1
我想知道在Amazon AWS EC2中創建實例/卷/實例時是否有任何方法可以找出使用哪些用戶憑證。Amazon EC2實例/卷/快照的所有者?
我想知道在Amazon AWS EC2中創建實例/卷/實例時是否有任何方法可以找出使用哪些用戶憑證。Amazon EC2實例/卷/快照的所有者?
如果您enable CloudTrail,您可以看到關於使用您的AWS賬戶進行API調用的信息。 CloudTrail會將json格式的日誌文件存儲到指定的S3存儲桶中。
下面是用戶的元數據從documentation其中名爲Alice的IAM用戶提出的要求,一個片段:
"userIdentity": {
"type": "IAMUser",
"principalId": "AIDAJDPLRKLG7UEXAMPLE",
"arn": "arn:aws:iam::123456789012:user/Alice",
"accountId": "123456789012",
"accessKeyId": "AKIAIOSFODNN7EXAMPLE",
"userName": "Alice",
"sessionContext": {
"attributes": {
"mfaAuthenticated": "false",
"creationDate": "2014-03-18T14:29:23Z"
}
}
您可以找到documentation的的UserIdentity元素的更多信息。
爲了找到誰創造了一個實例,卷或快照......你要搜索eventName元素(這個元素描述了所要求的API動作)那場比賽:
我需要一些預CloudTrail,但這也很有用。謝謝! – shtefuz 2015-02-06 10:40:17