

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Registro de llamadas a la Amazon EventBridge API mediante AWS CloudTrail
<a name="logging-using-cloudtrail"></a>

Amazon EventBridge está integrado con [AWS CloudTrail](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-user-guide.html)un servicio que proporciona un registro de las acciones realizadas por un usuario, rol o un Servicio de AWS. CloudTrail captura todas las llamadas a la API EventBridge como eventos. Las llamadas capturadas incluyen llamadas desde la EventBridge consola y llamadas en código a las operaciones de la EventBridge API. Con la información recopilada por CloudTrail, puede determinar a qué solicitud se realizó EventBridge, la dirección IP desde la que se realizó la solicitud, cuándo se realizó y detalles adicionales.

Cada entrada de registro o evento contiene información sobre quién generó la solicitud. La información de identidad del usuario le ayuda a determinar lo siguiente:
+ Si la solicitud se realizó con las credenciales del usuario raíz o del usuario.
+ Si la solicitud se realizó en nombre de un usuario de IAM Identity Center.
+ Si la solicitud se realizó con credenciales de seguridad temporales de un rol o fue un usuario federado.
+ Si la solicitud la realizó otro Servicio de AWS.

CloudTrail está activa en tu cuenta Cuenta de AWS al crear la cuenta y automáticamente tienes acceso al **historial de CloudTrail eventos**. El **historial de CloudTrail eventos** proporciona un registro visible, consultable, descargable e inmutable de los últimos 90 días de eventos de gestión registrados en un. Región de AWS*Para obtener más información, consulte [Uso del historial de CloudTrail eventos en la Guía del usuario](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/view-cloudtrail-events.html).AWS CloudTrail * La visualización del **historial de eventos** no conlleva ningún CloudTrail cargo.

Para tener un registro continuo de los eventos de Cuenta de AWS los últimos 90 días, crea un almacén de datos de eventos de senderos o [CloudTraillagos](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-lake.html).

**CloudTrail senderos**  
Un *rastro* permite CloudTrail entregar archivos de registro a un bucket de Amazon S3. Todos los senderos creados con él Consola de administración de AWS son multirregionales. Puede crear un registro de seguimiento de una sola región o multirregionales mediante la AWS CLI. Se recomienda crear un sendero multirregional, ya que puedes capturar toda la actividad de tu Regiones de AWS cuenta. Si crea un registro de seguimiento de una sola región, solo podrá ver los eventos registrados en la Región de AWS del registro de seguimiento. Para obtener más información acerca de los registros de seguimiento, consulte [Creación de un registro de seguimiento para su Cuenta de AWS](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-create-and-update-a-trail.html) y [Creación de un registro de seguimiento para una organización](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/creating-trail-organization.html) en la *Guía del usuario de AWS CloudTrail *.  
Puede enviar una copia de sus eventos de administración en curso a su bucket de Amazon S3 sin coste alguno CloudTrail mediante la creación de una ruta; sin embargo, hay cargos por almacenamiento en Amazon S3. Para obtener más información sobre CloudTrail los precios, consulte [AWS CloudTrail Precios](https://aws.amazon.com/cloudtrail/pricing/). Para obtener información acerca de los precios de Amazon S3, consulte [Precios de Amazon S3](https://aws.amazon.com/s3/pricing/).

**CloudTrail Almacenes de datos de eventos en Lake**  
*CloudTrail Lake* le permite ejecutar consultas basadas en SQL en sus eventos. CloudTrail Lake convierte los eventos existentes en formato JSON basado en filas al formato [Apache](https://orc.apache.org/) ORC. ORC es un formato de almacenamiento en columnas optimizado para una recuperación rápida de datos. Los eventos se agregan en *almacenes de datos de eventos*, que son recopilaciones inmutables de eventos en función de criterios que se seleccionan aplicando [selectores de eventos avanzados](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-lake-concepts.html#adv-event-selectors). Los selectores que se aplican a un almacén de datos de eventos controlan los eventos que perduran y están disponibles para la consulta. Para obtener más información sobre CloudTrail Lake, consulte Cómo [trabajar con AWS CloudTrail Lake](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-lake.html) en la Guía del *AWS CloudTrail usuario*.  
CloudTrail Los almacenes de datos y las consultas sobre eventos de Lake conllevan costes. Cuando crea un almacén de datos de eventos, debe elegir la [opción de precios](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-lake-manage-costs.html#cloudtrail-lake-manage-costs-pricing-option) que desee utilizar para él. La opción de precios determina el costo de la incorporación y el almacenamiento de los eventos, así como el período de retención predeterminado y máximo del almacén de datos de eventos. Para obtener más información sobre CloudTrail los precios, consulte [AWS CloudTrail Precios](https://aws.amazon.com/cloudtrail/pricing/).

