使用 CloudTrail 监控 AWS 中的 API 调用和用户活动

云迹 是一种用于在 AWS 云中跟踪用户活动和 API 使用情况的服务。 它支持 AWS 账户的审计和治理。 有了它,您可以监控 AWS 账户中发生的事情并持续监控它们。 它提供跟踪资源更改的事件历史记录。 您还可以启用 S3 中所有事件的日志记录并分析另一个服务喜欢 雅典娜 或者 云表.

在本教程中,我们将查看您的 AWS 账户的事件历史记录。 此外,我们将创建一个 ‘踪迹‘ 并将事件存储在 S3 中并使用 云表.

事件历史

所有读/写管理事件都由事件历史记录记录。 它让您可以查看、筛选和下载过去 90 天内最近的 AWS 账户活动。 你不需要为它设置任何东西。

使用 AWS 控制台

去服务’云迹‘ 并单击 仪表盘. 您可以看到事件名称、时间和来源。 您可以单击“查看完整的事件历史‘ 获取所有事件。