

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mencatat panggilan Amazon SageMaker AI API menggunakan AWS CloudTrail
<a name="logging-using-cloudtrail"></a>

Amazon SageMaker AI terintegrasi dengan [AWS CloudTrail](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-user-guide.html), layanan yang menyediakan catatan tindakan yang diambil oleh pengguna, peran, atau Layanan AWS. CloudTrail menangkap semua panggilan API untuk Amazon SageMaker AI sebagai peristiwa. Panggilan yang ditangkap termasuk panggilan dari konsol Amazon SageMaker AI dan panggilan kode ke operasi Amazon SageMaker AI API. Dengan menggunakan informasi yang dikumpulkan oleh CloudTrail, Anda dapat menentukan permintaan yang dibuat ke Amazon SageMaker AI, alamat IP dari mana permintaan dibuat, kapan itu dibuat, dan detail tambahan.

Setiap entri peristiwa atau log berisi informasi tentang entitas yang membuat permintaan tersebut. Informasi identitas membantu Anda menentukan berikut hal ini:
+ Baik permintaan tersebut dibuat dengan kredensial pengguna root atau pengguna.
+ Apakah permintaan dibuat atas nama pengguna Pusat Identitas IAM.
+ Apakah permintaan tersebut dibuat dengan kredensial keamanan sementara untuk satu peran atau pengguna gabungan.
+ Apakah permintaan tersebut dibuat oleh Layanan AWS lain.

CloudTrail aktif di akun Anda Akun AWS saat Anda membuat akun dan Anda secara otomatis memiliki akses ke riwayat CloudTrail ** Acara**. Ri CloudTrail ** wayat acara ** menyediakan catatan yang dapat dilihat, dapat dicari, dapat diunduh, dan tidak dapat diubah dari 90 hari terakhir dari peristiwa manajemen yang direkam dalam sebuah. Wilayah AWS Untuk informasi selengkapnya, lihat Bek [ erja dengan riwayat CloudTrail acara ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/view-cloudtrail-events.html) di Panduan *AWS CloudTrail Pengguna*. Tidak ada CloudTrail biaya untuk melihat ri ** wayat acara**.

Untuk catatan peristiwa yang berkelanjutan dalam 90 hari Akun AWS terakhir Anda, buat jejak atau penyimpanan data [ acara ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-lake.html) CloudTrail Lake.

**CloudTrail jalan setapak**  
Jej * ak * CloudTrail memungkinkan pengiriman file log ke bucket Amazon S3. Semua jalur yang dibuat menggunakan Multi-wilayah. Konsol Manajemen AWS Anda dapat membuat jejak wilayah tunggal atau multi-wilayah dengan menggunakan. AWS CLI Membuat jejak Multi-wilayah disarankan karena Anda menangkap aktivitas di semua Wilayah AWS di akun Anda. Jika Anda membuat jejak satu wilayah, Anda hanya dapat melihat peristiwa yang dicatat di jalur tersebut Wilayah AWS. Untuk informasi selengkapnya tentang jalur, lihat [ Membuat jejak untuk Anda Akun AWS](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-create-and-update-a-trail.html) dan [ Membuat jejak untuk organisasi ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/creating-trail-organization.html) di Panduan *AWS CloudTrail Pengguna*.  
Anda dapat mengirimkan satu salinan acara manajemen yang sedang berlangsung ke bucket Amazon S3 Anda tanpa biaya CloudTrail dengan membuat jejak, namun, ada biaya penyimpanan Amazon S3. Untuk informasi selengkapnya tentang CloudTrail harga, lihat [AWS CloudTrail Harga](https://aws.amazon.com/cloudtrail/pricing/). Untuk informasi tentang harga Amazon S3, lihat [Harga Amazon S3](https://aws.amazon.com/s3/pricing/).

