Анализируйте события CloudTrail на естественном языке в консоли Amazon Q
AWS CloudTrail, сервис, который регистрирует активность API в вашем аккаунте AWS для аудита безопасности, соответствия требованиям и устранения неполадок в работе, теперь интегрируется с Консолью Amazon Q, чтобы помочь вам исследовать активность вашего аккаунта AWS с помощью естественного языка. Можно задавать Amazon Q Console вопросы о конфигурации CloudTrail, запрашивать зарегистрированные события для проверки безопасности и устранять эксплуатационные неполадки без написания запросов или ручного анализа файлов журналов.
Благодаря этой интеграции вы можете попросить Консоль Amazon Q проверить, правильно ли настроены ваши трассы CloudTrail, выявить пробелы в покрытии журналов и подтвердить, какие источники событий данных вы отслеживаете. Вы можете изучить проблемы безопасности, спросив, кто получил доступ к определенной роли IAM, какие изменения были внесены в конфигурацию VPC и были ли попытки несанкционированного доступа на прошлой неделе. Для устранения неполадок в работе вы можете попросить Консоль Amazon Q выяснить, кто создал или удалил определенные ресурсы, определить, какие вызовы API приводят к ошибкам, отследить активность с определенного IP-адреса или определить, почему ваш счет резко вырос. Консоль Amazon Q может от вашего имени выполнять запросы к вашим трассам CloudTrail, связанным группам журналов CloudWatch и хранилищам данных событий, предоставляя ответы, основанные на реальных действиях в вашем аккаунте, а не на общей документации.
Эта интеграция доступна во всех коммерческих регионах AWS, в которых поддерживается Консоль Amazon Q. Для начала работы откройте Amazon Q в Консоли управления AWS и задайте вопросы о конфигурации CloudTrail или активности в аккаунте. Дополнительные сведения см. в документации по AWS CloudTrail.