Compatibilidad con el análisis de propiedades personalizadas en Amazon AWS CloudTrail DSM

El servicio DSM de Amazon AWS CloudTrail admite el análisis de propiedades de eventos personalizadas para extraer propiedades adicionales de las cargas útiles de los eventos, más allá de los campos normalizados estándar.

Visión general

El análisis de propiedades de eventos personalizadas permite al DSM de Amazon AWS CloudTrail extraer campos de datos específicos de los eventos de registro mediante patrones de expresiones regulares predefinidos. El análisis de las propiedades personalizadas de los eventos mejora el análisis de los mismos, ya que permite acceder a información detallada que quizá no esté disponible en los campos normalizados estándar de los eventos. El análisis de las propiedades de eventos personalizados presenta la siguiente característica clave:
Botón de alternancia configurable
El análisis de las propiedades de eventos personalizadas se puede activar o desactivar mediante el isCEPEnabled parámetro.

Configuración

Habilitar el análisis de propiedades de eventos personalizados
El análisis de las propiedades de eventos personalizados está activado de forma predeterminada. Para modificar esta configuración, sigue estos pasos:
  1. Ve a «Admin» > «DSM Editor ».
  2. Selecciona «Amazon AWS CloudTrail » en la lista de DSM.
  3. Haz clic en la pestaña «Configuración»
  4. Ve a «Configuración de parámetros de DSM ».
  5. Comprobar la configuración de los parámetros de visualización del DSM
  6. Selecciona «Habilitar la ejecución de CEP» en el DSM de Amazon AWS CloudTrail.
    Nota: Activa la ejecución de CEP desde Amazon AWS CloudTrail. La opción «DSM» es un botón de activación/desactivación y está activada por defecto.
  7. Haz clic en «Guardar» y aplica los cambios.
Desactivar el análisis de las propiedades de eventos personalizados
Para desactivar por primera vez las propiedades de eventos personalizados de Amazon AWS CloudTrail DSM, sigue estos pasos:
  1. Selecciona uno a uno cada colector de eventos de la lista desplegable y desactiva el colector de eventos correspondiente.
  2. Haz clic en «Guardar» y aplica los cambios.
Nota:

Puedes activar o desactivar posteriormente la ejecución de las propiedades de eventos personalizadas para cada colector de eventos asociado al DSM de Amazon AWS CloudTrail.

Los cambios realizados en el Enable CEP execution from the Amazon AWS CloudTrail DSM parámetro surten efecto de inmediato, sin que sea necesario reiniciar el procesador de eventos.