AWS CloudTrail与CloudWatch使用指南
1. CloudTrail事件类型
CloudTrail可记录多种类型的事件,主要分为以下几类:
- 仅写事件(Write-Only Events) :包含可能修改资源的API操作。例如, RunInstances API操作可能创建新的EC2实例,无论调用是否成功都会被记录。此外,以根用户或IAM用户身份登录管理控制台也属于仅写事件,但CloudTrail不会记录失败的根用户登录。
- 只读事件(Read-Only Events) :包括读取资源但不会进行修改的API操作,如 DescribeInstances API操作,它返回EC2实例列表。
- 数据事件(Data Events) :跟踪两种高流量的数据平面操作,即S3对象级活动和Lambda函数执行。对于S3对象级操作,CloudTrail区分只读和仅写事件。例如,从S3存储桶下载对象的 GetObject 操作是只读事件,而 DeleteObject 和 PutObject 是仅写事件。
2. 事件历史(Event History)
默认情况下,CloudTrail会记录90天的管理事件,并将其存储在一个可查看、搜索和下载的数据库中,即事件历史。需要注意的是,事件历史不包括数据事件。
CloudTrail会为每个区域创建单独的事件历史,其中仅包含该区域内发生
超级会员免费看
订阅专栏 解锁全文
35

被折叠的 条评论
为什么被折叠?



