地理位置与网络定位

AWS CloudTrail

CloudTrail是一项Web服务,用于记录AWS账户的API调用活动,并将日志文件传送至您指定的S3存储桶。它可帮助您监控账户安全、进行合规审计,并追踪资源变更历史。

查看官方文档 ↗

接入教程

1. 登录AWS控制台并进入CloudTrail服务
2. 创建跟踪并选择要记录的API事件类型
3. 指定存储日志的S3存储桶位置
4. 配置可选的事件筛选条件与报警通知
5. 启用跟踪后即可查看实时API活动日志

使用Python创建Trail

python
import boto3

client = boto3.client('cloudtrail',
    region_name='us-east-1',
    aws_access_key_id='YOUR_API_KEY',
    aws_secret_access_key='YOUR_SECRET_KEY')

response = client.create_trail(
    Name='MyTrail',
    S3BucketName='my-cloudtrail-bucket',
    IncludeGlobalServiceEvents=True,
    IsMultiRegionTrail=True
)
print(response)

使用PHP获取Trail状态

php
<?php
require 'vendor/autoload.php';

use Aws\CloudTrail\CloudTrailClient;
use Aws\Exception\AwsException;

$client = new CloudTrailClient([
    'version' => 'latest',
    'region' => 'us-west-2',
    'credentials' => [
        'key' => 'YOUR_API_KEY',
        'secret' => 'YOUR_SECRET_KEY'
    ]
]);

try {
    $result = $client->describeTrails([
        'trailNameList' => ['MyTrail']
    ]);
    print_r($result);
} catch (AwsException $e) {
    echo $e->getMessage();
}
?>

使用JavaScript列出事件

javascript
const AWS = require('aws-sdk');

AWS.config.update({
    region: 'ap-northeast-1',
    accessKeyId: 'YOUR_API_KEY',
    secretAccessKey: 'YOUR_SECRET_KEY'
});

const cloudtrail = new AWS.CloudTrail();

const params = {
    LookupAttributes: [
        {
            AttributeKey: 'EventName',
            AttributeValue: 'DescribeInstances'
        }
    ],
    MaxResults: 10
};

cloudtrail.lookupEvents(params, (err, data) => {
    if (err) console.log(err, err.stack);
    else console.log(data);
});

常见问题

CloudTrail可以记录哪些类型的API调用?

CloudTrail可以记录大多数AWS服务的API调用活动,包括EC2、S3、IAM等服务的创建、修改、删除操作,以及登录事件等管理活动。

CloudTrail日志存储在何处?

CloudTrail日志默认存储在您指定的S3存储桶中,您也可以配置将日志发送至CloudWatch Logs进行实时监控和分析。

如何确保CloudTrail日志的安全性?

建议启用日志文件完整性验证,对S3存储桶启用加密和访问控制,并定期审计Trail配置,确保日志不被篡改。

相似接口推荐

Amazon HealthLake

Amazon HealthLake 是一项符合 HIPAA 标准的服务,允许客户在云端以一致的方式存储、转换、查询和分析其符合 FHIR 格式的数据。

待确认
Amazon GameLift

Amazon GameLift提供基于会话的云端多人游戏服务器托管解决方案,包含部署、运营和扩展游戏服务器的工具。它基于亚马逊全球计算基础设施,帮助开发者实现高性能、高可靠性、低延迟的游戏体验,并支持灵活的服务器扩展和成

待确认
AWS Marketplace Entitlement Service

AWS Marketplace Entitlement Service用于确定客户对特定产品的使用权限。权限代表产品的容量授权,该API提供相关接口的描述和操作指南。

待确认
AWS Direct Connect

AWS Direct Connect 通过标准以太网光纤电缆将您的内部网络连接到 AWS Direct Connect 接入点。电缆一端连接您的路由器,另一端连接 AWS 路由器。建立此连接后,您可以直接创建虚拟接口访问

待确认