**CloudTrail Penyimpanan data acara danau**  
*CloudTrail Lake * memungkinkan Anda menjalankan SQL-based kueri pada acara Anda. CloudTrail Lake mengonversi peristiwa yang ada dalam format JSON berbasis baris ke format [ Apache ORC](https://orc.apache.org/). ORC adalah format penyimpanan kolumnar yang dioptimalkan untuk pengambilan data dengan cepat. Peristiwa digabungkan ke dalam penyimpanan data * peristiwa*, yang merupakan kumpulan peristiwa yang tidak dapat diubah berdasarkan kriteria yang Anda pilih dengan menerapkan pemilih peristiwa lanj [ utan. ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-lake-concepts.html#adv-event-selectors) Pemilih yang Anda terapkan ke penyimpanan data peristiwa mengontrol peristiwa mana yang bertahan dan tersedia untuk Anda kueri. Untuk informasi selengkapnya tentang CloudTrail Danau, lihat Bek [ erja dengan AWS CloudTrail Danau ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-lake.html) di Panduan *AWS CloudTrail Pengguna*.  
CloudTrail Penyimpanan dan kueri data acara danau dikenakan biaya. Saat membuat penyimpanan data peristiwa, Anda memilih opsi [ harga yang ingin ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-lake-manage-costs.html#cloudtrail-lake-manage-costs-pricing-option) Anda gunakan untuk penyimpanan data peristiwa. Opsi penetapan harga menentukan biaya untuk menelan dan menyimpan peristiwa, serta periode retensi default dan maksimum untuk penyimpanan data peristiwa. Untuk informasi selengkapnya tentang CloudTrail harga, lihat [AWS CloudTrail Harga](https://aws.amazon.com/cloudtrail/pricing/).

Untuk tujuan keamanan, Anda dapat memantau CloudTrail log untuk mengidentifikasi aktivitas pengguna yang tidak normal. Untuk informasi selengkapnya tentang log pemantauan, lihat[Pembuatan Log dan Pemantauan](sagemaker-incident-response.md).

## Per SageMaker istiwa data Amazon AI di CloudTrail
<a name="cloudtrail-data-events"></a>

[Peristiwa data ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/logging-data-events-with-cloudtrail.html#logging-data-events) memberikan informasi tentang operasi sumber daya yang dilakukan pada atau di sumber daya (misalnya, membaca atau menulis ke objek Amazon S3). Ini juga dikenal sebagai operasi bidang data. Peristiwa data sering kali merupakan aktivitas bervolume tinggi. Secara default, CloudTrail tidak mencatat peristiwa data. Ri CloudTrail ** wayat peristiwa ** tidak merekam peristiwa data.

Biaya tambahan berlaku untuk peristiwa data. Untuk informasi selengkapnya tentang CloudTrail harga, lihat [AWS CloudTrail Harga](https://aws.amazon.com/cloudtrail/pricing/).

Anda dapat mencatat peristiwa data untuk berbagai jenis sumber daya Amazon SageMaker AI dengan menggunakan CloudTrail konsol, AWS CLI, atau operasi CloudTrail API. Untuk informasi selengkapnya tentang cara mencatat peristiwa data, lihat [ Pencatatan peristiwa data dengan Konsol Manajemen AWS](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/logging-data-events-with-cloudtrail.html#logging-data-events-console) [ dan Pencatatan peristiwa data dengan AWS Command Line Interface](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/logging-data-events-with-cloudtrail.html#creating-data-event-selectors-with-the-AWS-CLI) di Panduan *AWS CloudTrail Pengguna*.

Tabel berikut mencantumkan jenis sumber daya Amazon SageMaker AI yang dapat Anda catat peristiwa datanya. **Kolom Jenis ** sumber daya (konsol) menunjukkan nilai untuk dipilih dari ** daftar jenis ** sumber daya di CloudTrail konsol. **Kolom nilai ** resources.type menunjukkan `resources.type` nilai, yang akan Anda tentukan saat mengonfigurasi pemilih acara lanjutan menggunakan API or. AWS CLI CloudTrail CloudTrail**Kol ** om API Data yang dicatat ke menampilkan panggilan API yang dicatat CloudTrail untuk jenis sumber daya. 


| Jenis sumber daya (konsol) | nilai resource.type | API data log ke CloudTrail | 
| --- | --- | --- | 
| SageMaker titik akhir  |  AWS::SageMaker::Endpoint  |  +  [InvokeEndpoint](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_runtime_InvokeEndpoint.html) <br />+  [InvokeEndpointAsync](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_runtime_InvokeEndpointAsync.html) <br />+  [InvokeEndpointWithResponseStream](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_runtime_InvokeEndpointWithResponseStream.html)   | 
| SageMaker lowongan kerja  |  AWS::SageMaker::Job  |  +  [CompleteRollout](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_job_runtime_CompleteRollout.html) <br />+  [Sample](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_job_runtime_Sample.html) <br />+  [SampleWithResponseStream](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_job_runtime_SampleWithResponseStream.html)   | 

**catatan**  
Pang `InvokeEndpoint` gilan `InvokeEndpointAsync``Sample`,,, dan `SampleWithResponseStream` API tidak mencatat parameter permintaan.

