<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="sv">
	<id>https://wiki.linux.se/index.php?action=history&amp;feed=atom&amp;title=falcodump%281%29</id>
	<title>falcodump(1) - Versionshistorik</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.linux.se/index.php?action=history&amp;feed=atom&amp;title=falcodump%281%29"/>
	<link rel="alternate" type="text/html" href="https://wiki.linux.se/index.php?title=falcodump(1)&amp;action=history"/>
	<updated>2026-05-10T11:32:32Z</updated>
	<subtitle>Versionshistorik för denna sida på wikin</subtitle>
	<generator>MediaWiki 1.38.4</generator>
	<entry>
		<id>https://wiki.linux.se/index.php?title=falcodump(1)&amp;diff=9414&amp;oldid=prev</id>
		<title>Admin: /* Sidinformation */</title>
		<link rel="alternate" type="text/html" href="https://wiki.linux.se/index.php?title=falcodump(1)&amp;diff=9414&amp;oldid=prev"/>
		<updated>2026-05-10T06:35:40Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Sidinformation&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;sv&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Äldre version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Versionen från 10 maj 2026 kl. 06.35&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l315&quot;&gt;Rad 315:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Rad 315:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* https://man7.org/training/&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* https://man7.org/training/&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;= Sidslut =&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Orginalhemsidan på Engelska https://man7.org/linux/man-pages/man1/falcodump.1.html&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Det här är en maskinöversättning av Linux man sidor till svenska. Om du hittar fel är vi tacksamma om du rapporterar dem via formuläret som finns på &lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;https://www.linux.se/kontaka-linux-se/&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;BR&gt;&amp;lt;BR&gt;Tack till [https://dataservice.pcbutiken.se/ Datorservice] som har  sponsrat [https://www.linux.se Linux.se] med webbhotell.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Kategori:Linuxmanual grupp 1]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Kategori:Linuxmanual]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.linux.se/index.php?title=falcodump(1)&amp;diff=9413&amp;oldid=prev</id>
		<title>Admin: Skapade sidan med &#039;= falcodump(1) – Linux manualsida =  == NAMN ==  &#039;&#039;&#039;falcodump&#039;&#039;&#039; – dumpa loggdata till en fil med hjälp av en Falco-källinsticksmodul  == SYNOPSIS ==  &lt;pre&gt; Vanliga alternativ  falcodump [--help] [--version] [--plugin-api-version]           [--extcap-interfaces] [--extcap-dlts]           [--extcap-interface=&lt;gränssnitt&gt;]           [--extcap-config]           [--extcap-capture-filter=&lt;fångstfilter&gt;]           [--capture]           [--fifo=&lt;sökväg till fil eller...&#039;</title>
		<link rel="alternate" type="text/html" href="https://wiki.linux.se/index.php?title=falcodump(1)&amp;diff=9413&amp;oldid=prev"/>
		<updated>2026-05-10T06:34:59Z</updated>

		<summary type="html">&lt;p&gt;Skapade sidan med &amp;#039;= falcodump(1) – Linux manualsida =  == NAMN ==  &amp;#039;&amp;#039;&amp;#039;falcodump&amp;#039;&amp;#039;&amp;#039; – dumpa loggdata till en fil med hjälp av en Falco-källinsticksmodul  == SYNOPSIS ==  &amp;lt;pre&amp;gt; Vanliga alternativ  falcodump [--help] [--version] [--plugin-api-version]           [--extcap-interfaces] [--extcap-dlts]           [--extcap-interface=&amp;lt;gränssnitt&amp;gt;]           [--extcap-config]           [--extcap-capture-filter=&amp;lt;fångstfilter&amp;gt;]           [--capture]           [--fifo=&amp;lt;sökväg till fil eller...&amp;#039;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Ny sida&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= falcodump(1) – Linux manualsida =&lt;br /&gt;
&lt;br /&gt;
== NAMN ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;falcodump&amp;#039;&amp;#039;&amp;#039; – dumpa loggdata till en fil med hjälp av en Falco-källinsticksmodul&lt;br /&gt;
&lt;br /&gt;
== SYNOPSIS ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Vanliga alternativ&lt;br /&gt;
&lt;br /&gt;
falcodump [--help] [--version] [--plugin-api-version]&lt;br /&gt;
          [--extcap-interfaces] [--extcap-dlts]&lt;br /&gt;
          [--extcap-interface=&amp;lt;gränssnitt&amp;gt;]&lt;br /&gt;
