22、AWS CloudTrail与CloudWatch使用指南

AWS CloudTrail与CloudWatch使用指南

1. CloudTrail事件类型

CloudTrail可以记录多种类型的事件,主要分为以下几类:
- 仅写事件 :包括修改或可能修改资源的API操作。例如, RunInstances API操作可能会创建一个新的EC2实例,无论调用是否成功,都会被记录。同时,以根用户或IAM用户身份登录管理控制台也属于仅写事件,但CloudTrail不会记录失败的根用户登录。
- 只读事件 :包含读取资源但不能进行更改的API操作,如 DescribeInstances API操作,它返回EC2实例列表。
- 数据事件 :跟踪两种高流量的数据平面操作,即S3对象级活动和Lambda函数执行。对于S3对象级操作,CloudTrail会区分只读和仅写事件。例如,从S3存储桶下载对象的 GetObject 操作是只读事件,而 DeleteObject PutObject 是仅写事件。

2. 事件历史

默认情况下,CloudTrail会记录90天的管理事件,并将其存储在名为事件历史的可查看、可搜索和可下载的数据库中。事件历史不包括数据事件。CloudTrail会为每个区域创建一个单独的事件历史,其中仅包含该区域中发生的活动。不过,IAM、CloudFront和Route 53等全局服务的事件会包含在每个区域的事件历史中。

3
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值