Anda dapat mengonfigurasi pemilih acara lanjutan untuk memfilter `eventName``readOnly`,, dan `resources.ARN` bidang untuk mencatat hanya peristiwa yang penting bagi Anda. Untuk informasi selengkapnya tentang bidang ini, lihat [AdvancedFieldSelector](https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/API_AdvancedFieldSelector.html) di Refer *AWS CloudTrail ensi API*.

Contoh berikut menunjukkan cara mencatat peristiwa data untuk SageMaker titik akhir Amazon dan SageMaker pekerjaan Amazon. Dalam contoh ini, Anda menggunakan [AWS CLI perintah ](https://docs.aws.amazon.com/cli/latest/reference/cloudtrail/put-event-selectors.html) put-event-selectors untuk menambahkan pemilih peristiwa lanjutan yang menangkap peristiwa data dari titik akhir Anda. Anda harus memiliki CloudTrail jejak yang ada. Sebelum menjalankan perintah, Anda juga dapat menyimpan objek JSON pemilih acara lanjutan dalam file seperti berikut:

```
[
  {
    "FieldSelectors": [
      {
        "Field": "eventCategory",
        "Equals": ["Data"]
      },
      {
        "Field": "resources.ARN",
        "Equals": ["arn:aws:sagemaker:us-east-1:111122223333:endpoint/{{your-inference-endpoint-arn}}"]
      },
      {
        "Field": "resources.type",
        "Equals": ["AWS::SageMaker::Endpoint"]
      }
    ]
  },
  {
    "FieldSelectors": [
      {
        "Field": "eventCategory",
        "Equals": ["Data"]
      },
      {
        "Field": "resources.ARN",
        "Equals": ["arn:aws:sagemaker:us-east-1:111122223333:job/{{your-job-arn}}"]
      },
      {
        "Field": "resources.type",
        "Equals": ["AWS::SageMaker::Job"]
      }
    ]
  }
]
```

Kemudian, Anda dapat menjalankan perintah berikut untuk mulai mencatat peristiwa data dari titik akhir.

```
aws cloudtrail put-event-selectors
      --trail-name {{your-trail-name}}
      --advanced-event-selectors=file://{{advanced-event-selectors.json}} # specify your previously created JSON file
```

## A SageMaker cara manajemen AI Amazon di CloudTrail
<a name="cloudtrail-management-events"></a>

[Acara manajemen ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/logging-management-events-with-cloudtrail.html#logging-management-events) memberikan informasi tentang operasi manajemen yang dilakukan pada sumber daya di Anda Akun AWS. Ini juga dikenal sebagai operasi bidang kontrol. Secara default, CloudTrail mencatat peristiwa manajemen.

Amazon SageMaker AI mencatat semua operasi pesawat kontrol Amazon SageMaker AI sebagai peristiwa manajemen. Untuk daftar operasi pesawat kontrol Amazon SageMaker AI yang dicatat Amazon SageMaker AI CloudTrail, lihat Referensi API [ Amazon SageMaker AI](https://docs.aws.amazon.com/sagemaker/latest/APIReference).

## Operasi yang Dilakukan oleh Penyetelan Model Otomatis
<a name="automatic-tuning-secondary"></a>

SageMaker AI mendukung pencatatan peristiwa layanan non-API ke file CloudTrail log Anda untuk pekerjaan penyetelan model otomatis. Peristiwa ini terkait dengan pekerjaan penyetelan Anda tetapi, bukan hasil langsung dari permintaan pelanggan ke AWS API publik. Misalnya, saat Anda membuat pekerjaan penyetelan hyperparameter dengan memanggil [`CreateHyperParameterTuningJob`](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_CreateHyperParameterTuningJob.html), SageMaker AI membuat pekerjaan pelatihan untuk mengevaluasi berbagai kombinasi hyperparameter untuk menemukan hasil terbaik. Demikian pula, ketika Anda memanggil [`StopHyperParameterTuningJob`](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_StopHyperParameterTuningJob.html) untuk menghentikan pekerjaan penyetelan hyperparameter, SageMaker AI mungkin menghentikan salah satu pekerjaan pelatihan lari yang terkait. Non-API peristiwa untuk pekerjaan penyetelan Anda dicatat CloudTrail untuk membantu Anda meningkatkan tata kelola, kepatuhan, serta audit operasional dan risiko AWS akun Anda.

