Registre seletivamente eventos de atividade de rede por identidade no AWS CloudTrail

Publicado: 20 de jul de 2026

Hoje, a AWS lança uma filtragem de eventos aprimorada para eventos de atividade de rede para endpoints de VPC, um tipo de evento do CloudTrail que captura ações transmitidas por meio de um endpoint de nuvem privada virtual. Agora, os clientes podem controlar quais eventos de atividade de rede são registrados com base na identidade do usuário do IAM que está fazendo a chamada de API. Por exemplo, você pode configurar seletores para registrar somente eventos de acesso negado quando a identidade do usuário chamador não estiver em uma lista segura conhecida. Isso permite capturar tentativas de acesso não autorizadas e, ao mesmo tempo, excluir o tráfego rotineiro de identidades confiáveis, reduzindo os custos de registro e o ruído.

Com a filtragem UserIdentity, os clientes que criam uma estratégia de perímetro de dados podem se concentrar no registro de eventos de atividades de rede para os cenários mais importantes em segurança. Você pode configurar seletores para registrar somente eventos vpceAccessDenied de identidades fora de um conjunto confiável de funções do IAM. Isso permite a detecção de possíveis tentativas de exfiltração de dados por meio de endpoints da VPC sem o custo de registrar todas as chamadas de API bem-sucedidas de diretores aprovados. Você pode combinar as condições de UserIdentity com campos existentes, como eventName ou vpcEndpointID, para um controle detalhado sobre o que é gravado.

Você pode usar esse atributo com o Console de Gerenciamento da AWS, a Interface de Linha de Comando e os o SDK da AWS. Esse recurso está disponível em todas as regiões da AWS nas quais os eventos de atividade de rede do CloudTrail são suportados. Para saber mais sobre eventos de atividade de rede, visite o guia do usuário do AWS CloudTrail ou leia o blog da AWS sobre como habilitar eventos de atividade de rede.