Recent Announcements на русском
Подписаться
Анализируйте события CloudTrail на естественном языке в консоли Amazon Q
AWS CloudTrail, сервис, который записывает активность API в вашей учетной записи AWS для аудита безопасности, соответствия требованиям и устранения неполадок в работе, теперь интегрируется с Amazon Q Console, чтобы помочь вам исследовать активность вашей учетной записи AWS с помощью естественного языка. Вы можете задавать Amazon Q Console вопросы о конфигурации CloudTrail, запрашивать зарегистрированные события для расследований безопасности и устранять неполадки в работе без написания запросов или ручного анализа файлов журналов.Благодаря этой интеграции вы можете попросить Amazon Q Console проверить правильность настройки ваших трейлов CloudTrail, выявить пробелы в покрытии журналов и подтвердить, какие источники данных вы отслеживаете. Вы можете расследовать проблемы безопасности, спрашивая, кто получил доступ к определенной роли IAM, какие изменения были внесены в конфигурацию вашего VPC или были ли попытки несанкционированного доступа за последнюю неделю. Для устранения неполадок в работе вы можете попросить Amazon Q Console найти, кто создал или удалил определенные ресурсы, определить, какие вызовы API генерируют ошибки, отследить активность с определенного IP-адреса или выяснить, почему ваш счет резко вырос. Amazon Q Console может от вашего имени запрашивать ваши трейлы CloudTrail, связанные группы журналов CloudWatch и хранилища данных событий, предоставляя ответы, основанные на фактической активности вашей учетной записи, а не на общих документах.Эта интеграция доступна во всех коммерческих регионах AWS, где поддерживается Amazon Q Console. Чтобы начать, откройте Amazon Q в AWS Management Console и задавайте вопросы о конфигурации CloudTrail или активности учетной записи. Для получения дополнительной информации посетите документацию AWS CloudTrail.