CloudTrail 工作流 - Amazon CloudTrail
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

CloudTrail 工作流

本节提供有关 CloudTrail 功能以及您可以为这些功能执行的任务的信息。

事件历史记录

查看 Amazon 账户的事件历史记录

您可以通过 CloudTrail 控制台或使用 Amazon CLI 查看和搜索过去 90 天由 CloudTrail 记录的事件。有关更多信息,请参阅 处理 CloudTrail 事件历史记录

下载事件

您可以下载 CSV 或 JSON 文件,其中包含您的 Amazon 账户过去 90 天的 CloudTrail 事件。有关更多信息,请参阅下载事件

跟踪

创建跟踪

通过跟踪记录,CloudTrail 可将日志文件传送至 Simple Storage Service(Amazon S3)存储桶。默认情况下,在控制台中创建跟踪时,此跟踪应用于所有 区域。跟踪会记录 Amazon 分区中来自所有区域的事件,并将日志文件传送至指定的 S3 存储桶。有关更多信息,请参阅为您的 Amazon Web Services 账户 创建跟踪

记录管理和数据事件

将您的跟踪记录配置为记录只读、只写或所有管理和数据事件。默认情况下,跟踪记录会记录管理事件。有关更多信息,请参阅 记录管理事件记录数据事件

记录 Insights 事件

将跟踪记录配置为记录见解事件,以帮助您识别和应对与 管理 API 调用相关的异常活动。有关更多信息,请参阅记录 Insights 事件

将对 Insights 事件收取额外费用。如果您同时为跟踪和事件数据存储启用 Insights,则需要单独付费。有关更多信息,请参阅Amazon CloudTrail 定价

查看 Insights 事件

对跟踪记录启用 CloudTrail 见解后,您可以使用 CloudTrail 控制台或 Amazon CLI 查看最多 90 天的见解事件。有关更多信息,请参阅查看跟踪的 CloudTrail Insights 事件

下载 Insights 事件

对跟踪启用 CloudTrail Insights 后,您可以下载 CSV 或 JSON 文件,其中包含您的跟踪过去 90 天的 Insights 事件。有关更多信息,请参阅下载见解事件

创建并订阅 Amazon SNS 主题

订阅主题以接收有关将日志文件传送至您的存储桶的通知。Amazon SNS 可通过多种方式通知您,包括使用 Amazon Simple Queue Service 以编程方式通知您。有关信息,请参阅 为 CloudTrail 配置 Amazon SNS 通知

注意

如果您要接收有关从所有区域传送日志文件的 SNS 通知,请为您的跟踪仅指定一个 SNS 主题。如果要以编程方式处理所有事件,请参阅 使用 CloudTrail Processing Library

查看您的日志文件

使用 Simple Storage Service(Amazon S3)检索日志文件。有关信息,请参阅 获取并查看您的 CloudTrail 日志文件

使用 CloudWatch Logs 监控事件

您可以将跟踪记录配置为将事件发送到 CloudWatch Logs。然后,您可以使用 CloudWatch Logs 监控账户中的特定 API 调用和事件。有关更多信息,请参阅使用 Amazon CloudWatch Logs 监控 CloudTrail 日志文件

注意

如果您将应用于所有区域的跟踪配置为将事件发送到 CloudWatch Logs 日志组,则 CloudTrail 会将所有区域中的事件都发送到单个日志组。

启用日志加密

日志文件加密为您的日志文件提供额外的安全层。有关更多信息,请参阅使用密 Amazon KMS 钥加密 CloudTrail 日志文件 (SSE-KMS)

启用 日志文件完整性

日志文件完整性验证可帮助您验证日志文件在由 CloudTrail 传送后是否一直保持不变。有关更多信息,请参阅验证 CloudTrail 日志文件完整性

与其他 Amazon 账户共享日志文件

您可以在账户之间共享日志文件。有关更多信息,请参阅在 Amazon 账户之间共享 CloudTrail 日志文件

聚合多个账户中的日志

您可以将多个账户中的日志文件聚合到单个存储桶中。有关更多信息,请参阅接收来自多个账户的 CloudTrail 日志文件

管理用户权限

使用 Amazon Identity and Access Management(IAM)管理哪些用户有权创建、配置或删除跟踪记录、启动和停止日志记录,以及访问包含日志文件的存储桶。有关更多信息,请参阅授予CloudTrail 管理权限

注册委托管理员来管理贵组织的 CloudTrail 资源

您可以注册委托管理员来管理贵组织的 CloudTrail 跟踪。有关更多信息,请参阅组织的委托管理员

使用合作伙伴解决方案

使用与 CloudTrail 集成的合作伙伴解决方案来分析您的 CloudTrail 输出。合作伙伴解决方案提供了一组广泛的功能,例如,更改跟踪、故障排除和安全分析。有关更多信息,请参阅 Amazon CloudTrail 合作伙伴页面。