New feature

Analyze your CloudTrail events using natural language in Amazon Q Console

AWS CloudTrail now integrates with Amazon Q Console, enabling natural language investigation of AWS account activity, including CloudTrail configuration checks, security investigations, and operational troubleshooting.

AWS CloudTrail records API activity across an entire AWS account for security auditing, compliance, and operational troubleshooting. Now integrated with Amazon Q Console, it allows natural language queries into account activity. Users can ask about CloudTrail configurations, query logged events for security investigations, or troubleshoot operational issues without manually parsing logs. The console verifies trail configurations, identifies logging gaps, and confirms tracked data event sources. For security, users can inquire about users accessing specific IAM roles, VPC configuration changes, or recent unauthorized access attempts. For operations, they can examine users creating or deleting resources, API calls causing errors, activity from specific IP addresses, or reasons for sudden cost spikes. Amazon Q Console queries CloudTrail trails, related CloudWatch log groups, and event data stores on their behalf, delivering responses based on actual account activity. This integration is available in all AWS commercial regions supported by Amazon Q Console. To get started, open Amazon Q in the AWS Management Console and ask questions about CloudTrail settings or account activity. For more information, see AWS CloudTrail documentation.

Why it matters

For users who use CloudTrail for security auditing, compliance, and operational troubleshooting. Natural language queries eliminate the need for specialized query knowledge.

Read the original AWS announcement