## EventBridge eventos de gestión en CloudTrail
<a name="cloudtrail-management-events"></a>

[Los eventos de administración](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/logging-management-events-with-cloudtrail.html#logging-management-events) proporcionan información sobre las operaciones de administración que se llevan a cabo en los recursos de su empresa Cuenta de AWS. Se denominan también operaciones del plano de control. De forma predeterminada, CloudTrail registra los eventos de administración.

Todas las operaciones de la Amazon EventBridge API excepto [https://docs.aws.amazon.com/eventbridge/latest/APIReference/API_PutEvents.html](https://docs.aws.amazon.com/eventbridge/latest/APIReference/API_PutEvents.html)y [https://docs.aws.amazon.com/eventbridge/latest/APIReference/API_PutPartnerEvents.html](https://docs.aws.amazon.com/eventbridge/latest/APIReference/API_PutPartnerEvents.html)son operaciones del plano de control. Para obtener una lista completa, consulte [Acciones](https://docs.aws.amazon.com/eventbridge/latest/APIReference/API_Operations.html) en la *referencia de la Amazon EventBridge API*. Para ver ejemplos de eventos de administración, consulte[EventBridge ejemplos de eventos de administración](#cloudtrail-event-examples).

## EventBridge eventos de datos en CloudTrail
<a name="cloudtrail-data-events"></a>

[Los eventos de datos](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/logging-data-events-with-cloudtrail.html#logging-data-events) proporcionan información sobre las operaciones de recursos que se realizan en un recurso o dentro de él (por ejemplo, la publicación de eventos en un bus de eventos). Se denominan también operaciones del plano de datos. Los eventos de datos suelen ser actividades de gran volumen. De forma predeterminada, CloudTrail no registra los eventos de datos. El **historial de CloudTrail eventos** no registra los eventos de datos.

Se aplican cargos adicionales a los eventos de datos. Para obtener más información sobre CloudTrail los precios, consulta [AWS CloudTrail Precios](https://aws.amazon.com/cloudtrail/pricing/).

Puede registrar eventos de datos para los tipos de EventBridge recursos mediante la CloudTrail consola o las operaciones de la CloudTrail API. AWS CLI Para obtener más información sobre cómo registrar los eventos de datos, consulte [Registro de eventos de datos con la Consola de administración de AWS](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/logging-data-events-with-cloudtrail.html#logging-data-events-console) y [Registro de eventos de datos con la AWS Command Line Interface](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/logging-data-events-with-cloudtrail.html#creating-data-event-selectors-with-the-AWS-CLI) en la *Guía del usuario de AWS CloudTrail *.

En la siguiente tabla se enumeran los tipos de EventBridge recursos para los que puede registrar eventos de datos. La columna **Tipo de recurso (consola)** muestra el valor que se puede elegir en la lista de **tipos de recursos** de la CloudTrail consola. La columna de **valores resources.type** muestra el `resources.type` valor que se debe especificar al configurar los selectores de eventos avanzados mediante la tecla o. AWS CLI CloudTrail APIs La CloudTrail columna **Datos APIs registrados muestra las llamadas a** la API registradas CloudTrail para el tipo de recurso.


| Tipo de recurso (consola) | resources.type value | Datos APIs registrados en CloudTrail | 
| --- | --- | --- | 
| EventBridge bus de eventos |  AWS::Events::EventBus  |  [See the AWS documentation website for more details](http://docs.aws.amazon.com/es_es/eventbridge/latest/userguide/logging-using-cloudtrail.html)  | 
| EventBridge fuente de eventos asociados |  AWS::Events::EventSource  |  [See the AWS documentation website for more details](http://docs.aws.amazon.com/es_es/eventbridge/latest/userguide/logging-using-cloudtrail.html)  | 
| EventBridge punto de conexión |  AWS::Events::Endpoint  |  [See the AWS documentation website for more details](http://docs.aws.amazon.com/es_es/eventbridge/latest/userguide/logging-using-cloudtrail.html)  | 

Puede configurar selectores de eventos avanzados para filtrar según los campos `eventName`, `readOnly` y `resources.ARN` y así registrar solo los eventos que son importantes para usted. Para obtener más información acerca de estos campos, consulte [https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/API_AdvancedFieldSelector.html](https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/API_AdvancedFieldSelector.html) en la *Referencia de la API de AWS CloudTrail *.