Entri log yang dihasilkan dari peristiwa layanan non-API memiliki or`eventType`, `AwsServiceEvent` bukan. `AwsApiCall`

## Contoh acara Amazon SageMaker AI
<a name="understanding-sagemaker-entries"></a>

Peristiwa mewakili permintaan tunggal dari sumber apa pun dan mencakup informasi tentang operasi API yang diminta, tanggal dan waktu operasi, parameter permintaan, dan sebagainya. CloudTrail file log bukanlah jejak tumpukan yang diurutkan dari panggilan API publik, jadi acara tidak muncul dalam urutan tertentu.

Contoh berikut menunjukkan CloudTrail peristiwa yang menunjukkan `CreateEndpoint` operasi.

```
{
    "eventVersion":"1.05",
    "userIdentity": {
        "type":"IAMUser",
        "principalId":"AIXDAYQEXAMPLEUMLYNGL",
        "arn":"arn:aws:iam::123456789012:user/intern",
        "accountId":"123456789012",
        "accessKeyId":"ASXIAGXEXAMPLEQULKNXV",
        "userName":"intern"
    },
    "eventTime":"2018-01-02T13:39:06Z",
    "eventSource":"sagemaker.amazonaws.com",
    "eventName":"CreateEndpoint",
    "awsRegion":"us-west-2",
    "sourceIPAddress":"127.0.0.1",
    "userAgent":"USER_AGENT",
    "requestParameters": {
        "endpointName":"ExampleEndpoint",
        "endpointConfigName":"ExampleEndpointConfig"
    },
    "responseElements": {
        "endpointArn":"arn:aws:sagemaker:us-west-2:123456789012:endpoint/exampleendpoint"
    },
    "requestID":"6b1b42b9-EXAMPLE",
    "eventID":"a6f85b21-EXAMPLE",
    "eventType":"AwsApiCall",
    "recipientAccountId":"444455556666"
}
```

Contoh berikut menunjukkan CloudTrail peristiwa yang menunjukkan `CreateModel` operasi.

```
{
    "eventVersion":"1.05",
    "userIdentity": {
        "type":"IAMUser",
        "principalId":"AIXDAYQEXAMPLEUMLYNGL",
        "arn":"arn:aws:iam::123456789012:user/intern",
        "accountId":"123456789012",
        "accessKeyId":"ASXIAGXEXAMPLEQULKNXV",
        "userName":"intern"
    },
    "eventTime":"2018-01-02T15:23:46Z",
    "eventSource":"sagemaker.amazonaws.com",
    "eventName":"CreateModel",
    "awsRegion":"us-west-2",
    "sourceIPAddress":"127.0.0.1",
    "userAgent":"USER_AGENT",
    "requestParameters": {
        "modelName":"ExampleModel",
        "primaryContainer": {
            "image":"174872318107.dkr.ecr.us-west-2.amazonaws.com/kmeans:latest"
        },
        "executionRoleArn":"arn:aws:iam::123456789012:role/EXAMPLEARN"
    },
    "responseElements": {
        "modelArn":"arn:aws:sagemaker:us-west-2:123456789012:model/barkinghappy2018-01-02t15-23-32-275z-ivrdog"
    },
    "requestID":"417b8dab-EXAMPLE",
    "eventID":"0f2b3e81-EXAMPLE",
    "eventType":"AwsApiCall",
    "recipientAccountId":"444455556666"
}
```

Contoh berikut menunjukkan peristiwa CloudTrail data untuk pekerjaan SageMaker AI.

Contoh berikut menunjukkan CloudTrail peristiwa yang menunjukkan `CompleteRollout` operasi.

