0

我是 AWS 新手。谁能告诉我如何在 AWS CloudTrail 中跟踪用户活动,如登录、注销、其他内容等。另外,我需要提一下,我想跟踪我组中的所有用户活动。请帮忙。另外,我们可以使用 cloudTrail 跟踪什么样的用户活动?

4

1 回答 1

0

使用 cloudtrail,您可以监控您的 aws 帐户中发生的所有事情。cloudtrail 日志非常详细,并且包含事件的完整信息,例如登录或用户创建。

为了可视化和管理警报,您必须开发和部署解决方案。有很多解决方案。

检查这些:

https://aws.amazon.com/es/blogs/mt/monitor-changes-and-auto-enable-logging-in-aws-cloudtrail/

https://aws.amazon.com/es/blogs/big-data/streamline-aws-cloudtrail-log-visualization-using-aws-glue-and-amazon-quicksight/

以我个人的经验,我部署了一个ELK解决方案来分析和可视化日志。

您将部署的解决方案取决于您的很多用例。因此,例如,如果您需要一个复杂的系统来管理多个警报、通知和复杂的警报条件,我强烈建议您使用 ELK 系统。但是,如果您只想在触发关键事件时发出警报,则可以使用一些 AWS-Blog 解决方案。

我找到了另一个不需要开发代码并且只使用 aws 服务的解决方案:

https://github.com/awsdocs/aws-cloudtrail-user-guide/blob/master/doc_source/monitor-cloudtrail-log-files-with-cloudwatch-logs.md

于 2018-08-23T14:48:22.153 回答