**nota**  
El `detail` campo de las entradas de eventos está redactado en CloudTrail los registros de eventos de datos para proteger los datos confidenciales.

### Entrega de eventos de datos
<a name="cloudtrail-data-event-delivery"></a>

**nota**  
CloudTrail envía los eventos de datos únicamente a Cuenta de AWS la entidad denominada API.

#### `PutEvents`
<a name="cloudtrail-data-event-putevents"></a>

##### Llamadas entre cuentas `PutEvents`
<a name="cloudtrail-data-event-putevents-cross-account"></a>

Cuando una cuenta a la que has dado permiso mediante una política de recursos llama `PutEvents` a tu autobús, solo la cuenta de la persona que llama recibe el evento de CloudTrail datos. Tu cuenta (la del propietario del autobús) no lo hace.

##### Bus-to-bus reenvío
<a name="cloudtrail-data-event-putevents-bus-to-bus"></a>

En un escenario de bus-to-bus reenvío pueden participar hasta cuatro cuentas. En la siguiente tabla se muestran las cuentas que reciben un evento CloudTrail de datos.


| Función de la cuenta | Recibe un evento CloudTrail de datos | 
| --- | --- | 
| La cuenta a la que se llamó originalmente PutEvents (el remitente) | Sí, siempre. | 
| La cuenta propietaria del bus de origen (el propietario del bus de origen) | No. | 
| La cuenta propietaria de la regla y la función de IAM en el destino de la regla (el propietario de la regla) | Sí, pero solo para el reenvío entre regiones. Para el reenvío entre regiones, EventBridge utiliza la función de IAM en el destino de la regla para llamar `PutEvents` a la región de destino. Esto convierte a la cuenta del propietario de la regla en la que llama de forma efectiva a la API. El reenvío a una misma región no genera ningún evento de datos adicional. | 
| La cuenta propietaria del autobús de destino (el propietario del autobús de destino) | No. | 

**nota**  
En el caso de la transferencia entre regiones, la `PutEvents` llamada original y la `PutEvents` llamada transferida se graban como eventos de CloudTrail datos independientes en sus regiones respectivas. Para capturar ambos, asegúrese de que CloudTrail esté configurado para registrar los eventos de datos en ambas regiones.

##### Puntos finales globales con replicación de eventos
<a name="cloudtrail-data-event-putevents-global-endpoint"></a>

Cuando utiliza un punto final global con la replicación de eventos habilitada, EventBridge crea una regla administrada que reenvía los eventos de una región a otra al bus secundario. Se trata de un escenario de bus-to-bus reenvío entre regiones, por lo que se aplican las mismas reglas de la tabla anterior:
+ Región principal: EventBridge genera un evento de datos para la llamada original`PutEvents`. El evento incluye tanto el ARN del bus de eventos como el ARN del recurso de punto final.
+ Región secundaria: dado que eres el propietario de la regla administrada y de la función de IAM que se utiliza para replicar los eventos, tu cuenta recibe un evento de datos para la llamada de replicación. `PutEvents` El evento incluye solo el autobús del evento ARN. El ARN del recurso de punto final no está incluido.

#### `PutPartnerEvents`
<a name="cloudtrail-data-event-putpartnerevents"></a>

##### Eventos recibidos de un socio de SaaS
<a name="cloudtrail-data-event-putpartnerevents-customer"></a>

Cuando un socio de SaaS envía eventos a su autobús, su cuenta no recibe ningún evento de `PutPartnerEvents` CloudTrail datos. Solo la cuenta del socio de SaaS recibe el evento de datos.

