Event-driven monitoring met CloudTrail
Volg gebruikersactiviteit en API-aanroepen in uw AWS-account om beveiligingsanalyses, het volgen van resourcewijzigingen en compliance-audits mogelijk te maken.
Event-driven monitoring met CloudTrail is een gratis AWS voor backendontwikkelaars (EC2, S3, RDS, Lambda)-les op CoddyKit. Dit is les 3 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject AWS voor backendontwikkelaars (EC2, S3, RDS, Lambda). Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus AWS voor backendontwikkelaars (EC2, S3, RDS, Lambda) bevat in totaal 4 lessen.
Wat is AWS CloudTrail?
Welkom bij de les over AWS CloudTrail! Deze service is essentieel voor auditing, governance en naleving binnen je AWS-account.
Je kunt CloudTrail zien als een beveiligingscamera voor je AWS-omgeving. De service bewaakt en registreert voortdurend accountactiviteit.
Waarom CloudTrail gebruiken?
CloudTrail legt een uitgebreide geschiedenis vast van gebeurtenissen, waaronder API-aanroepen door gebruikers, rollen of AWS-services.
- Beveiligingsanalyse: Detecteer ongebruikelijke activiteit of onbevoegde toegang.
- Nalevingsaudit: Toon aan dat je aan wettelijke vereisten voldoet.
- Probleemoplossing: Achterhaal wie welke wijziging en wanneer heeft aangebracht.
- Wijzigingen in resources bijhouden: Krijg inzicht in wijzigingen aan je AWS-resources.
Hoe CloudTrail werkt
CloudTrail registreert gebeurtenissen als JSON-records. Deze records bevatten gegevens zoals:
- Wie het verzoek heeft gedaan (gebruiker of rol)
- Welke actie is uitgevoerd (bijvoorbeeld
RunInstances,PutObject) - Wanneer de actie plaatsvond
- Vanaf welk IP-adres
- Welke AWS-service erbij betrokken was
Gebeurtenistypen: beheergebeurtenissen
CloudTrail deelt gebeurtenissen op in twee hoofdtypen. Beheergebeurtenissen leggen bewerkingen van het besturingsvlak op je AWS-resources vast.
- Een EC2-instantie maken of verwijderen.
- Beveiligingsgroepen configureren.
- Een S3-bucketbeleid bijwerken.
Deze gebeurtenissen geven inzicht in beheerbewerkingen.
Gebeurtenistypen: gegevensgebeurtenissen
Gegevensgebeurtenissen registreren resourcebewerkingen die op of binnen een resource worden uitgevoerd. Dit zijn vaak activiteiten met een groot volume.
Voorbeelden zijn:
- API-activiteit op objectniveau in S3 (
GetObject,PutObject,DeleteObject). - Het aanroepen van Lambda-functies.
Gegevensgebeurtenissen kunnen veel gegevens genereren en het registreren ervan is optioneel.
CloudTrail-gebeurtenisgeschiedenis
Elk AWS-account heeft automatisch Event History ingeschakeld. Hiermee kun je in de CloudTrail-console de afgelopen 90 dagen aan beheergebeurtenissen bekijken.
Dit is een snelle manier om recente activiteit te zoeken, te bekijken en te downloaden zonder een speciaal trail in te stellen.
Een CloudTrail-trail maken
Voor langdurige opslag, geavanceerde filtering en integratie met andere services maak je een CloudTrail-trail.
Een trail is een configuratie waarmee CloudTrail logbestanden kan bezorgen in een Amazon S3-bucket die je opgeeft. Je kunt één trail maken die voor alle regio's geldt, of trails voor specifieke regio's.
Logs opslaan in S3
Wanneer je een trail maakt, bezorgt CloudTrail logbestanden aan de door jou gekozen S3-bucket. Deze logbestanden worden versleuteld en georganiseerd per regio en datum.
Logs opslaan in S3 biedt duurzame, goedkope opslag die ideaal is voor naleving en vereisten voor langdurige auditing.
Integratie met CloudWatch Logs
Voor realtime bewaking en waarschuwingen kan CloudTrail worden geconfigureerd om gebeurtenissen naar Amazon CloudWatch Logs te sturen.
Met deze integratie kun je:
- Alarms maken op basis van specifieke API-aanroepen.
- Dashboards bouwen om activiteitspatronen te visualiseren.
- Logs van meerdere AWS-services centraliseren.
Belangrijke CloudTrail-concepten
Welke van de volgende punten zijn belangrijke voordelen van het gebruik van AWS CloudTrail?
CloudTrail: je auditlog
Je hebt geleerd dat AWS CloudTrail essentieel is voor het handhaven van beveiliging, het bereiken van naleving en het uitvoeren van operationele probleemoplossing binnen je AWS-account.
Door beheer- en gegevensgebeurtenissen naar S3 te registreren en te integreren met CloudWatch Logs, krijg je diepgaand inzicht in alle activiteiten. Zo weet je wie wat, wanneer en waar heeft gedaan.
Leer AWS voor backendontwikkelaars (EC2, S3, RDS, Lambda) met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 12
- Lessen
- 48
Veelgestelde vragen
Is de les “Event-driven monitoring met CloudTrail” gratis?
Ja — je kunt hier op het web alle 3 lessen van het leerpad AWS voor backendontwikkelaars (EC2, S3, RDS, Lambda), waaronder “Event-driven monitoring met CloudTrail”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus AWS voor backendontwikkelaars (EC2, S3, RDS, Lambda) bevat in totaal 4 lessen.
Wat leer ik in “Event-driven monitoring met CloudTrail”?
Volg gebruikersactiviteit en API-aanroepen in uw AWS-account om beveiligingsanalyses, het volgen van resourcewijzigingen en compliance-audits mogelijk te maken. Je oefent met AWS voor backendontwikkelaars (EC2, S3, RDS, Lambda) door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met AWS voor backendontwikkelaars (EC2, S3, RDS, Lambda) te beginnen?
Ervaring vooraf is niet nodig. AWS voor backendontwikkelaars (EC2, S3, RDS, Lambda) op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 3 van 4.
Hoe lang duurt de les “Event-driven monitoring met CloudTrail”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over AWS voor backendontwikkelaars (EC2, S3, RDS, Lambda)?
Ja. Elke les over AWS voor backendontwikkelaars (EC2, S3, RDS, Lambda) bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.
Alle lessen in deze cursus
- CloudWatch-metingen en alarmen
- CloudWatch-logs en loggroepen
- Event-driven monitoring met CloudTrail
- CloudWatch-dashboards bouwen