使用 CloudTrail 事件历史记录查看事件 - Amazon CloudTrail
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用 CloudTrail 事件历史记录查看事件

您可以在 CloudTrail 控制台中查看过去 90 天内的操作和安全事故。事件历史记录。您可以在文件中查找与创建、修改和删除资源 (例如,IAM 用户或 Amazon EC2 实例) 相关的事件。Amazon账户基于每个区域。可以使用 Amazon CloudTrail 控制台查看和下载事件。您可以通过选择显示的列和隐藏的列来在控制台中自定义事件历史记录的视图。可以使用 Amazon 开发工具包或 Amazon Command Line Interface 以编程方式查找事件。您还可以比较事件历史记录并排。

注意

随着时间的推移,Amazon 服务可能会增加其他事件。CloudTrail 会将这些事件记录在事件历史记录,但对于包括增加的事件的活动,其完整的 90 天记录将不会出现在记录中,直到这些事件添加了 90 天之后。

此部分描述了如何使用 CloudTrail 控制台和Amazon CLI。其中还介绍了如何下载事件文件。有关使用LookupEventsAPI 以检索 CloudTrail 事件中的信息,请参阅Amazon CloudTrailAPI 参考

有关创建跟踪以便记录过去 90 天的事件的信息,请参阅创建跟踪获取并查看您的 CloudTrail 日志文件