Analysieren Sie in der Amazon Q-Konsole Ihre CloudTrail-Ereignisse in natürlicher Sprache.
AWS CloudTrail, ein Service, der API-Aktivitäten in Ihrem AWS-Konto für Sicherheitsüberprüfungen, Compliance und betriebliche Problembehebung aufzeichnet, ist jetzt in die Amazon Q-Konsole integriert, sodass Sie Ihre AWS-Kontoaktivitäten in natürlicher Sprache untersuchen können. Sie können der Amazon Q-Konsole Fragen zu Ihrer CloudTrail-Konfiguration stellen, Ihre protokollierten Ereignisse für Sicherheitsuntersuchungen abfragen und Betriebsprobleme beheben, ohne dazu Abfragen schreiben oder Protokolldateien manuell analysieren zu müssen.
Mit dieser Integration können Sie die Amazon Q-Konsole auffordern, zu überprüfen, ob Ihre CloudTrail-Trails richtig konfiguriert sind, Lücken in Ihrer Protokollierungsabdeckung zu identifizieren und zu bestätigen, welche Datenereignisquellen Sie verfolgen. Sie können Sicherheitsbedenken untersuchen, indem Sie fragen, wer auf eine bestimmte IAM-Rolle zugegriffen hat, welche Änderungen an Ihrer VPC-Konfiguration vorgenommen wurden oder ob es in der letzten Woche unbefugte Zugriffsversuche gegeben hat. Zur operativen Fehlerbehebung können Sie die Amazon Q-Konsole auffordern, herauszufinden, wer bestimmte Ressourcen erstellt oder gelöscht hat oder welche API-Aufrufe Fehler generieren; sie können sie auch Aktivitäten von einer bestimmten IP-Adresse aus verfolgen lassen oder ermitteln lassen, warum Ihre Kosten gestiegen sind. Die Amazon Q-Konsole kann in Ihrem Namen Ihre CloudTrail-Trails, die zugehörigen CloudWatch-Protokollgruppen und Ereignisdatenspeicher abfragen und Antworten geben, die auf Ihren tatsächlichen Kontoaktivitäten und nicht nur auf allgemeiner Dokumentation basieren.
Diese Integration ist in allen AWS-Handelsregionen verfügbar, in denen die Amazon Q-Konsole unterstützt wird. Öffnen Sie zunächst Amazon Q in der AWS-Managementkonsole und stellen Sie Fragen zu Ihrer CloudTrail-Konfiguration oder Kontoaktivität. Weitere Informationen entnehmen Sie der AWS CloudTrail-Dokumentation.