AWS - 查看操作历史 - CloudTrail

本文详细介绍了如何利用AWS CloudTrail服务来查看账号操作历史。通过CloudTrail,用户可以从多个维度进行查询,包括用户名、事件名称、资源类型等,帮助用户深入了解账号活动。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

在AWS中,想要查看账号的操作历史,可以从CloudTrail服务中查看。
通过CloudTrail,可以分别从几个维度查看:
用户名(User name)
事件名称(Event name)
资源类型(Resource type)
资源名称(Resource name)
事件源(Event source)
事件ID(Event ID)
AWS访问密钥(AWS Access Key)
只读(Read only)

  • 通过用户名,我们可以查看某一个IAM用户的所有操作。
  • 通过事件名称,我们可以查看事件的发生,例如CreateInstance, DeleteInstance, RestoreDBInstanceFromDBSnapshot等等。
  • 通过资源类型,我们可以查询一类事件的发生,过滤器中包含了每一个服务及每一个服务下的具体的事件,供你选择,比如EC2,RDS,Lambda等等。很具体很细化。
  • 通过资源名称,我们可以查看具体一个资源的操作记录,资源可以输入EC2的实例ID,RDS的DB标识等等。
  • 通过事件源,查询某一类服务的事件发生,例如ec2.amazonaws.com,rds.amazonaws.com,等等,这类会比较粗旷,包含内容会非常多。
  • 通过事件ID,就非常细了,只是针对某一个事件的查询。
  • 通过AWS访问密钥,类似于用户名,只是通过AWSCLI操作的记录。
  • 通过只读,过滤出是否为只读操作,例如我们打开页面,就是DescribeXXX的操作,就是只读的,真正做了某件事就是非只读操作。

希望可以对使用AWS的朋友有所帮助哦。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值