##### Eventos enviados a un autobús de clientes como socio de SaaS
<a name="cloudtrail-data-event-putpartnerevents-partner"></a>

Cuando envía eventos al bus de eventos de un cliente como socio de SaaS, su cuenta recibe el evento de `PutPartnerEvents` CloudTrail datos. El evento incluye solo el ARN de origen del evento como recurso. El ARN del autobús para eventos del cliente no está incluido.

Para ver ejemplos de eventos de datos en EventBridge los que se registra CloudTrail, consulte[EventBridge ejemplos de eventos de datos](#cloudtrail-data-event-examples).

## EventBridge ejemplos de eventos de administración
<a name="cloudtrail-event-examples"></a>

Un evento representa una solicitud única de cualquier fuente e incluye información sobre la operación de API solicitada, la fecha y la hora de la operación, los parámetros de la solicitud, etc. CloudTrail Los archivos de registro no son un registro ordenado de las llamadas a la API pública, por lo que los eventos no aparecen en ningún orden específico.

En el siguiente ejemplo, se muestra un CloudTrail evento que demuestra la `PutRule` operación.

```
{
  "eventVersion":"1.03",
  "userIdentity":{
    "type":"Root",
    "principalId":"123456789012",
    "arn":"arn:aws:iam::123456789012:root",
    "accountId":"123456789012",
    "accessKeyId":"AKIAIOSFODNN7EXAMPLE",
    "sessionContext":{
      "attributes":{
      "mfaAuthenticated":"false",
      "creationDate":"2015-11-17T23:56:15Z"
      }
    }
  },
  "eventTime":"2015-11-18T00:11:28Z",
  "eventSource":"events.amazonaws.com",
  "eventName":"PutRule",
  "awsRegion":"us-east-1",
  "sourceIPAddress":"AWS Internal",
  "userAgent":"AWS CloudWatch Console",
  "requestParameters":{
    "description":"",
    "name":"cttest2",
    "state":"ENABLED",
    "eventPattern":"{\"source\":[\"aws.ec2\"],\"detail-type\":[\"EC2 Instance State-change Notification\"]}",
    "scheduleExpression":""
  },
  "responseElements":{
    "ruleArn":"arn:aws:events:us-east-1:123456789012:rule/cttest2"
  },
  "requestID":"e9caf887-8d88-11e5-a331-3332aa445952",
  "eventID":"49d14f36-6450-44a5-a501-b0fdcdfaeb98",
  "eventType":"AwsApiCall",
  "apiVersion":"2015-10-07",
  "recipientAccountId":"123456789012"
}
```

Para obtener información sobre el contenido de los CloudTrail registros, consulte el [contenido de los CloudTrail registros](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-event-reference-record-contents.html) en la *Guía del AWS CloudTrail usuario*.

## EventBridge ejemplos de eventos de datos
<a name="cloudtrail-data-event-examples"></a>

El siguiente ejemplo muestra un evento CloudTrail de datos para una `PutEvents` llamada exitosa.

```
{
  "eventVersion": "1.11",
  "userIdentity": {
    "type": "AssumedRole",
    "principalId": "AROA3XFRBF23EXAMPLE:johndoe-session",
    "arn": "arn:aws:sts::111122223333:assumed-role/MyRole/johndoe-session",
    "accountId": "111122223333",
    "accessKeyId": "AKIAIOSFODNN7EXAMPLE",
    "sessionContext": {
      "sessionIssuer": {
        "type": "Role",
        "principalId": "AROA3XFRBF23EXAMPLE",
        "arn": "arn:aws:iam::111122223333:role/MyRole",
        "accountId": "111122223333",
        "userName": "MyRole"
      },
      "attributes": {
        "creationDate": "2026-03-07T00:49:09Z",
        "mfaAuthenticated": "false"
      }
    }
  },
  "eventTime": "2026-03-07T00:51:07Z",
  "eventSource": "events.amazonaws.com",
  "eventName": "PutEvents",
  "awsRegion": "us-east-1",
  "sourceIPAddress": "192.0.2.1",
  "userAgent": "aws-cli/2.33.13",
  "requestParameters": {
    "entries": [
      {
        "source": "my-application",
        "detailType": "MyDetailType",
        "detail": "HIDDEN_DUE_TO_SECURITY_REASONS",
        "eventBusName": "default"
      }
    ]
  },
  "responseElements": {
    "failedEntryCount": 0,
    "entries": [
      {
        "eventId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
      }
    ]
  },
  "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222",
  "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333",
  "readOnly": false,
  "resources": [
    {
      "type": "AWS::Events::EventBus",
      "ARN": "arn:aws:events:us-east-1:111122223333:event-bus/default"
    }
  ],
  "eventType": "AwsApiCall",
  "apiVersion": "2015-10-07",
  "managementEvent": false,
  "recipientAccountId": "111122223333",
  "eventCategory": "Data",
  "tlsDetails": {
    "tlsVersion": "TLSv1.3",
    "cipherSuite": "TLS_AES_128_GCM_SHA256",
    "clientProvidedHostHeader": "events.us-east-1.amazonaws.com"
  }
}
```

