan fitur ini melalui Konsol Manajemen AWS, AWS Command Line Interface, dan AWS SDK. Fitur ini tersedia di semua AWS Region yang mendukung peristiwa aktivitas jaringan CloudTrail. Untuk mempelajari lebih lanjut tentang peristiwa Aktivitas Jaringan, kunjungi panduan pengguna AWS CloudTrail atau baca Blog AWS tentang cara mengaktifkan Peristiwa Aktivitas Jaringan.