【发布时间】:2021-09-01 01:39:49
【问题描述】:
我们将 AWS Cognito 服务用于我们的 Web 应用程序进行身份验证。 我们希望在 AWS QuickSight 中创建报告,以审计所有应用程序用户的登录、注销和忘记密码事件。 因此,我们启用了 CloudTrail Logs 并在 Athena 中创建了存储日志的表。使用此 Athena 表,我们正在使用自定义 SQL 在 QuickSight 中创建数据集。 现在,我们想知道我们应该考虑哪些事件来捕获用户执行的登录/注销和忘记密码操作。
日志包含用户名,即 sub (UUID),而不是用户的实际电子邮件 ID。 此外,在 CloudTrail 中,我们没有看到登录/忘记密码的任何事件。 因此,对于审计报告,必填字段是登录用户的电子邮件 ID、登录时间、退出时间、忘记密码时间。 如果您能提供任何帮助,我们将不胜感激。
【问题讨论】:
-
审计报告的用例是否需要拥有(近)实时数据的能力?如果不是,那么可接受的延迟是多少?例如,可以每天或每月生成报告数据吗?
-
您好,非常感谢您的回复。可接受的延迟可以是一个小时。即一小时大也可以。要求是在 QuickSight 报告中为每个用户获取电子邮件 ID、登录、注销和忘记密码事件。
标签: amazon-web-services amazon-cognito amazon-cloudwatch amazon-quicksight amazon-cloudtrail