2015-06-02 108 views

回答

2

如果您已啓用CloudTrail,您可以查看此信息。該事件應該有「sourceIPAddress」。

EC2 Log Example

{ 
    "Records": [{ 
     "eventVersion": "1.0", 
     "userIdentity": { 
      "type": "IAMUser", 
      "principalId": "EX_PRINCIPAL_ID", 
      "arn": "arn:aws:iam::123456789012:user/Alice", 
      "accessKeyId": "EXAMPLE_KEY_ID", 
      "accountId": "123456789012", 
      "userName": "Alice" 
     }, 
     "eventTime": "2014-03-06T21:22:54Z", 
     "eventSource": "ec2.amazonaws.com", 
     "eventName": "StartInstances", 
     "awsRegion": "us-west-2", 
     "sourceIPAddress": "205.251.233.176", 
     "userAgent": "ec2-api-tools 1.6.12.2", 
+0

您還可以登錄到AWS管理控制檯,couldtrail,設置過濾器名稱爲實例ID,那麼你就可以找出源IP地址。 – BMW

+0

隨着成本的增加,我們終止了這個實例,有沒有其他一些方式可以找到IP地址? –

+1

格雷格的這個答案不需要實例正在運行。一般來說,找到罪魁禍首是你的問題中最少的 - 你最好搞清楚你意外暴露了你的鑰匙。 – tedder42