Audit-Ereignisse anzeigen

Voraussetzungen
  • Rolle Admin
  • Audits > Prüfung > Sicht Erlaubnis

Um Prüfereignisse anzuzeigen, führen Sie die folgenden Schritte aus:

  1. Öffnen Sie den Audit-Log-Viewer.
  2. Suchen Sie nach Audit-Ereignissen.

    Der Audit Viewer zeigt standardmäßig alle Ereignisse für den aktuellen Tag an. Um Ereignisse für ein anderes Datum oder einen anderen Datumsbereich anzuzeigen, führen Sie die folgenden Schritte aus:

    • Um ein Datum auszuwählen, klicken Sie auf Vorheriges Datum Und Nächster Termin Pfeile auf beiden Seiten des Datumslinks.
      Bild des Kalenderlinks, der Pfeile für das vorherige Datum und das nächste Datum
    • So wählen Sie einen Datumsbereich aus:
      1. Um den Kalender zu öffnen, klicken Sie auf den Link zum aktuellen Datum.
      2. Wählen Sie im Kalender das Startdatum und das Enddatum für den Datumsbereich aus.
        Hinweis: Die Intervalle dürfen nicht länger als die letzten 14 Tage sein. Um Prüfereignisse für einen Zeitraum vor den letzten 14 Tagen anzuzeigen, verwenden Sie die Audit-APIs im Developer Center referenziert.
      3. Klicken Eingeben .
        Klicken Sie auf das Bild, um es zu vergrößern.
        Bild der Datumsauswahl im Audit Viewer

    Sie können nach Ereignissen nach Datumsbereich suchen und dann die Filter im Abschnitt „Nach Dienst filtern“ verwenden, um die Prüfergebnisse der Suche zu verfeinern. Um die Suchergebnisse nach Auswahl eines Datumsbereichs zu verfeinern, führen Sie die folgenden Schritte aus:

    1. Klicken Sie, um das zu erweitern Nach Dienst filtern Abschnitt.
    2. Wählen Sie einen Dienst aus Dienstname Liste.
    3. Wählen Sie einen Entitätstyp aus.
    4. Wählen Sie eine Aktion aus.
    5. Klicken Aktualisierung .

    Eine Entität ist ein Objekt oder eine Komponente, für die die Aktion ausgeführt wird. Eine Entität könnte beispielsweise die Warteschlange, der Fluss oder der Benutzer sein, der geändert wird.

    Um nach Ereignissen nach Entität zu suchen, führen Sie die folgenden Schritte aus:

    1. Klicken Sie, um das zu erweitern Filer nach Entität Abschnitt.
    2. Geben Sie eine Entitäts-ID ein Nach Entität filtern Feld.
    3. Klicken Aktualisierung .

    Klicken Sie auf das Bild, um es zu vergrößern.

    Bild der Prüfereignisse, gefiltert nach Entitäts-ID

    Um nach Ereignissen nach Benutzer zu suchen, führen Sie die folgenden Schritte aus:

    1. Klicken Sie, um das zu erweitern Nach Benutzer filtern Abschnitt.
    2. Geben Sie einen Benutzernamen in das Nach einem Benutzer suchen Feld.
    3. Klicken Aktualisierung .
  3. Details zu einem Ereignis anzeigen.

    Um Details zu einem Ereignis anzuzeigen, klicken Sie in den Suchergebnissen im Audit Viewer auf das Ereignis. Das Fenster „Details“ wird geöffnet und Sie können die folgenden Details anzeigen:

    • Wer oder was hat die Aktion ausgeführt: Sie können sehen, ob eine API oder ein Upstream-Dienst die Aktion verursacht hat. Zur Angabe des verursachenden Ereignisses steht ein entsprechender Link zur Verfügung. Sie können auch anzeigen, ob ein Benutzer innerhalb der Organisation die Aktion ausgeführt hat, die ein Audit-Ereignis verursacht hat.
    • RemoteIP: Wenn ein Benutzer ein Ereignis generiert hat, können Sie die RemoteIP des Benutzers anzeigen.
    • Eigentumsänderungen: Sie können die Eigenschaftswerte vor und nach der Änderung anzeigen.
    • Verwandte Veranstaltungen: Sie können alle zugehörigen Upstream- oder Downstream-Ereignisse anzeigen.

    Asynchron versus Echtzeit

    Der Audit Viewer zeigt derzeit nur Audit-Ereignisse aus der Echtzeitabfrage an. Weitere Informationen finden Sie unter Audits-Abfrage Und Prüft APIs . Prüfereignisse, die über die asynchronen Abfragen verfügbar sind, können über eine API oder Amazon EventBridge genutzt werden.

    Amazon EventBridge

    Sie können verwenden Amazon EventBridge Integration, damit Ihre Organisation alle verfügbaren Audit-Ereignisse nutzen kann. Dieser Prozess ist nützlich für Organisationen, die ihre Prüfereignisse entweder sichern oder in ihre eigenen Protokolltools aufnehmen möchten. 

    Um verwandte Upstream- oder Downstream-Ereignisse für ein Ereignis anzuzeigen, klicken Sie in den Suchergebnissen auf das Ereignis und dann auf Siehe entsprechende Audits . Im Fenster „Details“ werden die zugehörigen Audits angezeigt.