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "type":"IAMUser",
        "principalId":"AIXDAYQEXAMPLEUMLYNGL",
        "arn":"arn:aws:iam::123456789012:user/intern",
        "accountId":"123456789012",
        "accessKeyId":"ASXIAGXEXAMPLEQULKNXV",
        "userName":"intern"
    },
    "eventTime": "2024-01-15T02:07:50Z",
    "eventSource": "sagemaker.amazonaws.com",
    "eventName": "CompleteRollout",
    "awsRegion": "us-west-2",
    "sourceIPAddress":"127.0.0.1",
    "userAgent":"USER_AGENT",
    "requestParameters": {
        "jobArn": "arn:aws:sagemaker:us-west-2:123456789012:job/{{my-job-name}}",
        "trajectoryId": "{{my-trajectory-id}}",
        "status": "ready"
    },
    "responseElements": null,
    "requestID": "d9278f6e-EXAMPLE",
    "eventID": "6cbd2cde-EXAMPLE",
    "readOnly": false,
    "resources": [
        {
            "accountId": "123456789012",
            "type": "AWS::SageMaker::Job",
            "ARN": "arn:aws:sagemaker:us-west-2:123456789012:job/AgentRFT/{{my-job-name}}"
        }
    ],
    "eventType": "AwsApiCall",
    "managementEvent": false,
    "recipientAccountId": "444455556666",
    "eventCategory": "Data"
}
```

Contoh berikut menunjukkan CloudTrail peristiwa yang menunjukkan `Sample` operasi.

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "type":"IAMUser",
        "principalId":"AIXDAYQEXAMPLEUMLYNGL",
        "arn":"arn:aws:iam::123456789012:user/intern",
        "accountId":"123456789012",
        "accessKeyId":"ASXIAGXEXAMPLEQULKNXV",
        "userName":"intern"
    },
    "eventTime": "2024-01-15T02:07:35Z",
    "eventSource": "sagemaker.amazonaws.com",
    "eventName": "Sample",
    "awsRegion": "us-west-2",
    "sourceIPAddress":"127.0.0.1",
    "userAgent": "USER_AGENT",
    "requestParameters": {
        "body": "HIDDEN_DUE_TO_SECURITY_REASONS",
        "jobArn": "arn:aws:sagemaker:us-west-2:123456789012:job/AgentRFT/{{my-job-name}}",
        "trajectoryId": "{{my-trajectory-id}}"
    },
    "responseElements": {
        "body": "HIDDEN_DUE_TO_SECURITY_REASONS"
    },
    "requestID": "ab32a279-EXAMPLE",
    "eventID": "56cd262e-EXAMPLE",
    "readOnly": false,
    "resources": [
        {
            "accountId": "123456789012",
            "type": "AWS::SageMaker::Job",
            "ARN": "arn:aws:sagemaker:us-west-2:123456789012:job/AgentRFT/{{my-job-name}}"
        }
    ],
    "eventType": "AwsApiCall",
    "managementEvent": false,
    "recipientAccountId": "444455556666",
    "eventCategory": "Data"
}
```

Contoh berikut menunjukkan CloudTrail peristiwa yang menunjukkan `SampleWithResponseStream` operasi.

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "type":"IAMUser",
        "principalId":"AIXDAYQEXAMPLEUMLYNGL",
        "arn":"arn:aws:iam::123456789012:user/intern",
        "accountId":"123456789012",
        "accessKeyId":"ASXIAGXEXAMPLEQULKNXV",
        "userName":"intern"
    },
    "eventTime": "2024-01-15T02:07:47Z",
    "eventSource": "sagemaker.amazonaws.com",
    "eventName": "SampleWithResponseStream",
    "awsRegion": "us-west-2",
    "sourceIPAddress":"127.0.0.1",
    "userAgent": "USER_AGENT",
    "requestParameters": {
        "trajectoryId": "{{my-trajectory-id}}",
        "jobArn": "arn:aws:sagemaker:us-west-2:123456789012:job/AgentRFT/{{my-job-name}}",
        "body": "HIDDEN_DUE_TO_SECURITY_REASONS"
    },
    "responseElements": {
        "body": "HIDDEN_DUE_TO_SECURITY_REASONS"
    },
    "requestID": "02c72dac-EXAMPLE",
    "eventID": "8dcc5ebb-EXAMPLE",
    "readOnly": false,
    "resources": [
        {
            "accountId": "123456789012",
            "type": "AWS::SageMaker::Job",
            "ARN": "arn:aws:sagemaker:us-west-2:123456789012:job/AgentRFT/{{my-job-name}}"
        }
    ],
    "eventType": "AwsApiCall",
    "managementEvent": false,
    "recipientAccountId": "444455556666",
    "eventCategory": "Data"
}
```

Untuk informasi tentang konten CloudTrail rekaman, lihat konten [ CloudTrail rek ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-event-reference-record-contents.html) aman di Panduan *AWS CloudTrail Pengguna*.