我正在查找AWS IAM日誌中的驗證活動;爲此收集了所有日誌,但是,我無法找到任何指示認證的日誌。我想知道是否有人可以幫助我搜索參數。另外,我在這裏檢查了API參考(http://docs.aws.amazon.com/IAM/latest/APIReference/Welcome.html);但是,我沒有看到任何指示身份驗證活動的API。任何幫助將不勝感激。AWS IAM驗證日誌
謝謝!
我正在查找AWS IAM日誌中的驗證活動;爲此收集了所有日誌,但是,我無法找到任何指示認證的日誌。我想知道是否有人可以幫助我搜索參數。另外,我在這裏檢查了API參考(http://docs.aws.amazon.com/IAM/latest/APIReference/Welcome.html);但是,我沒有看到任何指示身份驗證活動的API。任何幫助將不勝感激。AWS IAM驗證日誌
謝謝!
Amazon CloudTrail可以capture login attempts to the AWS Management Console。
所有其他類型的認證都發生在實際的API調用中。例如,如果對AWS進行Amazon EC2 StopInstance
API調用,則會檢查憑證,檢查權限以確認允許憑據進行此類調用,然後執行操作。 Amazon CloudTrail再次保留此API請求的審計跟蹤以及是否成功。
身份驗證發生在每次API調用時,而不是先進行身份驗證,然後再進行API調用。
您應該啓用CloudTrail以監視API調用https://aws.amazon.com/es/cloudtrail/