CloudTrail

O Amazon CloudTrail é um serviço que permite governança, conformidade, auditoria operacional e auditoria de riscos de sua conta da AWS.

Com o AWS CloudTrail, você pode registrar a atividade da conta e o uso da API em toda a infraestrutura da AWS e capturar informações detalhadas sobre todas as solicitações feitas aos serviços da AWS. Esses detalhes incluem quem fez a solicitação, o local de origem e quais ações específicas foram executadas. Para obter mais informações, consulte O que é o AWS CloudTrail?.

Componentes Principais

  • O AWS CloudTrail permite que você forneça eventos do AWS CloudTrail para um bucket do S3.
  • Um evento é um registro de atividade na AWS que captura informações detalhadas sobre cada solicitação feita aos serviços da AWS. Esses detalhes incluem quem fez a solicitação, sua localização de origem, endereço IP de origem, informações de solicitação e resposta.
  • O histórico de eventos permite visualizar e pesquisar eventos dos últimos 90 dias no console da AWS.
  • O AWS CloudTrail Lake oferece a capacidade de agregar, consultar e analisar logs de atividades.
  • O Insights permite detectar atividades de operação incomuns em sua conta da AWS.

Relevância para operações de banco de dados no Oracle AI Database@AWS

Para o Oracle AI Database@AWS, o AWS CloudTrail oferece os seguintes benefícios:

  • Rastreia a criação e a exclusão de redes, clusters de VMs, Exadata Infrastructure e conexões de pareamento.
  • Recupera informações de configuração para clusters, nós de banco de dados e redes ODB.
  • Lista Clusters de VMs Autônomas, clusters de VMs, nós de banco de dados, servidores de banco de dados e recursos relacionados.

Tabela 1-6 A lista de nomes de eventos:

Nome Descrição

CreateCloudAutonomousVmCluster

Cria um novo Cluster de VMs Autônomas na Infraestrutura do Exadata especificada.

CreateCloudExadataInfrastructure

Cria uma Infraestrutura do Exadata.

CreateOdbNetwork

Cria uma rede ODB.

CreateOdbPeeringConnection

Cria uma conexão de pareamento do ODB.

DeleteCloudAutonomousVmCluster

Exclui um Cluster da VM Autônoma.

DeleteCloudExadataInfrastructure

Exclui um Exadata Infrastructure.

DeleteCloudVmCluster

Exclui o cluster de VMs.

DeleteOdbNetwork

Exclui uma Rede ODB.

DeleteOdbPeeringConnection

Exclui uma conexão de pareamento do ODB.

DeleteResourcePolicy

Exclui a política de recursos especificada.

GetCloudAutonomousVmCluster

Obtém informações sobre um Cluster de VMs Autônomas.

GetCloudExadataInfrastructure

Obtém informações sobre uma Infraestrutura do Exadata.

GetCloudExadataInfrastructureUnallocatedResources

Obtém informações sobre recursos não alocados em uma Infraestrutura do Exadata.

GetCloudVmCluster

Obtém informações sobre o cluster de VMs.

GetDbNode

Obtém informações sobre o nó do banco de dados.

GetDbServer

Obtém informações sobre o servidor de banco de dados.

GetOciOnboardingStatus

Retorna o link de ativação da tenancy e o status de integração da sua conta da AWS.

GetOdbNetwork

Obtém informações sobre uma Rede ODB.

GetOdbPeeringConnection

Obtém informações sobre uma Conexão de Perering do ODB.

ListAutonomousVirtualMachines

Lista todas as VMs Autônomas em um Cluster de VMs Autônomas.

ListCloudAutonomousVmClusters

Lista todos os Clusters de VMs Autônomas.

ListCloudExadataInfrastructures

Lista informações sobre as Infraestruturas do Exadata.

ListCloudVmClusters

Lista informações sobre os clusters de VMs.

ListDbNodes

Lista informações sobre os nós do BD.

ListDbServers

Lista informações sobre os servidores de banco de dados na Infraestrutura do Exadata especificada.

ListDbSystemShapes

Lista informações sobre as formas disponíveis para uma Infraestrutura do Exadata.

ListGiVersions

Lista informações sobre as versões do software Oracle Grid Infrastructure (GI) disponíveis para um cluster de VMs.

ListOdbNetworks

Lista informações sobre as redes ODB

ListOdbPeeringConnections

Lista todas as conexões de pareamento do ODB.

ListSystemVersions

Lista informações sobre versões do sistema disponíveis para o Cluster de VMs.

ListTagsForResource

Lista informações sobre as tags do recurso.

PutResourcePolicy

Cria ou atualiza uma política de recursos que permite que outros serviços da AWS enviem eventos de log para a conta da AWS

UpdateOdbNetwork

Atualiza as propriedades de uma rede ODB.

Para obter mais informações, consulte Referência de API.

Pesquisar Nomes de Eventos em CloudTrail

Estas são as etapas para pesquisar nomes de eventos no CloudTrail.

Para buscar um evento específico, você deve usar o Nome do evento descrito na documentação e, em seguida, aplicar um filtro de intervalo de tempo para o período que deseja investigar.
  1. Na console da AWS, selecione CloudTrail.
  2. No menu esquerdo, selecione Histórico de eventos e use a opção Atributos de pesquisa para pesquisar por Nome do evento.
  3. O exemplo a seguir demonstra como localizar o usuário que excluiu uma rede ODB pesquisando o evento DeleteOdbNetwork dentro do período especificado.Esta captura de tela mostra como localizar um evento específico.
  4. Na lista Histórico de eventos, você pode ver a lista do evento DeleteOdbNetwork.Esta captura de tela mostra como verificar o histórico de eventos.
  5. Você pode exibir as informações detalhadas sobre o evento, incluindo o usuário que iniciou a solicitação de exclusão, o endereço IP de origem, o ID do evento e o timestamp do evento. Para acessar esses detalhes, clique no nome do evento e revise a seção Registro do evento para obter informações adicionais.Esta captura de tela mostra um exemplo das informações de registro do evento.