給自己 2022 年的新目標 – AWS Certified Developer Associate 的學習筆記。這篇筆記簡介下 AWS 的 CloudTrail。
課程相關資訊
[連結]:https://www.udemy.com/course/aws-certified-developer-associate-dva-c01/learn/lecture/11851366
本篇範圍:Chapter 18
請注意:本系列文章為個人對應課程的消化吸收後,所整理出來的內容。換言之,並不一定會包含全部的課程內容,也有可能會添加其他資源來說明。
內容
1. AWS CloudTrail 是追蹤 AWS Account 對你的 AWS 資源進行的一系列操作記錄
2. 你可以透過 console, SDK, CLI, AWS 服務來存取事件和 API 呼叫記錄
3. CloudTrail 記錄可以放到 CloudWatch Logs 或是 S3
4. 預設為全區域啟用,你也可以限定某些特定區域
5. CloudTrail 事件可以分為:Management Event – Read / Write Events, Data Event (需要額外啟用,因為消耗的資源較多) – object-level activity, CloudTrail Insights
6. CloudTrail Insights 可以挑出不正常的活動軌跡
7. 活動記錄會保留 90 天,你需轉到 S3 Bucket 進行長期保存