Analise seus eventos do CloudTrail usando linguagem natural no Console do Amazon Q
O AWS CloudTrail, um serviço que registra a atividade da API em sua conta da AWS para auditoria de segurança, conformidade e solução de problemas operacionais, agora se integra ao Console do Amazon Q para ajudar você a investigar a atividade da sua conta da AWS usando linguagem natural. Você pode fazer perguntas ao Amazon Q Console sobre sua configuração do CloudTrail, consultar seus eventos registrados para investigações de segurança e solucionar problemas operacionais sem escrever consultas ou analisar manualmente os arquivos de log.
Com essa integração, você pode pedir ao Console do Amazon Q que verifique se suas trilhas do CloudTrail estão configuradas corretamente, identifique lacunas em sua cobertura de registro e confirme quais fontes de eventos de dados você está rastreando. Você pode investigar questões de segurança perguntando quem acessou um perfil específico do IAM, quais alterações foram feitas em sua configuração de VPC ou se houve tentativas de acesso não autorizadas na semana passada. Para solucionar problemas operacionais, você pode pedir ao Console do Amazon Q que descubra quem criou ou excluiu recursos específicos, identifique quais chamadas de API estão gerando erros, rastreie atividades de um endereço IP específico ou determine por que sua fatura aumentou. O Console do Amazon Q pode consultar suas trilhas do CloudTrail, grupos de logs associados ao CloudWatch e armazenamentos de dados de eventos em seu nome, fornecendo respostas baseadas na atividade real da sua conta, e não na documentação genérica.
Essa integração está disponível em todas as regiões comerciais da AWS em que o Console do Amazon Q tem suporte. Para começar a usar, abra o Amazon Q no Console de Gerenciamento da AWS e faça perguntas sobre a configuração do CloudTrail ou a atividade da conta. Visite a documentação do AWS CloudTrail para obter mais informações.