

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# AMS 聚合服务日志
<a name="service-logs"></a>

每项 AWS 服务都会记录到 “ CloudWatch 日志” 或 Amazon S3 存储桶中的特定位置。

**注意**  
除非特别说明，否则所有日志位置都是生成日志的账户的本地位置，不会汇总到中央日志账户中。  
要在 SALZ 和 MALZ 账户中查找默认 AMS CloudTrail 跟踪名称，请前往 AWS 控制台， CloudTrail 然后前往 T **rail** s 页面搜索 AMS。由于 AMS 资源有标签，因此您可以通过这种方式找到路径。AMS CloudTrail 标签示例：  

```
Environment	  AMSInfrastructure
```

要访问您的日志，请确保您拥有所需的 IAM 角色之一，并且位于您的 AMS 账户中。然后导航到显示的目录。

------
#### [ Multi-Account Landing Zone ]


**AMS 多账户 landing zone 聚合服务日志**  


- **1**
  - **服务名称:** Amazon Aurora
  - **日志详细信息:** 一般日志、慢速查询日志和错误日志。
  - **日志位置:** CloudWatch LogGroup: /aws/rds/cluster/{{{database\_name}}}/{{{log\_name}}}

- **2**
  - **服务名称:** AWS CloudFormation （CFN）
  - **日志详细信息:** 仅限 API 调用记录。
  - **日志位置:** AWS CloudFormation API 调用是通过记录的 CloudTrail，它会将其日志发送到， CloudWatch LogGroup 然后将日志同步到 S3 存储桶中。默认情况下，日志在中保留 14 天 CloudWatch LogGroup，并在 S3 存储桶中无限期保留。<br />CloudWatch LogGroup:/CloudTrail/着陆区日志<br />S3 存储桶 [在中央日志账户中]： aws-landing-zone-logs-ams-a {{{account\_ID}}}-log-management-{} {{region}}<br />路径：AWSLogs//{{{account\_ID}}}CloudTrail/

- **3**
  - **服务名称:** 亚马逊 CloudFront (CloudFront)
  - **日志详细信息:** 用户请求记录。 CloudFront 必须明确启用日志记录。有关信息，请参阅[为支持的服务启用日志记录](log-customize-enable-service.md)。
  - **日志位置:** S3 存储桶：ams-a {{{account\_ID}}}-日志管理-{} {{region}}<br />路径：AWS/RedShift/{} {{CloudFront distribution ID}}

- **4**
  - **服务名称:** 亚马逊 CloudWatch (CloudWatch)
  - **日志详细信息:** 仅限 API 调用记录。
  - **日志位置:** CloudWatch LogGroup:/CloudTrail/着陆区日志<br />S3 存储桶 [在中央日志账户中]： aws-landing-zone-logs-{{{account\_ID}}}-{{{region}}}<br />路径：AWSLogs//{{{account\_ID}}}CloudTrail/

- **5**
  - **服务名称:** Amazon Elastic Block Store（Amazon EBS）
  - **日志详细信息:** EBS 服务不生成任何日志。
  - **日志位置:** 不适用

- **6**
  - **服务名称:** 亚马逊弹性计算云（亚马逊 EC2）
  - **日志详细信息:** 系统和应用程序日志。<br />有关更多信息，请参阅 [亚马逊弹性计算云 (Amazon EC2)-系统级日志](access-to-logs-ec2.md)。
  - **日志位置:** CloudWatch 日志：/{{{instance ID}}}

- **7**
  - **服务名称:** Amazon Elastic File System (Amazon EFS)
  - **日志详细信息:** 仅限 API 调用记录。
  - **日志位置:** CloudWatch LogGroup:/CloudTrail/着陆区日志<br />S3 存储桶 [在中央日志账户中]： aws-landing-zone-logs-{{{account\_ID}}}-{{{region}}}<br />路径：AWSLogs//{{{account\_ID}}}CloudTrail/