          [--extcap-config]&lt;br /&gt;
          [--extcap-capture-filter=&amp;lt;fångstfilter&amp;gt;]&lt;br /&gt;
          [--capture]&lt;br /&gt;
          [--fifo=&amp;lt;sökväg till fil eller rör&amp;gt;]&lt;br /&gt;
          [--plugin-source=&amp;lt;källsökväg eller URL&amp;gt;]&lt;br /&gt;
          [--log-level=&amp;lt;loggnivå&amp;gt;]&lt;br /&gt;
          [--log-file=&amp;lt;sökväg till fil&amp;gt;]&lt;br /&gt;
&lt;br /&gt;
CloudTrail-insticksmodulens alternativ&lt;br /&gt;
&lt;br /&gt;
          [--cloudtrail-s3downloadconcurrency=&amp;lt;antal samtidiga hämtningar&amp;gt;]&lt;br /&gt;
          [--cloudtrail-s3interval=&amp;lt;tidsintervall&amp;gt;]&lt;br /&gt;
          [--cloudtrail-s3accountlist=&amp;lt;kommaseparerade konto-ID:n&amp;gt;]&lt;br /&gt;
          [--cloudtrail-sqsdelete=&amp;lt;true eller false&amp;gt;]&lt;br /&gt;
          [--cloudtrail-useasync=&amp;lt;true eller false&amp;gt;]&lt;br /&gt;
          [--cloudtrail-uses3sns=&amp;lt;true eller false&amp;gt;]&lt;br /&gt;
          [--cloudtrail-aws-region=&amp;lt;AWS-region&amp;gt;]&lt;br /&gt;
          [--cloudtrail-aws-profile=&amp;lt;AWS-profil&amp;gt;]&lt;br /&gt;
          [--cloudtrail-aws-config=&amp;lt;sökväg&amp;gt;]&lt;br /&gt;
          [--cloudtrail-aws-credentials=&amp;lt;sökväg till fil&amp;gt;]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== BESKRIVNING ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;falcodump&amp;#039;&amp;#039;&amp;#039; är ett &amp;#039;&amp;#039;&amp;#039;extcap&amp;#039;&amp;#039;&amp;#039;-verktyg som gör det möjligt att fånga loggmeddelanden från molnleverantörer.&lt;br /&gt;
&lt;br /&gt;
Varje insticksmodul listas som ett separat gränssnitt. Kubernetes audit-insticksmodulen listas till exempel som ”k8saudit” och AWS CloudTrail-insticksmodulen listas som ”cloudtrail”.&lt;br /&gt;
&lt;br /&gt;
== ALTERNATIV ==&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--help&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Skriv ut programmets argument. Detta listar också konfigurationsargumenten för varje insticksmodul.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--version&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Skriv ut programversionen.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--plugin-api-version&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Skriv ut versionen för Falco-insticksmodulernas API.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--extcap-interfaces&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Lista tillgängliga gränssnitt.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--extcap-interface=&amp;lt;gränssnitt&amp;gt;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Använd det angivna gränssnittet.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--extcap-dlts&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Lista DLT:er för det angivna gränssnittet.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--extcap-config&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Lista konfigurationsalternativen för det angivna gränssnittet.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--extcap-capture-filter=&amp;lt;fångstfilter&amp;gt;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Fångstfiltret. Det måste vara ett giltigt Sysdig- eller Falco-filter.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--capture&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Starta fångst från källan som anges med &amp;#039;&amp;#039;&amp;#039;--plugin-source&amp;#039;&amp;#039;&amp;#039; via det angivna gränssnittet, och skriv rå paketdata till platsen som anges med &amp;#039;&amp;#039;&amp;#039;--fifo&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--fifo=&amp;lt;sökväg till fil eller rör&amp;gt;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Spara fångade paket till en fil eller skicka dem genom ett rör.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--plugin-source=&amp;lt;källsökväg eller URL&amp;gt;&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Fånga från den angivna platsen.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--log-level&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Sätt loggnivån.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--log-file&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Ange en loggfil där meddelanden ska loggas utöver konsolen.&lt;br /&gt;
&lt;br /&gt;
== INSTICKSMODULER ==&lt;br /&gt;
&lt;br /&gt;
