Configure o CloudTrail e o CloudWatch no Console da AWS

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • Configure o CloudTrail para armazenar logs de execução das atividades dos agentes de rocha e configure o CloudWatch para monitorar os logs de trilha e notificar você quando ocorrer uma atividade específica.

    Antes de Iniciar

    Função necessária: Administrador da AWS

    Procedimento

    1. Efetuar login em https://console.aws.amazon.com
    2. Selecione CloudTrail Na página inicial do Console da AWS.
    3. Selecione Trilhas na seção Lago No painel esquerdo, o Console da AWS.
      A página Escolher atributos de trilha é exibida para criar uma trilha.
    4. Insira um nome de exibição para sua trilha no Nome da trilha campo.
    5. Para armazenar os logs da trilha, você pode selecionar Crie um novo bucket do S3 ou Use o bucket do S3 existente .
    6. Selecione Novo Na chave Cliente gerenciado pelo AWS KMS (Key Management System, sistema de gestão de chaves) e insira o alias do AWS KMS.

      Verifique se a chave do KMS e o bucket do S3 recém-criado devem estar na mesma região.

    7. Para configurar o CloudWatch, certifique-se de selecionar Habilitado caixa de seleção em CloudWatch Logs seção.
    8. Selecione Novo e insira Nome do grupo de log .
    9. Selecione Avançar.
      A página Escolher eventos de log é exibida.
    10. Selecione Eventos de dados e desmarque Eventos de gestão caixa de seleção em Tipo de evento .
    11. Selecione Adicionar tipo de evento de dados .
    12. Selecione Tipo de recurso e manter modelo de seletor de log . registre todos os eventos para todos os tipos de recursos.
      Lista de tipos de recursos
      • Sessão do bedrock
      • Invocação assíncrona do bedrock
      • Invocar agente em linha do bedrock
      • Base de conhecimento do bedrock
      • Modelo de base
      • Alias de fluxo de bedrock
      • Alias do agente bedrock
    13. Selecione Avançar.
      A página Revisar e criar é exibida. Você pode verificar todos os tipos de evento de dados.
    14. Selecione Criar trilha .

    Resultado

    O CloudTrail e o CloudWatch são configurados no Console da AWS. O CloudTrail pode ser acessado no CloudWatch.

    O que Fazer Depois