원클릭으로
aws-cloudtrail
CloudTrail via AWS CLI v2 (`aws cloudtrail`). Trails, event selectors, event data stores, queries, channels, imports.
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
CloudTrail via AWS CLI v2 (`aws cloudtrail`). Trails, event selectors, event data stores, queries, channels, imports.
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
IAM Access Analyzer via AWS CLI v2 (`aws accessanalyzer`). Analyzers, findings, archive rules, access previews, policy tools.
Private CA via AWS CLI v2 (`aws acm-pca`). Certificate authorities, certificates, audit reports, permissions, policies.
ACM via AWS CLI v2 (`aws acm`). Certificates, import/export, validation, tags, account configuration.
Managed Prometheus via AWS CLI v2 (`aws amp`). Workspaces, alert manager, rule groups, scrapers, logging, resource policies.
Amplify via AWS CLI v2 (`aws amplify`). Apps, branches, domain associations, jobs, deployments, webhooks.
API Gateway via AWS CLI v2 (`aws apigateway`). REST APIs, HTTP APIs, resources, methods, stages, authorizers, API keys, usage plans.
| name | aws-cloudtrail |
| description | CloudTrail via AWS CLI v2 (`aws cloudtrail`). Trails, event selectors, event data stores, queries, channels, imports. |
Complete reference for all aws cloudtrail subcommands in AWS CLI v2. Covers trail management, event selectors, insight selectors, event data stores (CloudTrail Lake), queries, channels, imports, tagging, and event lookup.
aws cloudtrail create-trail \
--name my-trail \
--s3-bucket-name my-cloudtrail-bucket \
--is-multi-region-trail \
--enable-log-file-validation
aws cloudtrail start-logging --name my-trail
aws cloudtrail get-trail-status --name my-trail
aws cloudtrail lookup-events \
--lookup-attributes AttributeKey=EventName,AttributeValue=RunInstances \
--max-results 10
aws cloudtrail create-event-data-store \
--name my-lake-store \
--retention-period 365 \
--advanced-event-selectors '[{"Name":"Management","FieldSelectors":[{"Field":"eventCategory","Equals":["Management"]}]}]'
aws cloudtrail start-query \
--query-statement "SELECT eventName, count(*) as cnt FROM my-eds-id WHERE eventTime > '2024-01-01' GROUP BY eventName ORDER BY cnt DESC"
aws cloudtrail put-event-selectors --trail-name my-trail \
--advanced-event-selectors '[{"Name":"S3DataEvents","FieldSelectors":[{"Field":"eventCategory","Equals":["Data"]},{"Field":"resources.type","Equals":["AWS::S3::Object"]}]}]'
aws cloudtrail put-insight-selectors --trail-name my-trail \
--insight-selectors '[{"InsightType":"ApiCallRateInsight"},{"InsightType":"ApiErrorRateInsight"}]'
See index.md for the quick reference table and global options.
| Group | File | Commands |
|---|---|---|
| Trails | trails.md | create-trail, delete-trail, describe-trails, get-trail, list-trails, update-trail, start-logging, stop-logging |
| Event Selectors | event-selectors.md | get-event-selectors, put-event-selectors, get-insight-selectors, put-insight-selectors |
| Event Data Stores | event-data-stores.md | create-event-data-store, delete-event-data-store, describe-event-data-store, get-event-data-store, list-event-data-stores, update-event-data-store, restore-event-data-store, enable-federation, disable-federation |
| Queries | queries.md | start-query, describe-query, get-query-results, list-queries, cancel-query |
| Channels | channels.md | create-channel, delete-channel, get-channel, list-channels, update-channel |
| Imports | imports.md | create-import, get-import, list-imports, start-import |
| Tags | tags.md | add-tags, remove-tags, list-tags |
| Events | events.md | lookup-events, get-trail-status |