=== cloudtrail (AWS CloudTrail) ===&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--cloudtrail-s3downloadconcurrency&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Styr antalet bakgrunds-goroutiner som används för att hämta S3-filer. Standardvärdet är 32.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--cloudtrail-s3interval&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Hämta loggfiler över det angivna intervallet. Standardvärdet är inget intervall.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--cloudtrail-s3accountlist&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Om källan är en CloudTrail-S3-bucket för en organisation, hämta loggfiler för alla angivna konto-ID:n. Standardvärdet är inga konto-ID:n.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--cloudtrail-sqsdelete&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Om värdet är sant tar insticksmodulen bort SQS-meddelanden från kön direkt efter att de har tagits emot. Standardvärdet är true.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--cloudtrail-useasync&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Om värdet är sant aktiveras optimering för asynkron extrahering. Standardvärdet är true.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--cloudtrail-uses3sns&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Om värdet är sant förväntar sig insticksmodulen att SNS-meddelanden kommer från S3 i stället för direkt från CloudTrail. Standardvärdet är false.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--cloudtrail-aws-profile&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Om värdet inte är tomt åsidosätter det AWS delade konfigurationsprofil, till exempel ”default”, samt miljövariabler som &amp;#039;&amp;#039;&amp;#039;AWS_PROFILE&amp;#039;&amp;#039;&amp;#039;. Standardvärdet är tomt.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--cloudtrail-aws-region&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Om värdet inte är tomt åsidosätter det AWS-regionen som anges i profilen, till exempel ”us-east-1”, samt miljövariabler som &amp;#039;&amp;#039;&amp;#039;AWS_REGION&amp;#039;&amp;#039;&amp;#039;. Standardvärdet är tomt.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--cloudtrail-aws-config&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Om värdet inte är tomt åsidosätter det sökvägen till AWS delade konfigurationsfil, till exempel &amp;#039;&amp;#039;&amp;#039;~/.aws/config&amp;#039;&amp;#039;&amp;#039;, samt miljövariabler som &amp;#039;&amp;#039;&amp;#039;AWS_CONFIG_FILE&amp;#039;&amp;#039;&amp;#039;. Standardvärdet är tomt.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--cloudtrail-aws-credentials&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Om värdet inte är tomt åsidosätter det sökvägen till AWS delade autentiseringsfil, till exempel &amp;#039;&amp;#039;&amp;#039;~/.aws/credentials&amp;#039;&amp;#039;&amp;#039;, samt miljövariabler som &amp;#039;&amp;#039;&amp;#039;AWS_SHARED_CREDENTIALS_FILE&amp;#039;&amp;#039;&amp;#039;. Standardvärdet är tomt.&lt;br /&gt;
&lt;br /&gt;
CloudTrail-källor kan vara S3-buckets eller SQS-kö-URL:er. S3-bucket-URL:er har formen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
s3://bucket_name/prefix/AWSLogs/account-id/CloudTrail/region/year/month/day&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
För CloudTrail i en organisation kan S3-bucket-URL:en vara:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
s3://bucket_name/prefix/AWSLogs/org-id/account-id/CloudTrail/region/year/month/day&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Komponenterna &amp;#039;&amp;#039;&amp;#039;region&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;year&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;month&amp;#039;&amp;#039;&amp;#039; och &amp;#039;&amp;#039;&amp;#039;day&amp;#039;&amp;#039;&amp;#039; kan utelämnas för att hämta mer eller mindre data. Exempelvis hämtar källan&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
s3://mybucket/AWSLogs/012345678/CloudTrail/us-west-2/2023&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
alla CloudWatch-loggar för år 2023.&lt;br /&gt;
&lt;br /&gt;
Om URL:en slutar med &amp;#039;&amp;#039;&amp;#039;account-id/&amp;#039;&amp;#039;&amp;#039; eller &amp;#039;&amp;#039;&amp;#039;account-id/CloudTrail/&amp;#039;&amp;#039;&amp;#039;, till exempel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
s3://mybucket/AWSLOGS/012345678912/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
