Analisi degli eventi CloudTrail in linguaggio naturale con la console Amazon Q
AWS CloudTrail, il servizio che registra l'attività delle API nell'account AWS per controllo della sicurezza, conformità e risoluzione dei problemi operativi, ora si integra con la console Amazon Q per aiutare ad analizzare l'attività dell'account AWS tramite linguaggio naturale. È possibile chiedere alla console Amazon Q informazioni sulla configurazione di CloudTrail, interrogare gli eventi registrati per le indagini di sicurezza e risolvere i problemi operativi senza dover scrivere query o analizzare manualmente i file di log.
Grazie a questa integrazione è possibile verificare con la console Amazon Q la corretta configurazione dei trail CloudTrail, individuare eventuali lacune nella copertura di registrazione e confermare quali origini degli eventi dati sono monitorate. Per le indagini di sicurezza è possibile chiedere chi ha effettuato l'accesso a un determinato ruolo IAM, quali modifiche sono state apportate alla configurazione VPC o se si sono registrati tentativi di accesso non autorizzati nell'ultima settimana. Per la risoluzione dei problemi operativi è possibile chiedere alla console Amazon Q di individuare chi ha creato o eliminato risorse specifiche, identificare quali chiamate API generano errori, tracciare l'attività da un indirizzo IP specifico o determinare il motivo di un picco nella fatturazione. La console Amazon Q può interrogare i trail CloudTrail, i gruppi di log CloudWatch associati e gli archivi di dati degli eventi, fornendo risposte basate sull'attività effettiva dell'account anziché su informazioni generiche della documentazione.
Questa integrazione è disponibile in tutte le regioni AWS commerciali in cui è supportata la console Amazon Q. Per iniziare, apri Amazon Q nella console di gestione AWS e poni domande sulla configurazione di CloudTrail o sull'attività dell'account. Per ulteriori informazioni, consulta la documentazione di AWS CloudTrail.