AWS CloudTrail
用户指南 (版本 1.0)
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

使用 CloudTrail

默认情况下,将为您的 AWS 账户启用 CloudTrail。您可以使用 CloudTrail 控制台中的 Event history (事件历史记录) 来查看、搜索、下载、归档、分析和响应您的 AWS 基础设施中的账户活动。这包括通过 AWS 管理控制台、AWS Command Line Interface 以及 AWS 开发工具包和 API 执行的活动。

要持续记录 AWS 账户中的事件,您可以创建跟踪。通过跟踪,CloudTrail 可将日志文件传送至 Amazon S3 存储桶。默认情况下,在控制台中创建跟踪时,此跟踪应用于所有 AWS 区域。此跟踪在 AWS 分区中记录来自所有区域的事件,并将日志文件传送至您指定的 Amazon S3 存储桶。此外,您可以配置其他 AWS 服务,进一步分析在 CloudTrail 日志中收集的事件数据并采取操作。

如果您已在 AWS Organizations 中创建组织,则可以创建跟踪,此跟踪将记录该组织中所有 AWS 账户的所有事件。创建组织跟踪可帮助您为组织定义统一的事件记录策略。