kan alternativet &amp;#039;&amp;#039;&amp;#039;--cloudtrail-s3interval&amp;#039;&amp;#039;&amp;#039; användas för att ange tidsramen. Ett &amp;#039;&amp;#039;&amp;#039;s3interval&amp;#039;&amp;#039;&amp;#039; på &amp;#039;&amp;#039;&amp;#039;1d&amp;#039;&amp;#039;&amp;#039; hämtar exempelvis alla händelser från de senaste 24 timmarna från alla tillgängliga regioner. Ett &amp;#039;&amp;#039;&amp;#039;s3interval&amp;#039;&amp;#039;&amp;#039; på &amp;#039;&amp;#039;&amp;#039;2w-1w&amp;#039;&amp;#039;&amp;#039; hämtar alla händelser från alla regioner från två veckor sedan fram till en vecka sedan. &amp;#039;&amp;#039;&amp;#039;s3interval&amp;#039;&amp;#039;&amp;#039; kan också anges som en tidsstämpel i RFC 3339-liknande format, till exempel:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
2024-02-29T18:07:17Z&lt;br /&gt;
2024-02-29T00:00:00Z-2024-03-01T23:59:59Z&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Om URL:en slutar med &amp;#039;&amp;#039;&amp;#039;AWSLogs/org-id&amp;#039;&amp;#039;&amp;#039; kan alternativet &amp;#039;&amp;#039;&amp;#039;--cloudtrail-s3accountlist&amp;#039;&amp;#039;&amp;#039; användas för att ange konto-ID:n. Detta kan kombineras med &amp;#039;&amp;#039;&amp;#039;--cloudtrail-s3interval&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
En källa som:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
s3://my-org-bucket/AWSLogs/o-123abc/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
med &amp;#039;&amp;#039;&amp;#039;--cloudstrail-s3accountlist&amp;#039;&amp;#039;&amp;#039; satt till:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
123456789012,987654321098&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
och &amp;#039;&amp;#039;&amp;#039;--cloudtrail-s3interval&amp;#039;&amp;#039;&amp;#039; satt till:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
30m&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
hämtar alla händelser från de senaste 30 minuterna från alla regioner för kontona &amp;#039;&amp;#039;&amp;#039;123456789012&amp;#039;&amp;#039;&amp;#039; och &amp;#039;&amp;#039;&amp;#039;987654321098&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Om käll-URL:en är organisationens CloudTrail-bucket, till exempel:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
s3://my-org-bucket/AWSLogs/o-123abc&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
och &amp;#039;&amp;#039;&amp;#039;--s3accountlist&amp;#039;&amp;#039;&amp;#039; inte är satt, itererar insticksmodulen över alla konton, begränsat av &amp;#039;&amp;#039;&amp;#039;--s3interval&amp;#039;&amp;#039;&amp;#039; om det är satt. Observera: beroende på organisationens storlek och tidsintervallet kan detta ta lång tid.&lt;br /&gt;
&lt;br /&gt;
CloudTrail-insticksmodulen använder AWS SDK för Go, som kan hämta inställningar för profil, region och autentiseringsuppgifter från standardiserade miljövariabler och konfigurationsfiler:&lt;br /&gt;
&lt;br /&gt;
* https://aws.github.io/aws-sdk-go-v2/docs/configuring-sdk/&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;falcodump&amp;#039;&amp;#039;&amp;#039; visar en lista över lokalt konfigurerade profiler och aktuella regioner, och låter dig även ange ett eget värde.&lt;br /&gt;
&lt;br /&gt;
Mer information finns i README-filen för CloudTrail-insticksmodulen:&lt;br /&gt;
&lt;br /&gt;
* https://github.com/falcosecurity/plugins/blob/master/plugins/cloudtrail/README.md&lt;br /&gt;
&lt;br /&gt;
== EXEMPEL ==&lt;br /&gt;
&lt;br /&gt;
Visa programmets argument:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
falcodump --help&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Visa programversionen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
falcodump --version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Visa gränssnitt:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
falcodump --extcap-interfaces&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Endast ett gränssnitt, &amp;#039;&amp;#039;&amp;#039;falcodump&amp;#039;&amp;#039;&amp;#039;, stöds.&lt;br /&gt;
&lt;br /&gt;
Exempel på utdata:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
interface {value=cloudtrail}{display=Falco plugin}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Visa gränssnittets DLT:er:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
falcodump --extcap-interface=cloudtrail --extcap-dlts&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exempel på utdata:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dlt {number=147}{name=cloudtrail}{display=USER0}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Visa gränssnittets konfigurationsalternativ:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
