本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
CloudTrail 工作流
本节提供有关 CloudTrail 功能以及您可以为这些功能执行的任务的信息。
事件历史记录
- 查看 Amazon 账户的事件历史记录
-
您可以通过 CloudTrail 控制台或使用 Amazon CLI 查看和搜索过去 90 天由 CloudTrail 记录的事件。有关更多信息,请参阅 处理 CloudTrail 事件历史记录。
- 下载事件
-
您可以下载 CSV 或 JSON 文件,其中包含您的 Amazon 账户过去 90 天的 CloudTrail 事件。有关更多信息,请参阅下载事件。
跟踪
- 创建跟踪
-
通过跟踪记录,CloudTrail 可将日志文件传送至 Simple Storage Service(Amazon S3)存储桶。默认情况下,在控制台中创建跟踪时,此跟踪应用于所有 区域。跟踪会记录 Amazon 分区中来自所有区域的事件,并将日志文件传送至指定的 S3 存储桶。有关更多信息,请参阅为您的 Amazon Web Services 账户 创建跟踪。
- 记录管理和数据事件
-
将您的跟踪记录配置为记录只读、只写或所有管理和数据事件。默认情况下,跟踪记录会记录管理事件。有关更多信息,请参阅 记录管理事件 和 记录数据事件:
- 记录 Insights 事件
-
将跟踪记录配置为记录见解事件,以帮助您识别和应对与 管理 API 调用相关的异常活动。有关更多信息,请参阅记录 Insights 事件。
将对 Insights 事件收取额外费用。如果您同时为跟踪和事件数据存储启用 Insights,则需要单独付费。有关更多信息,请参阅Amazon CloudTrail 定价
。 - 查看 Insights 事件
-
对跟踪记录启用 CloudTrail 见解后,您可以使用 CloudTrail 控制台或 Amazon CLI 查看最多 90 天的见解事件。有关更多信息,请参阅查看跟踪的 CloudTrail Insights 事件。
- 下载 Insights 事件
-
对跟踪启用 CloudTrail Insights 后,您可以下载 CSV 或 JSON 文件,其中包含您的跟踪过去 90 天的 Insights 事件。有关更多信息,请参阅下载见解事件。
- 创建并订阅 Amazon SNS 主题
-
订阅主题以接收有关将日志文件传送至您的存储桶的通知。Amazon SNS 可通过多种方式通知您,包括使用 Amazon Simple Queue Service 以编程方式通知您。有关信息,请参阅 为 CloudTrail 配置 Amazon SNS 通知。
注意
如果您要接收有关从所有区域传送日志文件的 SNS 通知,请为您的跟踪仅指定一个 SNS 主题。如果要以编程方式处理所有事件,请参阅 使用 CloudTrail Processing Library。
- 查看您的日志文件
-
使用 Simple Storage Service(Amazon S3)检索日志文件。有关信息,请参阅 获取并查看您的 CloudTrail 日志文件。
- 使用 CloudWatch Logs 监控事件
-
您可以将跟踪记录配置为将事件发送到 CloudWatch Logs。然后,您可以使用 CloudWatch Logs 监控账户中的特定 API 调用和事件。有关更多信息,请参阅使用 Amazon CloudWatch Logs 监控 CloudTrail 日志文件。
注意
如果您将应用于所有区域的跟踪配置为将事件发送到 CloudWatch Logs 日志组,则 CloudTrail 会将所有区域中的事件都发送到单个日志组。
- 启用日志加密
-
日志文件加密为您的日志文件提供额外的安全层。有关更多信息,请参阅使用密 Amazon KMS 钥加密 CloudTrail 日志文件 (SSE-KMS)。
- 启用 日志文件完整性
-
日志文件完整性验证可帮助您验证日志文件在由 CloudTrail 传送后是否一直保持不变。有关更多信息,请参阅验证 CloudTrail 日志文件完整性。
- 与其他 Amazon 账户共享日志文件
-
您可以在账户之间共享日志文件。有关更多信息,请参阅在 Amazon 账户之间共享 CloudTrail 日志文件。
- 聚合多个账户中的日志
-
您可以将多个账户中的日志文件聚合到单个存储桶中。有关更多信息,请参阅接收来自多个账户的 CloudTrail 日志文件。
- 管理用户权限
-
使用 Amazon Identity and Access Management(IAM)管理哪些用户有权创建、配置或删除跟踪记录、启动和停止日志记录,以及访问包含日志文件的存储桶。有关更多信息,请参阅授予CloudTrail 管理权限。
- 注册委托管理员来管理贵组织的 CloudTrail 资源
-
您可以注册委托管理员来管理贵组织的 CloudTrail 跟踪。有关更多信息,请参阅组织的委托管理员。
- 使用合作伙伴解决方案
-
使用与 CloudTrail 集成的合作伙伴解决方案来分析您的 CloudTrail 输出。合作伙伴解决方案提供了一组广泛的功能,例如,更改跟踪、故障排除和安全分析。有关更多信息,请参阅 Amazon CloudTrail
合作伙伴页面。