- **8**
  - **服务名称:** 弹性负载均衡（ELB）
  - **日志详细信息:** 访问和错误日志条目。<br />弹性负载均衡器会记录发送给它们的所有请求，包括未路由到后端实例的请求。例如，如果客户端发送了格式错误的请求，或者没有运行正常的实例可以响应，则仍会记录该请求。<br />有关 Elastic Load Balancing 日志条目的更多信息，请参阅 [See the AWS documentation website for more details](http://docs.aws.amazon.com/zh_cn/managedservices/latest/userguide/service-logs.html)
  - **日志位置:** API 调用日志：<br />CloudWatch LogGroup:/CloudTrail/着陆区日志<br />S3 存储桶 [在中央日志账户中]： aws-landing-zone-logs-{{{account\_ID}}}-{{{region}}}<br />路径：AWSLogs//{{{account\_ID}}}CloudTrail/<br />访问日志：<br />S3 存储桶：mc-a {{{account\_ID}}}-logs {} {{region}}<br />路径：aws/elbaccess

- **9**
  - **服务名称:** 亚马逊 OpenSearch 服务（OpenSearch 服务）
  - **日志详细信息:** 服务错误日志。<br />您必须明确启用 OpenSearch 日志记录。有关信息，请参阅。[为支持的服务启用日志记录](log-customize-enable-service.md)
  - **日志位置:** CloudWatch LogGroup:/CloudTrail/着陆区日志<br />S3 存储桶 [在中央日志账户中]： aws-landing-zone-logs-{{{account\_ID}}}-{{{region}}}<br />路径：AWSLogs//{{{account\_ID}}}CloudTrail/

- **10**
  - **服务名称:** 亚马逊 ElastiCache
  - **日志详细信息:** 仅限 API 调用记录。
  - **日志位置:** CloudWatch LogGroup://CloudTrail/着陆区日志<br />S3 存储桶 [在中央日志账户中]： aws-landing-zone-logs-{{{account\_ID}}}-{{{region}}}<br />路径：AWSLogs//{{{account\_ID}}}CloudTrail/

- **11**
  - **服务名称:** 亚马逊 GuardDuty

- **12**
  - **服务名称:** Amazon Inspector

- **13**
  - **服务名称:** Amazon Macie

- **14**
  - **服务名称:** Amazon Redshift
  - **日志详细信息:** 连接、用户和活动日志。<br />当你通过调用 Create Redshift 集群 CT (ct-1malj7snzxrkr) 创建 Redshift 集群时，日志记录默认处于启用状态。<br />有关信息，请参阅[数据库审计日志](https://docs.aws.amazon.com/redshift/latest/mgmt/db-auditing.html)。
  - **日志位置:** S3 存储桶：ams-a {{{account\_ID}}}-日志管理-{} {{region}}<br />路径：/AWS/RedShift/{} {{CloudFront Distribution ID}}

- **15**
  - **服务名称:** Amazon Relational Database Service (RDS)
  - **日志详细信息:** 特定于数据库类型的日志。<br />您必须明确启用 RDS 日志记录。有关信息，请参阅。[为支持的服务启用日志记录](log-customize-enable-service.md)<br />您只能通过存储过程访问 MSSQL 日志；有关信息，请参阅[存档日志文件](https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/Appendix.SQLServer.CommonDBATasks.Logs.html#Appendix.SQLServer.CommonDBATasks.Logs.SP)。
  - **日志位置:** CloudWatch LogGroup:<br />/aws/rds/ ({{instance}}或{{cluster}})/{}/{} {{database\_name}} {{log\_name}}

- **16**
  - **服务名称:** 亚马逊 S3 (S3)
  - **日志详细信息:** 存储桶访问日志。每条访问日志记录都提供有关单个访问请求的详细信息，例如请求者、存储桶名称、请求时间、请求操作、响应状态和错误代码（如果有）。访问日志信息可能在安全和访问审核方面十分有用。它还可以帮助您了解您的客户群并了解您的 Amazon S3 账单。<br />有关 S3 访问日志条目的更多信息，请参阅 [S3 服务器访问日志格式](https://docs.aws.amazon.com/AmazonS3/latest/dev/LogFormat.html)。
  - **日志位置:** S3 存储桶：mc-a {{{account\_ID}}}-日志管理-{} {{region}}<br />路径：/aws/s3access/ {} {{bucket\_name}}<br />S3 存储桶 [在中央日志账户中]： aws-landing-zone-s3-access-logs-{{{account\_ID}}}-{} {{region}}<br />路径：/

