知识点 记录系统中用户或API的活动行为(Who,When,What,…) 官网 https://aws.amazon.com/cn/cloudtrail 注意点 CloudTrail 本体免费(真实的谎言),如果记录特殊的分析事件需要另行付费 CloudTrail 默认免费记录90天操作日志 开启系统跟踪服务后,日志会写入S3存储桶,S3存储桶另行收费 实战演习 选择我们的所在区(Region) 建立我们的系统跟踪 创建跟踪: 名称需要是中文 KMS加密收费 cloudwatch logs收费 必须选择一个事件类型,否则不能下一步,但事件类型是收费的。