El siguiente ejemplo muestra un evento CloudTrail de datos para una `PutEvents` llamada que utiliza un [punto final global](https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-global-endpoints.html). Anote el `AWS::Events::Endpoint` recurso adicional de la `resources` matriz.

```
{
  "eventVersion": "1.11",
  "userIdentity": {
    "type": "AssumedRole",
    "principalId": "AROA3XFRBF23EXAMPLE:johndoe-session",
    "arn": "arn:aws:sts::111122223333:assumed-role/MyRole/johndoe-session",
    "accountId": "111122223333",
    "accessKeyId": "AKIAIOSFODNN7EXAMPLE",
    "sessionContext": {
      "sessionIssuer": {
        "type": "Role",
        "principalId": "AROA3XFRBF23EXAMPLE",
        "arn": "arn:aws:iam::111122223333:role/MyRole",
        "accountId": "111122223333",
        "userName": "MyRole"
      },
      "attributes": {
        "creationDate": "2026-03-07T00:49:09Z",
        "mfaAuthenticated": "false"
      }
    }
  },
  "eventTime": "2026-03-07T00:51:06Z",
  "eventSource": "events.amazonaws.com",
  "eventName": "PutEvents",
  "awsRegion": "us-east-1",
  "sourceIPAddress": "192.0.2.1",
  "userAgent": "aws-cli/2.33.13",
  "requestParameters": {
    "entries": [
      {
        "source": "my-application",
        "detailType": "MyDetailType",
        "detail": "HIDDEN_DUE_TO_SECURITY_REASONS",
        "eventBusName": "default"
      }
    ],
    "endpointId": "abc1234567.us-east-1"
  },
  "responseElements": {
    "failedEntryCount": 0,
    "entries": [
      {
        "eventId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444"
      }
    ]
  },
  "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555",
  "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE66666",
  "readOnly": false,
  "resources": [
    {
      "type": "AWS::Events::EventBus",
      "ARN": "arn:aws:events:us-east-1:111122223333:event-bus/default"
    },
    {
      "type": "AWS::Events::Endpoint",
      "ARN": "arn:aws:events:us-east-1:111122223333:endpoint/MyGlobalEndpoint"
    }
  ],
  "eventType": "AwsApiCall",
  "apiVersion": "2015-10-07",
  "managementEvent": false,
  "recipientAccountId": "111122223333",
  "eventCategory": "Data",
  "tlsDetails": {
    "tlsVersion": "TLSv1.3",
    "cipherSuite": "TLS_AES_128_GCM_SHA256",
    "clientProvidedHostHeader": "abc1234567.us-east-1.endpoint.events.amazonaws.com"
  }
}
```