- **17**
  - **服务名称:** Amazon Simple Email Service (SES)
  - **日志详细信息:** SES API 服务调用。
  - **日志位置:** CloudWatch LogGroup:/CloudTrail/着陆区日志<br />S3 存储桶 [在中央日志账户中]： aws-landing-zone-logs-{{{account\_ID}}}-{{{region}}}<br />路径：AWSLogs//{{{account\_ID}}}CloudTrail/

- **18**
  - **服务名称:** Amazon Virtual Private Cloud (VPC)
  - **日志详细信息:** VPC 流量数据（有关进出您的 VPC 网络接口的 IP 流量的信息）。
  - **日志位置:** CloudWatch LogGroup:<br />/aws/vpcflow/ {} {{VPC\_ID}}

- **19**
  - **服务名称:** Auto Scaling
  - **日志详细信息:** 仅限 API 调用记录。
  - **日志位置:** CloudWatch LogGroup:/CloudTrail/着陆区日志<br />S3 存储桶 [在中央日志账户中]： aws-landing-zone-logs-{{{account\_ID}}}-{{{region}}}<br />路径：AWSLogs//{{{account\_ID}}}CloudTrail/

- **20**
  - **服务名称:** AWS Certificate Manager

- **21**
  - **服务名称:** AWS CodeDeploy
  - **日志详细信息:** 特定于实例的部署日志。
  - **日志位置:** 在实例上

- **22**
  - **服务名称:** AWS Config
  - **日志详细信息:** AWS Config API 服务调用。 / **日志位置:** CloudWatch LogGroup:/CloudTrail/着陆区日志<br />S3 存储桶 [在中央日志账户中]： aws-landing-zone-logs-{{{account\_ID}}}-{{{region}}}<br />路径：AWSLogs//{{{account\_ID}}}CloudTrail/
  - **日志详细信息:** 资源配置的变化，由 AWS Config 跟踪。 / **日志位置:** S3 存储桶 [在中央日志账户中]： aws-landing-zone-logs-{{{account\_ID}}}-{{{region}}}<br />路径：/AWSLogs/{{{account\_ID}}} /Config/

- **23**
  - **服务名称:** AWS Database Migration Service
  - **日志详细信息:** 数据库迁移日志。<br />有关信息，请参阅 [AWS Database Migration Service 中的日志管理简介](https://aws.amazon.com/blogs/database/introducing-log-management-in-aws-database-migration-service/)。
  - **日志位置:** 数据库迁移控制台

- **24**
  - **服务名称:** AWS Direct Connect (DX)
  - **日志详细信息:** 仅限 API 调用记录。
  - **日志位置:** CloudWatch LogGroup:/CloudTrail/着陆区日志<br />S3 存储桶 [在中央日志账户中]： aws-landing-zone-logs-{{{account\_ID}}}-{{{region}}}<br />路径：AWSLogs//{{{account\_ID}}}CloudTrail/

- **25**
  - **服务名称:** AWS 冰川

- **26**
  - **服务名称:** AWS IAM (IAM)

- **27**
  - **服务名称:** AWS Key Management Service

- **28**
  - **服务名称:** AWS 管理控制台（控制台或 AWS 控制台）

- **29**
  - **服务名称:** AWS 简单通知服务 (SNS) Simple Notification Service

- **30**
  - **服务名称:** AWS 简单队列服务 (SQS)



------
#### [ Single-Account Landing Zone ]


