AWS CloudTrail
AWS CloudTrail 入门

AWS CloudTrail 是一项服务,支持对您 AWS 账户进行监管、合规性检查、操作审核和风险审核。借助 CloudTrail,您可以记录日志、持续监控并保留与整个 AWS 基础设施中的 API 调用相关的事件。CloudTrail 可提供您账户的 AWS API 调用历史记录,包括通过 AWS 管理控制台、AWS 开发工具包、命令行工具和其他 AWS 服务执行的 API 调用。此历史记录可简化安全性分析、资源更改跟踪和故障排除。



简化的合规性

简化的合规性

 

借助 AWS CloudTrail,您可以自动记录和存储 AWS 账户中已执行操作的活动日志,从而简化合规性审核。与 Amazon CloudWatch Logs 集成后,您可以更方便地搜索所有日志数据、识别不合规事件、加快事故调查速度并加快响应审核员请求的速度。


 

用户与资源活动的可见性

用户与资源活动的可见性

 

AWS CloudTrail 可通过记录 AWS API 调用来提高对用户和资源活动的可见性。您可以识别调用 AWS 的用户和账户、发起调用的源 IP 地址以及执行调用的时间。

安全性分析和故障排除

安全性分析和故障排除

借助 AWS CloudTrail,您可以通过捕捉特定时段内您的 AWS 账户中所发生更改的全面历史记录,发现并解决安全性和操作性问题。

安全自动化

安全自动化

借助 AWS CloudTrail,您可以跟踪并自动应对威胁 AWS 资源安全性的 API 活动。与 Amazon CloudWatch Events 集成后,您可以定义在检测到可导致安全漏洞的事件时执行的工作流。例如,如果 CloudTrail 记录了一个将 Amazon S3 存储桶标记为公共的 API 调用,您可以使用 CloudWatch Events 以运用 AWS Lambda 函数在该存储桶上添加一个特定策略。

 

 

AWS CloudTrail 可提供您的 AWS 账户中所有 API 调用的历史记录,从而使您更轻松地确保符合内部策略和监管标准。有关更多信息,请下载 AWS 合规性白皮书“Security at Scale: Logging in AWS”。


通过将 AWS CloudTrail API 调用历史记录导入您的日志管理和分析解决方案中,您可以执行安全性分析并检测用户行为模式。


借助 CloudTrail 中记录的对象级 API 事件,您可以通过收集 S3 对象上的活动数据来检测数据泄露情况。收集活动数据后,您可以使用其他 AWS 服务(例如 Amazon CloudWatch Events 和 AWS Lambda)来触发响应程序。


您可以利用由 AWS CloudTrail 生成的 AWS API 调用历史记录,对操作性问题进行故障排除。例如,您可以快速识别最近对您环境中的资源进行的更改,包括对 AWS 资源(例如 Amazon EC2 实例、Amazon VPC 安全组和 Amazon EBS 卷)进行创建、修改和删除。