View a markdown version of this page

使用 记录 API 调用 Amazon CloudTrail - Kinesis Video Streams
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用 记录 API 调用 Amazon CloudTrail

带有 WebRTC 的 Amazon Kinesis Video Streams 与 WebRTC 集成在一起,该服务提供用户 Amazon CloudTrail、角色或 Amazon 服务在带有 WebRTC 的 Amazon Kinesis Video Streams 中所采取的操作的记录。 CloudTrail 捕获所有使用 WebRTC 的 Amazon Kinesis 视频流的 API 调用作为事件。捕获的调用包括来自 Amazon Kinesis Video Streams 控制台的调用以及对 Amazon Kinesis Video Streams with WebRTC API 操作的代码调用。如果您创建跟踪,则可以将 CloudTrail 事件持续交付到亚马逊 S3 存储桶,包括使用 WebRTC 的 Amazon Kinesis Video Streams 事件。如果您不配置跟踪记录,则仍可在 CloudTrail 控制台的 Event history(事件历史记录)中查看最新事件。使用收集的信息 CloudTrail,您可以确定向使用 WebRTC 的 Amazon Kinesis Video Streams 发出的请求、发出请求的 IP 地址、谁提出请求、何时提出请求以及其他详细信息。

要详细了解( CloudTrail包括如何配置和启用它),请参阅Amazon CloudTrail 用户指南

使用 WebRTC 和 Amazon Kinesis 视频直播 CloudTrail

CloudTrail 在您创建 Amazon 账户时已在您的账户上启用。当支持 WebRTC 的 Amazon Kinesis Video Streams 中发生支持的事件活动时,该活动将与 CloudTrail 事件历史记录中的其他 Amazon 服务事件一起记录在事件中您可以在您的 Amazon 账户中查看、搜索和下载最近的事件。有关更多信息,请参阅使用事件历史记录查看 CloudTrail 事件

要持续记录 Amazon 账户中的事件,包括使用 WebRTC 的 Amazon Kinesis Video Streams 事件,请创建跟踪。跟踪可以 CloudTrail 将日志文件传输到 Amazon S3 存储桶。默认情况下,在控制台中创建跟踪记录时,此跟踪记录应用于所有 Amazon Web Services 区域。该跟踪记录 Amazon 分区中所有区域的事件,并将日志文件传输到您指定的 Amazon S3 存储桶。此外,您可以配置其他 Amazon 服务,以进一步分析和处理 CloudTrail 日志中收集的事件数据。有关更多信息,请参阅下列内容:

Amazon Kinesis Video Streams with WebRTC 支持在 CloudTrail 日志文件中将以下操作记录为事件:

每个事件或日志条目都包含有关生成请求的人员信息。身份信息有助于您确定以下内容:

  • 请求是使用根或 Amazon Identity and Access Management (IAM) 用户证书发出的。

  • 请求是使用角色还是联合用户的临时安全凭证发出的。

  • 请求是否由其他 Amazon 服务发出。

有关更多信息,请参阅 CloudTrail userIdentity 元素

示例:日志文件条目

跟踪是一种配置,它允许将事件作为日志文件传输到您指定的 Amazon S3 存储桶。 CloudTrail 日志文件包含一个或多个日志条目。事件代表来自任何来源的单个请求,包括有关请求的操作、操作的日期和时间、请求参数等的信息。 CloudTrail 日志文件不是公共 API 调用的有序堆栈跟踪,因此它们不按任何特定顺序出现。

以下示例显示了演示CreateSignalingChannel操作的 CloudTrail 日志条目。

{ "eventVersion":"1.05", "userIdentity":{ "type":"IAMUser", "principalId":"EX_PRINCIPAL_ID", "arn":"arn:aws:iam::123456789012:user/Alice", "accountId":"123456789012", "accessKeyId":"EXAMPLE_KEY_ID", "userName":"Alice" }, "eventTime":"2019-11-19T22:49:04Z", "eventSource":"kinesisvideo.amazonaws.com", "eventName":"CreateSignalingChannel", "awsRegion":"us-west-2", "sourceIPAddress":"127.0.0.1", "userAgent":"aws-sdk-java/unknown-version Linux/x.xx", "requestParameters":{ "channelName":"YourChannelName" }, "responseElements":{ "channelARN":"arn:aws:kinesisvideo:us-west-2:123456789012:channel/YourChannelName/1574203743620" }, "requestID":"df3c99c4-1d97-49da-8569-7de6c92b4856", "eventID":"bb74bac2-964c-49b0-903a-3501c6bde632" }