**AMS 单账户 landing zone 聚合服务日志**  

<table>
<thead>
  <tr><th> </th><th>服务名称</th><th>日志详细信息</th><th>日志位置</th></tr>
</thead>
<tbody>
  <tr><td>1</td><td>Amazon Aurora</td><td>一般日志、慢速查询日志和错误日志。</td><td>CloudWatch LogGroup: /aws/rds/cluster/{{{database\_name}}}/{{{log\_name}}}</td></tr>
  <tr><td>2</td><td>亚马逊 CloudFormation （CloudFormation 或 CFN）</td><td>仅限 API 调用记录。</td><td>CloudFormation API 调用是通过记录的 CloudTrail，它会将其日志发送到， CloudWatch LogGroup 然后将日志同步到 S3 存储桶中。<br />CloudWatch LogGroup: /aws/ams/cloudtrail<br />S3 存储桶：ams-a {{{account\_ID}}}-日志管理-{} {{region}}</td></tr>
  <tr><td>3</td><td>亚马逊 CloudFront (CloudFront)</td><td>用户请求记录。<br />您必须明确启用 CloudFront 日志记录。有关信息，请参阅。[为支持的服务启用日志记录](log-customize-enable-service.md)</td><td>S3 存储桶：ams-a {{{account\_ID}}}-日志管理-{} {{region}}<br />路径：AWS/RedShift/{} {{CloudFront\_distribution\_ID}}</td></tr>
  <tr><td>4</td><td>亚马逊 CloudWatch (CloudWatch)</td><td>仅限 API 调用记录。</td><td>CloudWatch LogGroup: /aws/ams/cloudtrail</td></tr>
  <tr><td>5</td><td>Amazon Elastic Block Store (EBS)</td><td>EBS 服务不生成任何日志。</td><td>不适用</td></tr>
  <tr><td>6</td><td>亚马逊弹性计算云 (EC2)</td><td>系统和应用程序日志。<br />有关更多信息，请参阅 [亚马逊弹性计算云 (Amazon EC2)-系统级日志](access-to-logs-ec2.md)。</td><td>CloudWatch 日志：/{{{instance\_ID}}}</td></tr>
  <tr><td>7</td><td>Amazon Elastic File System (Amazon EFS)</td><td>仅限 API 调用记录。</td><td>CloudWatch LogGroup: /aws/ams/cloudtrail</td></tr>
  <tr><td>8</td><td>弹性负载均衡（ELB）</td><td>访问和错误日志条目。<br />弹性负载均衡器会记录发送给它们的所有请求，包括未路由到后端实例的请求。例如，如果客户端发送了格式错误的请求，或者没有运行正常的实例可以响应，则仍会记录该请求。<br />有关弹性负载均衡器日志条目的更多信息，请参阅[See the AWS documentation website for more details](http://docs.aws.amazon.com/zh_cn/managedservices/latest/userguide/service-logs.html)</td><td>CloudWatch LogGroup: /aws/ams/cloudtrail<br />S3 存储桶：mc-a {{{account\_ID}}}-logs-{} {{region}}<br />路径：aws/elbaccess</td></tr>
  <tr><td>9</td><td>亚马逊 OpenSearch 服务（OpenSearch 服务）</td><td>服务错误日志。<br />您必须明确启用 OpenSearch 日志记录。有关信息，请参阅。[为支持的服务启用日志记录](log-customize-enable-service.md)</td><td>CloudWatch LogGroup: /aws/ams/cloudtrail</td></tr>
  <tr><td>10</td><td>亚马逊 ElastiCache</td><td rowspan="4">仅限 API 调用记录。</td><td rowspan="4">CloudWatch LogGroup: /aws/ams/cloudtrail</td></tr>
  <tr><td>11</td><td>亚马逊 GuardDuty</td></tr>
  <tr><td>12</td><td>Amazon Inspector</td></tr>
  <tr><td>13</td><td>Amazon Macie</td></tr>
  <tr><td>14</td><td>Amazon Redshift</td><td>连接、用户和活动日志。<br />当你通过调用 Create Redshift 集群 CT (ct-1malj7snzxrkr) 创建 Redshift 集群时，日志记录默认处于启用状态。<br />有关信息，请参阅[数据库审计日志](https://docs.aws.amazon.com/redshift/latest/mgmt/db-auditing.html)。</td><td>S3 存储桶：ams-a {{{account\_ID}}}-日志管理-{} {{region}}<br />路径：/AWS/RedShift/{} {{CloudFront\_Distribution\_ID}}</td></tr>
