

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 监控您的项目
<a name="monitor-your-project"></a>

**警告**  
我们目前正在向有限数量的客户发布我们的新体验。您可能还无法访问此体验。

## 使用监控您的项目 Amazon CloudTrail
<a name="monitor-project-cloudtrail"></a>

您的项目与 Amazon CloudTrail一项服务集成，该服务提供团队成员或 Amazon 服务所采取的操作记录。 CloudTrail 将项目的所有 API 调用捕获为事件。捕获的调用包括来自控制台的调用以及针对所有支持 Amazon 服务的 API 操作。使用收集的信息 CloudTrail，您可以确定向项目提出的请求、提出请求的人、提出请求的时间以及其他详细信息。

## 用于 CloudTrail 查看谁修改了您的项目
<a name="monitor-project-who-modified"></a>

本教程适用于熟悉的用户 Amazon CLI。如果您与多个团队成员共享项目，则可以使用 CloudTrail 来查看谁修改了项目中的任何资源。您或团队成员在使用 Amazon 设置或访问您的项目时所 Amazon Web Services 管理控制台 采取的每项操作都由`onBehalfOf`参数记录。此参数显示用户 ID 和身份存储 ID。这些值共同定义了您受邀访问项目的生成器 ID。

要查找`onBehalfOf`参数并将其连接到团队成员，您需要访问 Amazon CLI 和 Amazon Web Services 管理控制台。如果您未 Amazon CLI 进行配置，则可以使用 Amazon CloudShell 访问基于浏览器的预认证外壳，您可以直接从启动 Amazon Web Services 管理控制台 并运行命令。 Amazon CLI 

### 步骤 1：要找一个 Amazon CloudTrail 事件
<a name="monitor-project-find-event"></a>

1. 登录 Amazon Web Services 管理控制台 并打开 CloudTrail 控制台，地址为[https://console.aws.amazon.com/cloudtrail/](https://console.amazonaws.cn/cloudtrail/)。

1. 在导航窗格中，选择**事件历史记录**。您会看到一个筛选的事件列表，最新的事件显示在最前面。选择一个事件。

1. 在活动记录中，您将看到以下内容：

   ```
   "onBehalfOf": {
               "userId": "00000-e00f-000-000-0000000",
               "identityStoreArn": "arn:aws:identitystore::111122223333:identitystore/000000-0000-0000-0000-60000007"
   }
   ```

   这是定义创建 CloudTrail活动的团队成员的身份。

### 步骤 2：将 on BehalfOf 参数连接到团队成员
<a name="monitor-project-connect-team-member"></a>

要将`onBehalfOf`参数连接到团队成员，请使用 Amazon CLI：

**要再次使用 Amazon CLI 在你的终端中**

1. 运行以下命令登录 Amazon CLI。您可以使用查找您所在的地区[Amazon Web Services 区域 为了你的项目](project-regions.md)。

   ```
   aws login --region {{project-region}}
   ```

1. 运行以下命令以获取您的身份存储的 ID。该 CloudTrail事件显示身份存储 ARN，但不显示身份存储 ID。在查找身份存储的 ID Amazon Web Services 区域 `us-east-1` 时，您始终使用。

   ```
   aws sso-admin list-instances --region us-east-1
   ```

   输出将与以下内容类似：

   ```
   {
       "Instances": [
           {
               "InstanceArn": "arn:aws:sso:::instance/ssoins-0000000000",
               "IdentityStoreId": "d-000000",
               "OwnerAccountId": "111122223333",
               "CreatedDate": "2025-10-26T23:10:58.529000+00:00",
               "Status": "ACTIVE",
               "PrimaryRegion": "us-east-1",
               "Regions": [
                   {
                       "RegionName": "us-east-1",
                       "Status": "ACTIVE",
                       "AddedDate": "2025-10-26T23:10:58.529000+00:00",
                       "IsPrimaryRegion": true
                   }
               ]
           }
       ]
   }
   ```

   你想复制身份存储 ID。在这种情况下，身份存储 ID 为`d-000000`。

1. 运行以下命令来描述与该`onBehalfOf`参数对应的团队成员。

   ```
   aws identitystore describe-user --user-id 00000-e00f-000-000-0000000 --region us-east-1 --identity-store-id d-000000
   ```

   输出将与以下内容类似：

   ```
   {
       "IdentityStoreId": "d-000000",
       "UserId": "00000-e00f-000-000-0000000",
       "UserName": "carlos_salazar",
       "Name": {
           "FamilyName": "Salazar",
           "GivenName": "Carlos"
       },
       "DisplayName": "Carlos",
       "Emails": [
           {
               "Value": "carlos_salazar@example.com",
               "Type": "work",
               "Primary": true
           }
       ],
       "UserStatus": "ENABLED",
       "CreatedAt": "2025-10-26T23:15:27.213000+00:00",
       "CreatedBy": "00000000000",
       "UpdatedAt": "2025-10-26T23:18:55.432000+00:00",
       "UpdatedBy": "0000000000"
   }
   ```

   此输出中提供了您的团队成员的显示姓名和电子邮件。

要使用将`onBehalfOf`参数连接到团队成员 Amazon CloudShell，请登录 Amazon Web Services 管理控制台 并访问 CloudShell。有关更多信息，请参阅[入门 Amazon CloudShell](https://docs.amazonaws.cn/cloudshell/latest/userguide/getting-started.html#start-session)。您将自动拥有正确的 IAM 访问权限 CloudShell。