

# 记录和监控 Athena
<a name="security-logging-monitoring"></a>

要检测事件、在发生事件时接收警报并进行响应，请针对 Amazon Athena 使用以下选项：
+ **使用 Amazon CloudTrail 监控 Athena** – [Amazon CloudTrail](https://docs.amazonaws.cn/awscloudtrail/latest/userguide/) 提供了 Athena 中的用户、角色或 Amazon Web Services 服务 的操作记录。它捕获来自 Athena 控制台的调用以及以事件方式对 Athena API 操作的代码调用。您可以确定向 Athena 发出的请求、从中发出请求的 IP 地址、发出请求的用户、发出请求的时间以及其他详细信息。有关更多信息，请参阅 [使用 Amazon CloudTrail 记录 Amazon Athena API 调用](monitor-with-cloudtrail.md)。

  您还可以使用 Athena 查询 CloudTrail 日志文件，不仅可用于 Athena，也可用于其他 Amazon Web Services 服务。有关更多信息，请参阅 [查询 Amazon CloudTrail日志](cloudtrail-logs.md)。
+ **通过 CloudTrail 和 Amazon Quick 监控 Athena 使用情况**：[Amazon Quick](https://www.amazonaws.cn/quicksight/) 是一项完全托管式、基于云的商业智能服务，可让您创建组织可以从任何设备访问的交互式控制面板。有关使用 CloudTrail 和 Amazon Quick 监控 Athena 使用情况的解决方案的示例，请参阅 Amazon 大数据博客文章 [How Realtor.com monitors Amazon Athena usage with Amazon CloudTrail and Quick](https://www.amazonaws.cn/blogs/big-data/analyzing-amazon-athena-usage-by-teams-within-a-real-estate-company/)。
+ **将 EventBridge 与 Athena 一起使用** - Amazon EventBridge 提供近乎实时的系统事件流，这些系统事件描述 Amazon 资源中的更改。EventBridge 注意到在他们发生时显示的操作更改、响应这些操作更改并在必要时采取纠正措施，方式是发送消息以响应环境、激活函数、进行更改并捕获状态信息。尽最大努力发出事件。有关更多信息，请参阅 *Amazon EventBridge 用户指南*中的 [Amazon EventBridge 入门](https://docs.amazonaws.cn/eventbridge/latest/userguide/eb-get-started.html)。
+ **使用工作组分隔用户、团队、应用程序或工作负载，并设置查询限制和控制查询成本** – 您可以在 Amazon CloudWatch 中查看与查询相关的指标、通过配置扫描的数据量限制来控制查询成本、创建阈值以及在突破这些阈值时触发操作，例如 Amazon SNS 告警。有关更多信息，请参阅 [使用工作组控制查询访问和成本](workgroups-manage-queries-control-costs.md)。使用资源级别的 IAM 权限来控制对特定工作组的访问。有关更多信息，请参阅[使用 IAM 策略控制工作组访问](workgroups-iam-policy.md)和[使用 CloudWatch 和 EventBridge 监控查询并控制成本](workgroups-control-limits.md)。

**Topics**
+ [使用 Amazon CloudTrail 记录 Amazon Athena API 调用](monitor-with-cloudtrail.md)