El siguiente ejemplo muestra un evento CloudTrail de datos para una `PutPartnerEvents` llamada exitosa.

```
{
  "eventVersion": "1.11",
  "userIdentity": {
    "type": "AssumedRole",
    "principalId": "AROA3XFRBF23EXAMPLE:partner-session",
    "arn": "arn:aws:sts::111122223333:assumed-role/PartnerRole/partner-session",
    "accountId": "111122223333",
    "accessKeyId": "AKIAIOSFODNN7EXAMPLE",
    "sessionContext": {
      "sessionIssuer": {
        "type": "Role",
        "principalId": "AROA3XFRBF23EXAMPLE",
        "arn": "arn:aws:iam::111122223333:role/PartnerRole",
        "accountId": "111122223333",
        "userName": "PartnerRole"
      },
      "attributes": {
        "creationDate": "2026-03-07T00:49:09Z",
        "mfaAuthenticated": "false"
      }
    }
  },
  "eventTime": "2026-03-07T00:51:07Z",
  "eventSource": "events.amazonaws.com",
  "eventName": "PutPartnerEvents",
  "awsRegion": "us-east-1",
  "sourceIPAddress": "192.0.2.1",
  "userAgent": "aws-cli/2.33.13",
  "requestParameters": {
    "entries": [
      {
        "time": "Mar 7, 2026, 12:51:07 AM",
        "source": "aws.partner/example.com/my-integration",
        "detailType": "MyDetailType",
        "detail": "HIDDEN_DUE_TO_SECURITY_REASONS"
      }
    ]
  },
  "responseElements": {
    "failedEntryCount": 0,
    "entries": [
      {
        "eventId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE77777"
      }
    ]
  },
  "requestID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE88888",
  "eventID": "a1b2c3d4-5678-90ab-cdef-EXAMPLE99999",
  "readOnly": false,
  "resources": [
    {
      "type": "AWS::Events::EventSource",
      "ARN": "arn:aws:events:us-east-1::event-source/aws.partner/example.com/my-integration"
    }
  ],
  "eventType": "AwsApiCall",
  "apiVersion": "2015-10-07",
  "managementEvent": false,
  "recipientAccountId": "111122223333",
  "eventCategory": "Data",
  "tlsDetails": {
    "tlsVersion": "TLSv1.3",
    "cipherSuite": "TLS_AES_128_GCM_SHA256",
    "clientProvidedHostHeader": "events.us-east-1.amazonaws.com"
  }
}
```

## CloudTrail entradas de registro de las acciones realizadas por EventBridge Pipes
<a name="cloudtrail-event-pipe-examples"></a>

EventBridge Pipes asume la función de IAM proporcionada al leer eventos de las fuentes, invocar enriquecimientos o invocar objetivos. En el caso de las CloudTrail entradas relacionadas con las acciones realizadas en su cuenta en todos los enriquecimientos, objetivos y fuentes de Amazon SQS, Kinesis y DynamoDB, se incluirán los campos y. `sourceIPAddress` `invokedBy` `pipes.amazonaws.com`

**Ejemplo de entrada de CloudTrail registro para todos los enriquecimientos, objetivos y fuentes de Amazon SQS, Kinesis y DynamoDB**

```
{
  "eventVersion": "1.08",
  "userIdentity": {
    "type": "AssumedRole",
    "principalId": "...",
    "arn": "arn:aws:sts::111222333444:assumed-role/...",
    "accountId": "111222333444",
    "accessKeyId": "...",
    "sessionContext": {
      "sessionIssuer": {
        "type": "Role",
        "principalId": "...",
        "arn": "...",
        "accountId": "111222333444",
        "userName": "userName"
      },
      "webIdFederationData": {},
      "attributes": {
        "creationDate": "2022-09-22T21:41:15Z",
        "mfaAuthenticated": "false"
      }
    },
    "invokedBy": "pipes.amazonaws.com"
  },
  "eventTime": ",,,",
  "eventName": "...",
  "awsRegion": "us-west-2",
  "sourceIPAddress": "pipes.amazonaws.com",
  "userAgent": "pipes.amazonaws.com",
  "requestParameters": {
    ...
  },
  "responseElements": null,
  "requestID": "...",
  "eventID": "...",
  "readOnly": true,
  "eventType": "AwsApiCall",
  "managementEvent": true,
  "recipientAccountId": "...",
  "eventCategory": "Management"
}
```

Para todas las demás fuentes, el `sourceIPAddress` campo de las entradas de CloudTrail registro tendrá una dirección IP dinámica y no se debe confiar en él para ninguna integración o categorización de eventos. Además, estas entradas no tendrán el campo `invokedBy`.

**Ejemplo de entrada de CloudTrail registro para todas las demás fuentes**

```
{
  "eventVersion": "1.08",
  "userIdentity": {
    ...
  },
  "eventTime": ",,,",
  "eventName": "...",
  "awsRegion": "us-west-2",
  "sourceIPAddress": "127.0.0.1",
  "userAgent": "Python-httplib2/0.8 (gzip)",
}
```