正在下载您的 CloudTrail 日志文件 - AWS CloudTrail

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

正在下载您的 CloudTrail 日志文件

日志文件是JSON格式化的。如果您安装了JSON查看器插件,则可以直接在浏览器中查看文件。在存储桶中双击日志文件名可打开一个新的浏览器窗口或选项卡。以可读格式JSON显示。

CloudTrail 日志文件是 Amazon S3 对象。您可以使用 Amazon S3 控制台、 AWS Command Line Interface (CLI) 或 Amazon S3 API 来检索日志文件。

有关更多信息,请参阅《亚马逊简单存储服务用户指南》中的 Amazon S3 对象概述

下面的过程介绍如何使用 AWS Management Console下载日志文件。

下载和读取日志文件
  1. 打开 Amazon S3 控制台,网址为https://console.aws.amazon.com/s3/

  2. 选择存储桶并选择要下载的日志文件。

  3. 选择 DownloadDownload as,然后按照提示保存文件。这将以压缩格式保存文件。

    注意

    某些浏览器 (如 Chrome) 会自动为您提取日志文件。如果您的浏览器有这种功能,请跳到步骤 5。

  4. 使用某种产品 (如 7-Zip) 来提取日志文件。

  5. 在文本编辑器 (如 Notepad++) 中打开日志文件。

有关可显示在日志文件条目中的事件字段的更多信息,请参阅 CloudTrail 录制内容

AWS 与第三方日志和分析专家合作,提供使用 CloudTrail 输出的解决方案。有关更多信息,请参阅AWS CloudTrail 合作伙伴

注意

您还可以使用事件历史记录功能来查找过去 90 天内创建、更新和删除API活动的事件。

有关更多信息,请参阅 处理 CloudTrail 事件历史记录