本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Amazon CloudTrail
借助亚马逊 CloudTrail,您可以通过获取账户的亚马逊 API 调用历史记录来监控您在云端的亚马逊部署,包括通过亚马逊网络服务管理控制台、亚马逊、命令行工具和更高级别的亚马逊 SDKs服务进行的 API 调用。您还可以识别哪些用户和账户拨打了 Amazon APIs 以获取支持的服务 CloudTrail、发出呼叫的源 IP 地址以及呼叫发生的时间。您可以使用 API CloudTrail 集成到应用程序中,为您的组织自动创建跟踪,检查跟踪的状态,并控制管理员如何开启和关闭 CloudTrail 登录功能。
区域可用性
CloudTrail Amazon 已在中国的以下地区上市:
-
北京区域
-
宁夏区域
功能可用性和实现差异
亚马逊在中国实施的 Amazon Web Services 在以下方面是独一无二的: CloudTrail
-
自 2021 年 11 月 22 日起,亚马逊 CloudTrail 改变了跟踪捕捉 Amazon CloudFront 事件的方式。现在, Amazon CloudFront 事件仅在处理事件的区域,即中国(宁夏)区域 cn-northwest-1 中可用。对于监控全球服务事件的跟踪,请务必将中国(北京)区域 cn-north-1 的单区域跟踪转换为多区域跟踪,以包括中国(宁夏)区域 cn-northwest-1 的事件。有关更多信息,请参阅将应用于一个区域的跟踪转换为应用于所有区域。
相比之下, CloudTrail 控制台中的事件历史记录和
aws cloudtrail lookup-events命令将显示 Amazon CloudFront 事件发生地所在区域的事件。 -
支持IPv6。
-
支持 VPC 终端节点。
-
CloudTrail Lake 目前在中国区域不可用。
-
在亚马逊中国地区使用控制台添加亚马逊 Organizations 委托管理员的选项不可用。要添加委派管理员,请使用
aws cloudtrail register-organization-delegated-admin命令。 -
CloudTrail 网络活动事件不可用。
-
CloudTrail 目前不支持已丰富的事件。
指南和参考
中国的 Amazon Web Services 用户指南有 HTML 和 PDF 版本,有中文和英文两种版本。API 参考以 HTML 和 PDF 格式提供。有些 API 参考可能仅提供英文版。目前,并非所有 API 参考在北京和宁夏区域都可用。某些 API 参考文献的链接将带您进入全球亚马逊 Web Services 网站。请注意,指南和参考资料中描述的某些特性和功能可能无法在当前的 Amazon Web Services 中国版本中提供。
关于中国亚马逊 Web Services 的一般信息
以下信息适用于在中国地区提供的所有 Amazon Web Services。
中国地区的亚马逊 Web Services 账户
要在北京和宁夏区域使用服务,您需要一个账户和每个区域的专属证书。
-
其他 Amazon 地区的账户和凭证不适用于在北京和宁夏地区运营的服务。
-
北京和宁夏区域的账户和资格不适用于其他 Amazon 区域。
-
有关更多信息,请参阅注册、账户和证书。
中国亚马逊 Web Services 的域名
中国亚马逊 Web Services 的域名是 www.amazonaws.cn。
终端节点和 Amazon 资源名称 (ARNs)
有关终端节点和 ARNs 中国亚马逊云科技服务的信息,请参阅终端节点 ARNs 和中国亚马逊云科技服务的终端节点。
可用区 适用于中国地区
-
在北京地区,有三个 可用区。
-
在宁夏地区,有三个 可用区。
中国亚马逊 Web Services 的一般信息
以下内容适用于在中国地区提供的所有 Amazon Web Services。有关特定 Amazon Web Services 的详细信息,请参阅本指南中的特定服务主题。
-
Amazon Identity and Access Management (IAM)
-
您可以使用
Principal策略元素授予或拒绝服务对资源的访问。 -
服务委托人值因区域而异。
-
-
免费使用套餐
-
有关中国区域的 免费套餐 优惠和供货情况的信息,请参阅 Amazon Web Services 中国区域。 免费套餐
-
亚马逊 Web Services 控制台
中国 Amazon Web Services 的主机是中国独有的。Amazon Web Services 指南中的屏幕截图可能与您在主机上看到的屏幕截图不同。有关服务功能差别的信息,请参阅本指南中针对各项服务的主题。
代码示例
Amazon Web Services 文档可能包括非北京和 ARNs 宁夏区域特有的终端节点和代码示例。使用示例时,请确认您使用的是您所在地区的终端节点和 ARNs 终端节点。