gpt4 book ai didi

amazon-web-services - 亚马逊 s3/其他 AWS 服务上的操作日志

转载 作者:行者123 更新时间:2023-12-03 20:51:37 26 4
gpt4 key购买 nike

我正在尝试查看哪个用户负责 S3 中的更改(在存储桶级别)。
对于在 S3 存储桶级别或创建实例的 EC2 执行的操作,我找不到审计跟踪。 Beanstalk 有机器执行的操作的日志,但没有用户执行的操作。

AWS 周围有没有一种方法可以让我们在 IAM 或任何其他位置看到这些信息?

P.S:我对提供访问日志的 S3 日志存储桶不感兴趣

最佳答案

更新

AWS 刚刚宣布 AWS CloudTrail ,终于从今天开始提供审计 API 调用(并且免费),请参阅介绍性帖子 AWS CloudTrail - Capture AWS API Activity详情:

Do you have the need to track the API calls for one or more AWS accounts? If so, the new AWS CloudTrail service is for you.

Once enabled, AWS CloudTrail records the calls made to the AWS APIs using the AWS Management Console, the AWS Command Line Interface (CLI), your own applications, and third-party software and publishes the resulting log files to the Amazon S3 bucket of your choice. CloudTrail can also issue a notification to an Amazon SNS topic of your choice each time a file is published. Each call is logged in JSON format for easy parsing and processing.



请注意以下(临时)限制:
  • 尚未涵盖所有服务,但最重要的服务已包含在初始版本中,并且 AWS 计划随着时间的推移增加对其他服务的支持。
  • 更新 : AWS 最近添加了 Seven New Services ,今天还有一个,见下文。
  • 更重要的是,并非所有区域都受支持(目前仅美国东部(弗吉尼亚北部)和美国西部(俄勒冈)区域),但 AWS 将尽快增加对其他区域的支持。
  • 更新 : AWS 刚刚添加了 More Locations and Services ,迅速接近他们的全部Global Infrastructure确实。


  • 初步答案

    这是一个长期存在的功能请求,但不幸的是,截至今天,AWS 不提供(公共(public))审计跟踪 - 添加此功能的最合理方法可能是对 AWS Identity and Access Management (IAM) 的相应扩展。 ,这是越来越普遍的身份验证和授权层,用于访问所有现有(几乎可以肯定是 future )的 AWS 资源 Products & Services .

    因此, IAM FAQs 中提供了一些相应的答案。沿着这些思路:

    关于amazon-web-services - 亚马逊 s3/其他 AWS 服务上的操作日志,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14757222/

    26 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com