Visualiser les événements d'audit

Conditions préalables
  • tâches rôle
  • Audits > Audit > Visualisation autorisation

Pour afficher les événements d'audit, procédez comme suit :

  1. Ouvrir la visionneuse du journal d'audit.
  2. Recherche d'événements d'audit.

    Le visualiseur d'audit affiche par défaut tous les événements de la journée en cours. Pour afficher les événements d'une date ou d'une plage de dates différente, procédez comme suit :

    • Pour sélectionner une date, cliquez sur les flèches Date précédente et Date suivante de part et d'autre du lien vers la date.
      Image du lien du calendrier, des flèches de la date précédente et de la date suivante
    • Pour sélectionner une plage de dates :
      1. Pour ouvrir le calendrier, cliquez sur le lien de la date actuelle.
      2. Sélectionnez la date de début et la date de fin de la plage de dates sur le calendrier.
        Remarque :  Les intervalles ne peuvent excéder les 14 derniers jours. Pour afficher les événements d'audit pour une période antérieure aux 14 derniers jours, utilisez les API d'audit référencées dans le centre de développement.
      3. Cliquez surEntrez .
        Cliquez sur l’image pour l’agrandir.
        Image du sélecteur de date dans le visualiseur d'audit

    Vous pouvez rechercher des événements par plage de dates, puis utiliser les filtres de la section Filtrer par service pour affiner les résultats de l'audit de recherche. Pour affiner les résultats de la recherche après avoir sélectionné une plage de dates, procédez comme suit :

    1. Cliquez sur pour développer la section Filter by Service.
    2. Sélectionnez un service dans la liste Nom du service.
    3. Sélectionnez un type d'entité.
    4. Sélectionnez une action.
    5. Cliquez sur Refresh .

    Une entité est un objet ou un composant sur lequel l'action est effectuée. Par exemple, une entité peut être la file d'attente, le flux ou l'utilisateur qui est modifié.

    Pour rechercher des événements par entité, procédez comme suit :

    1. Cliquez pour développer la section Filer by Entity .
    2. Saisissez un identifiant d'entité dans le champ Filter by Entity.
    3. Cliquez sur Refresh .

    Cliquez sur l’image pour l’agrandir.

    Image des événements d'audit filtrés par l'ID de l'entité

    Pour rechercher des événements par utilisateur, procédez comme suit :

    1. Cliquez sur pour développer la section Filter by User .
    2. Saisissez un nom d'utilisateur dans le champ Rechercher un utilisateur.
    3. Cliquez sur Refresh .
  3. Afficher les détails d'un événement.

    Pour afficher les détails d'un événement, cliquez sur l'événement dans les résultats de la recherche dans le visualiseur d'audit. La fenêtre Détails s'ouvre et vous pouvez visualiser les détails suivants :

    • Qui ou quoi a effectué l'action : Vous pouvez voir si une API ou un service en amont est à l'origine de l'action. Un lien connexe est disponible pour indiquer l'événement déclencheur. Vous pouvez également voir si un utilisateur de l'organisation a effectué l'action à l'origine de l'événement d'audit.
    • RemoteIP : Si un utilisateur a généré un événement, vous pouvez afficher son RemoteIP.
    • Changements de propriété : Vous pouvez visualiser les valeurs des propriétés avant et après la modification.
    • Événements connexes : Vous pouvez visualiser tous les événements en amont ou en aval qui y sont liés.

    Asynchrone ou temps réel

    Le visualiseur d'audit n'affiche actuellement que les événements d'audit de la requête en temps réel. Pour plus d'informations, voir Audits Query et Audits APIs. Les événements d'audit disponibles via les requêtes asynchrones peuvent être consommés via une API ou Amazon EventBridge.

    Amazon EventBridge

    Vous pouvez utiliser l'intégration Amazon EventBridge pour permettre à votre organisation de consommer tous les événements d'audit disponibles. Ce processus est utile pour les organisations qui souhaitent sauvegarder leurs événements d'audit ou les intégrer dans leur propre outil de journalisation. 

    Pour afficher les événements connexes en amont ou en aval d'un événement, cliquez sur l'événement dans les résultats de la recherche, puis sur Voir les audits connexes. La fenêtre Détails affiche les audits correspondants.