วิเคราะห์เหตุการณ์ CloudTrail ของคุณโดยใช้ภาษาธรรมชาติในคอนโซล Amazon Q
AWS CloudTrail ซึ่งเป็นบริการที่บันทึกกิจกรรม API ทั่วทั้งบัญชี AWS ของคุณสำหรับการตรวจประเมินด้านความปลอดภัย การปฏิบัติตามข้อกำหนด และการแก้ไขปัญหาด้านการดำเนินงาน ขณะนี้มีการบูรณาการกับคอนโซล Amazon Q เพื่อช่วยให้คุณตรวจสอบกิจกรรมในบัญชี AWS ของคุณโดยใช้ภาษาธรรมชาติ คุณสามารถถามคำถามกับคอนโซล Amazon Q เกี่ยวกับการกำหนดค่า CloudTrail ของคุณ สืบค้นเหตุการณ์ที่บันทึกไว้เพื่อการตรวจสอบด้านความปลอดภัย และแก้ไขปัญหาด้านการดำเนินงานได้โดยไม่ต้องเขียนคำสั่งสืบค้นหรือแยกวิเคราะห์ไฟล์ข้อมูลบันทึกด้วยตนเอง
ด้วยการบูรณาการนี้ คุณสามารถขอให้คอนโซล Amazon Q ตรวจสอบว่า Trail ของ CloudTrail ได้รับการกำหนดค่าอย่างถูกต้องหรือไม่ ระบุช่องว่างในการครอบคลุมของข้อมูลบันทึก และยืนยันว่าคุณกำลังติดตามแหล่งที่มาของเหตุการณ์ข้อมูลใดบ้าง คุณสามารถตรวจสอบข้อกังวลด้านความปลอดภัยได้โดยถามว่าใครเข้าถึงบทบาทใน IAM ที่ระบุ, มีการเปลี่ยนแปลงใดเกิดขึ้นกับการกำหนดค่า VPC ของคุณ หรือมีความพยายามเข้าถึงโดยไม่ได้รับอนุญาตในช่วงสัปดาห์ที่ผ่านมาหรือไม่ สำหรับการแก้ไขปัญหาด้านการดำเนินงาน คุณสามารถขอให้คอนโซล Amazon Q ค้นหาว่าใครเป็นผู้สร้างหรือลบทรัพยากรที่ระบุ, ระบุว่าการเรียกใช้ API ใดกำลังสร้างข้อผิดพลาด, ติดตามกิจกรรมจากที่อยู่ IP ที่ระบุ หรือระบุสาเหตุที่ทำให้ยอดเรียกเก็บเงินของคุณเพิ่มขึ้นอย่างฉับพลัน คอนโซล Amazon Q สามารถสืบค้น Trail ของ CloudTrail, กลุ่มข้อมูลบันทึก CloudWatch ที่เกี่ยวข้อง และพื้นที่เก็บข้อมูลเหตุการณ์ในนามของคุณ โดยให้คำตอบที่อิงตามกิจกรรมจริงในบัญชีของคุณแทนเอกสารประกอบทั่วไป
การบูรณาการนี้พร้อมใช้งานใน AWS Region เชิงพาณิชย์ทุกแห่งที่รองรับคอนโซล Amazon Q ในการเริ่มต้นใช้งาน ให้เปิด Amazon Q ในคอนโซลการจัดการของ AWS และถามคำถามเกี่ยวกับการกำหนดค่า CloudTrail หรือกิจกรรมในบัญชีของคุณ ดูข้อมูลเพิ่มเติมได้ที่เอกสารประกอบ AWS CloudTrail