เลือกบันทึกเหตุการณ์กิจกรรมเครือข่ายตามข้อมูลระบุตัวตนใน AWS CloudTrail

โพสต์บน: 20 ก.ค. 2026

วันนี้ AWS เปิดตัวการกรองเหตุการณ์แบบปรับปรุงสำหรับเหตุการณ์กิจกรรมเครือข่ายของตำแหน่งข้อมูลสำหรับ VPC ซึ่งเป็นประเภทเหตุการณ์ของ CloudTrail ที่บันทึกการดำเนินการที่ส่งผ่าน ตำแหน่งข้อมูลสำหรับ Virtual Private Cloud ขณะนี้ ลูกค้าสามารถควบคุมได้ว่าจะบันทึกเหตุการณ์กิจกรรมเครือข่ายใดบ้าง โดยอิงตามข้อมูลระบุตัวตนของผู้ใช้ IAM ที่ทำการเรียกใช้ API ตัวอย่างเช่น คุณสามารถกำหนดค่าตัวเลือกเพื่อบันทึกเฉพาะเหตุการณ์การเข้าถึงที่ถูกปฏิเสธ เมื่อข้อมูลระบุตัวตนของผู้ใช้ที่เรียกใช้ไม่อยู่ในรายการที่เชื่อถือได้ การดำเนินการนี้ช่วยให้คุณบันทึกความพยายามในการเข้าถึงโดยไม่ได้รับอนุญาต พร้อมทั้งยกเว้นการรับส่งข้อมูลตามปกติจากข้อมูลระบุตัวตนที่เชื่อถือได้ ซึ่งช่วยลดทั้งค่าใช้จ่ายในการบันทึกและข้อมูลรบกวน

ด้วยการกรอง UserIdentity จะทำให้ลูกค้าที่กำลังสร้างกลยุทธ์ด้านแนวเขตข้อมูลสามารถมุ่งเน้นการบันทึกเหตุการณ์กิจกรรมเครือข่ายสำหรับสถานการณ์ที่มีความสำคัญด้านความปลอดภัยมากที่สุด คุณสามารถกำหนดค่าตัวเลือกเพื่อบันทึกเฉพาะเหตุการณ์ VpceAccessDenied จากข้อมูลระบุตัวตนที่อยู่นอกชุดบทบาทใน IAM ที่เชื่อถือได้ การดำเนินการนี้ช่วยให้สามารถตรวจจับความพยายามที่อาจเป็นการนำข้อมูลออกจากระบบผ่านตำแหน่งข้อมูลสำหรับ VPC ได้ โดยไม่ต้องเสียค่าใช้จ่ายในการบันทึกทุกการเรียกใช้ API ที่สำเร็จจากผู้ใช้/บริการ/บัญชีที่มีอำนาจในการดำเนินการที่ได้รับอนุมัติ คุณสามารถใช้เงื่อนไข UserIdentity ร่วมกับฟิลด์ที่มีอยู่ เช่น eventName หรือ vpcEndpointId เพื่อควบคุมอย่างละเอียดว่าจะบันทึกใดบ้าง

คุณสามารถใช้ฟีเจอร์นี้ผ่านคอนโซลการจัดการของ AWS, AWS Command Line Interface และ AWS SDK ได้ ฟีเจอร์นี้พร้อมใช้งานใน AWS Region ทุกแห่งที่รองรับเหตุการณ์กิจกรรมเครือข่ายของ CloudTrail หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับเหตุการณ์กิจกรรมเครือข่าย โปรดดูคู่มือผู้ใช้ AWS CloudTrail หรืออ่าน AWS Blog เกี่ยวกับวิธีเปิดใช้งานเหตุการณ์กิจกรรมเครือข่าย