gpt4 book ai didi

amazon-web-services - 了解谁创建了 CloudTrail 以及如何创建?

转载 作者:行者123 更新时间:2023-12-03 07:36:00 27 4
gpt4 key购买 nike

我正在对当前的 AWS 环境进行一些探索,并试图了解现有的 CloudTrail 是如何创建的以及所有者是谁?

我所说的“如何”是指 - 它是使用某些 CloudFormation 模板还是通过控制台或任何其他方式创建的。

我找不到在帐户中可以看到的任何 CloudFormation 堆栈中创建的任何 CloudTrail 资源。

有人可以建议是否有办法找到它吗?

最佳答案

我认为无法确定 CloudTrail 资源是如何创建的。您唯一能做的就是检查是否有任何 CloudFormation 堆栈像您已经做的那样引用该跟踪。

跟踪资源的所有者始终是 AWS 账户。更具体地说,它是 (a) 账户所有者(如果是非组织跟踪)或 (b) 组织的主账户(如果是组织跟踪)。 [1]
您可以从跟踪 ARN 确定所有者账户:arn:aws:cloudtrail:region:account-id:trail/trailname。 [2]

例如arn:aws:cloudtrail:us-east-1:123456789012:trail/mytrailname 属于 ID 为 123456789012 的账户。

引用文献

[1] https://docs.aws.amazon.com/awscloudtrail/latest/userguide/how-cloudtrail-works.html
[2] https://docs.aws.amazon.com/de_de/general/latest/gr/aws-arns-and-namespaces.html#arn-syntax-cloudtrail

关于amazon-web-services - 了解谁创建了 CloudTrail 以及如何创建?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56999047/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com