falcodump --extcap-interface=cloudtrail --extcap-config&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Exempel på utdata:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
arg {number=0}{call=--plugin-source}{display=Plugin source}{type=string}{tooltip=The plugin data source. This us usually a URL.}{placeholder=Enter a source URL…}{required=true}{group=Capture}&lt;br /&gt;
arg {number=1}{call=cloudtrail-s3downloadconcurrency}{display=s3DownloadConcurrency}{type=integer}{default=1}{tooltip=Controls the number of background goroutines used to download S3 files (Default: 1)}{group=Capture}&lt;br /&gt;
arg {number=2}{call=cloudtrail-sqsdelete}{display=sqsDelete}{type=boolean}{default=true}{tooltip=If true then the plugin will delete sqs messages from the queue immediately after receiving them (Default: true)}{group=Capture}&lt;br /&gt;
arg {number=3}{call=cloudtrail-useasync}{display=useAsync}{type=boolean}{default=true}{tooltip=If true then async extraction optimization is enabled (Default: true)}{group=Capture}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Fånga AWS CloudTrail-händelser från en S3-bucket:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
falcodump --extcap-interface=cloudtrail --fifo=/tmp/cloudtrail.pcap --plugin-source=s3://aws-cloudtrail-logs.../CloudTrail/us-east-2/... --capture&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Alternativ form:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
falcodump --capture --extcap-interface cloudtrail --fifo ~/cloudtrail.pcap --plugin-source s3://my-cloudtrail-bucket/AWSLogs/o-abc12345/123456789012/ --cloudtrail-s3downloadconcurrency 32 --cloudtrail-s3interval 5d-2d --cloudtrail-aws-region eu-west-1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Observera: använd &amp;#039;&amp;#039;&amp;#039;Ctrl+C&amp;#039;&amp;#039;&amp;#039; för att stoppa fångsten, så att avslutningen sker rent.&lt;br /&gt;
&lt;br /&gt;
== SE ÄVEN ==&lt;br /&gt;
&lt;br /&gt;
* [[stratoshark(1)]]&lt;br /&gt;
* [[strato(1)]]&lt;br /&gt;
* [[dumpcalls(1)]]&lt;br /&gt;
* [[dumpcap(1)]]&lt;br /&gt;
* [[extcap(4)]]&lt;br /&gt;
&lt;br /&gt;
== NOTERINGAR ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;falcodump&amp;#039;&amp;#039;&amp;#039; är en del av distributionen &amp;#039;&amp;#039;&amp;#039;Stratoshark&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Den senaste versionen av &amp;#039;&amp;#039;&amp;#039;Stratoshark&amp;#039;&amp;#039;&amp;#039; finns på:&lt;br /&gt;
&lt;br /&gt;
* https://www.wireshark.org&lt;br /&gt;
&lt;br /&gt;
HTML-versioner av Wireshark-projektets manualsidor finns på:&lt;br /&gt;
&lt;br /&gt;
* https://www.wireshark.org/docs/man-pages&lt;br /&gt;
&lt;br /&gt;
== FÖRFATTARE ==&lt;br /&gt;
&lt;br /&gt;
Ursprunglig författare:&lt;br /&gt;
&lt;br /&gt;
* Gerald Combs &amp;lt;gerald[AT]wireshark.org&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== KOLOFON ==&lt;br /&gt;
&lt;br /&gt;
Den här sidan är en del av projektet &amp;#039;&amp;#039;&amp;#039;wireshark&amp;#039;&amp;#039;&amp;#039;, ett projekt för att interaktivt dumpa och analysera nätverkstrafik.&lt;br /&gt;
&lt;br /&gt;
Information om projektet finns på:&lt;br /&gt;
&lt;br /&gt;
* https://www.wireshark.org/&lt;br /&gt;
&lt;br /&gt;
Felrapporter för denna manualsida kan skickas via:&lt;br /&gt;
&lt;br /&gt;
* https://gitlab.com/wireshark/wireshark/-/issues&lt;br /&gt;
&lt;br /&gt;
Denna sida hämtades från projektets uppströms Git-arkiv:&lt;br /&gt;
&lt;br /&gt;
* https://gitlab.com/wireshark/wireshark.git&lt;br /&gt;
&lt;br /&gt;
Sidan hämtades den 16 januari 2026. Vid den tidpunkten var datumet för den senaste commit som hittades i arkivet den 16 januari 2026.&lt;br /&gt;
&lt;br /&gt;
Om du upptäcker renderingsproblem i denna HTML-version av sidan, känner till en bättre eller mer uppdaterad källa, eller har rättelser eller förbättringar av informationen i denna kolofon, som inte är en del av den ursprungliga manualsidan, skicka e-post till:&lt;br /&gt;
&lt;br /&gt;
* man-pages@man7.org&lt;br /&gt;
&lt;br /&gt;
== Sidinformation ==&lt;br /&gt;
&lt;br /&gt;
Manualsidans datum: 15 januari 2026.&lt;br /&gt;
&lt;br /&gt;
HTML-renderingen skapades den 16 januari 2026 av Michael Kerrisk, författare till &amp;#039;&amp;#039;The Linux Programming Interface&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Mer information om Linux- och UNIX-systemprogrammeringskurser finns på:&lt;br /&gt;
&lt;br /&gt;
* https://man7.org/training/&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
</feed>