  <tr><td>15</td><td>Amazon Relational Database Service (RDS)</td><td>特定于数据库类型的日志。<br />必须明确启用 RDS 日志记录。有关信息，请参阅。[为支持的服务启用日志记录](log-customize-enable-service.md)<br />您只能通过存储过程访问 MSSQL 日志；有关信息，请参阅[存档日志文件](https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/Appendix.SQLServer.CommonDBATasks.Logs.html#Appendix.SQLServer.CommonDBATasks.Logs.SP)。</td><td>CloudWatch LogGroup: /aws/rds/ (instance\|cluster)/{数据库名称}/{日志名称}</td></tr>
  <tr><td>16</td><td>亚马逊 S3 (S3)</td><td>存储桶访问日志。每条访问日志记录都提供有关单个访问请求的详细信息，例如：请求者、存储桶名称、请求时间、请求操作、响应状态和错误代码（如果有）。访问日志信息可用于安全和访问审计；它还可以帮助您了解您的客户群并了解您的 Amazon S3 账单。<br />有关 S3 访问日志条目的更多信息，请参阅 [S3 服务器访问日志格式](https://docs.aws.amazon.com/AmazonS3/latest/dev/LogFormat.html)。</td><td>S3 存储桶：mc-a {{{account\_ID}}}-日志管理-{} {{region}}<br />路径：/aws/s3access/ {} {{bucket\_name}}</td></tr>
  <tr><td>17</td><td>Amazon Simple Email Service (SES)</td><td>SES API 服务调用。</td><td>CloudWatch LogGroup: /aws/ams/cloudtrail<br />S3 存储桶：ams-a {{{account\_ID}}}-日志管理-{} {{region}}<br />路径：AWS/CloudTrail/AWSLogs/{{{account\_ID}}}/{}CloudTrail/{{{region}}}</td></tr>
  <tr><td>18</td><td>Amazon Virtual Private Cloud (VPC)</td><td>VPC 流量数据（有关进出您的 VPC 网络接口的 IP 流量的信息）。</td><td>CloudWatch LogGroup: /aws/vpcflow/ {vpc\_id}</td></tr>
  <tr><td>19</td><td>Auto Scaling</td><td rowspan="2">仅限 API 调用记录。</td><td rowspan="2">CloudWatch LogGroup: /aws/ams/cloudtrail</td></tr>
  <tr><td>20</td><td>AWS Certificate Manager</td></tr>
  <tr><td>21</td><td>AWS CodeDeploy</td><td>特定于实例的部署日志。</td><td>举个例子</td></tr>
  <tr><td>22</td><td>AWS Config</td><td>AWS Config API 服务调用。</td><td>CloudWatch LogGroup: /aws/ams/cloudtrail<br />S3 存储桶：ams-a {{{account\_ID}}}-日志管理-{} {{region}}<br />路径：AWS/CloudTrail/AWSLogs/{{{account\_ID}}}/{}CloudTrail/{{{region}}}</td></tr>
  <tr><td>23</td><td>AWS Database Migration Service</td><td>数据库迁移日志。<br />有关信息，请参阅 [AWS Database Migration Service 中的日志管理简介](https://aws.amazon.com/blogs/database/introducing-log-management-in-aws-database-migration-service/)。</td><td>数据库迁移控制台</td></tr>
  <tr><td>24</td><td>AWS Direct Connect (DX)</td><td rowspan="7">仅限 API 调用记录。</td><td rowspan="7">CloudWatch LogGroup: /aws/ams/cloudtrail</td></tr>
  <tr><td>25</td><td>AWS 冰川</td></tr>
  <tr><td>26</td><td>AWS IAM (IAM)</td></tr>
  <tr><td>27</td><td>AWS Key Management Service</td></tr>
  <tr><td>28</td><td>AWS 管理控制台（控制台或 AWS 控制台）</td></tr>
  <tr><td>29</td><td>AWS 简单通知服务 (SNS) Simple Notification Service</td></tr>
  <tr><td>30</td><td>AWS 简单队列服务 (SQS)</td></tr>
</tbody>
</table>


------