View a markdown version of this page

监控您的项目 - Amazon 账户管理
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

监控您的项目

警告

我们目前正在向有限数量的客户发布我们的新体验。您可能还无法访问此体验。

使用监控您的项目 Amazon CloudTrail

您的项目与 Amazon CloudTrail一项服务集成,该服务提供团队成员或 Amazon 服务所采取的操作记录。 CloudTrail 将项目的所有 API 调用捕获为事件。捕获的调用包括来自控制台的调用以及针对所有支持 Amazon 服务的 API 操作。使用收集的信息 CloudTrail,您可以确定向项目提出的请求、提出请求的人、提出请求的时间以及其他详细信息。

用于 CloudTrail 查看谁修改了您的项目

本教程适用于熟悉的用户 Amazon CLI。如果您与多个团队成员共享项目,则可以使用 CloudTrail 来查看谁修改了项目中的任何资源。您或团队成员在使用 Amazon 设置或访问您的项目时所 Amazon Web Services 管理控制台 采取的每项操作都由onBehalfOf参数记录。此参数显示用户 ID 和身份存储 ID。这些值共同定义了您受邀访问项目的生成器 ID。

要查找onBehalfOf参数并将其连接到团队成员,您需要访问 Amazon CLI 和 Amazon Web Services 管理控制台。如果您未 Amazon CLI 进行配置,则可以使用 Amazon CloudShell 访问基于浏览器的预认证外壳,您可以直接从启动 Amazon Web Services 管理控制台 并运行命令。 Amazon CLI

步骤 1:要找一个 Amazon CloudTrail 事件

  1. 登录 Amazon Web Services 管理控制台 并打开 CloudTrail 控制台,地址为https://console.aws.amazon.com/cloudtrail/。

  2. 在导航窗格中,选择事件历史记录。您会看到一个筛选的事件列表,最新的事件显示在最前面。选择一个事件。

  3. 在活动记录中,您将看到以下内容:

    "onBehalfOf": { "userId": "00000-e00f-000-000-0000000", "identityStoreArn": "arn:aws:identitystore::111122223333:identitystore/000000-0000-0000-0000-60000007" }

    这是定义创建 CloudTrail活动的团队成员的身份。

步骤 2:将 on BehalfOf 参数连接到团队成员

要将onBehalfOf参数连接到团队成员,请使用 Amazon CLI:

要再次使用 Amazon CLI 在你的终端中
  1. 运行以下命令登录 Amazon CLI。您可以使用查找您所在的地区Amazon Web Services 区域 为了你的项目。

    aws login --region project-region
  2. 运行以下命令以获取您的身份存储的 ID。该 CloudTrail事件显示身份存储 ARN,但不显示身份存储 ID。在查找身份存储的 ID Amazon Web Services 区域 us-east-1 时,您始终使用。

    aws sso-admin list-instances --region us-east-1

    输出将与以下内容类似:

    { "Instances": [ { "InstanceArn": "arn:aws:sso:::instance/ssoins-0000000000", "IdentityStoreId": "d-000000", "OwnerAccountId": "111122223333", "CreatedDate": "2025-10-26T23:10:58.529000+00:00", "Status": "ACTIVE", "PrimaryRegion": "us-east-1", "Regions": [ { "RegionName": "us-east-1", "Status": "ACTIVE", "AddedDate": "2025-10-26T23:10:58.529000+00:00", "IsPrimaryRegion": true } ] } ] }

    你想复制身份存储 ID。在这种情况下,身份存储 ID 为d-000000。

  3. 运行以下命令来描述与该onBehalfOf参数对应的团队成员。

    aws identitystore describe-user --user-id 00000-e00f-000-000-0000000 --region us-east-1 --identity-store-id d-000000

    输出将与以下内容类似:

    { "IdentityStoreId": "d-000000", "UserId": "00000-e00f-000-000-0000000", "UserName": "carlos_salazar", "Name": { "FamilyName": "Salazar", "GivenName": "Carlos" }, "DisplayName": "Carlos", "Emails": [ { "Value": "carlos_salazar@example.com", "Type": "work", "Primary": true } ], "UserStatus": "ENABLED", "CreatedAt": "2025-10-26T23:15:27.213000+00:00", "CreatedBy": "00000000000", "UpdatedAt": "2025-10-26T23:18:55.432000+00:00", "UpdatedBy": "0000000000" }

    此输出中提供了您的团队成员的显示姓名和电子邮件。

要使用将onBehalfOf参数连接到团队成员 Amazon CloudShell,请登录 Amazon Web Services 管理控制台 并访问 CloudShell。有关更多信息,请参阅入门 Amazon CloudShell。您将自动拥有正确的 IAM 访问权限 CloudShell。