本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
日志和事件
AWS CloudTrail
-
CloudTrail 管理事件(也称为控制平面操作)显示对您 AWS 账户中的资源执行的管理操作。这包括创建 Amazon S3 存储桶和设置日志等操作。
-
CloudTrail 数据事件(也称为数据平面操作)显示对您的 AWS 账户中的资源或资源内部执行的资源操作。这些操作通常是大规模活动。这包括 Amazon S3 对象级 API 活动(例如
GetObject
DeleteObject
、和PutObject
API 操作)和 Lambda 函数调用活动等操作。
AWS Config
亚马逊 EventBridge
Amazon S3 访问日志 — 如果敏感信息存储在 Amazon S3 存储桶中,则客户可以启用 Amazon S3 访问日志来记录对该数据的每次上传、下载和修改。此日志与记录存储桶本身更改(例如更改的访问策略和生命周期策略)的 CloudTrail 日志是分开的,也是对这些日志的补充。值得注意的是,访问日志记录是在尽最大努力的基础上提供的。针对已正确配置了日志记录的存储桶的大多数请求会导致传输一条日志记录。因此不能保证服务器日志记录的完整性和即时性。
Amazon CloudWatch Logs — 客户可以使用 Amazon Log CloudWatch s 来监控、存储和访问来自操作系统、应用程序和通过 CloudWatch 日志代理在亚马逊 EC2 实例中运行的其他来源的日志文件。 CloudWatch 日志可以是 Route 53 DNS 查询、VPC 流日志、Lambda 函数等的目的地。 AWS CloudTrail然后,客户可以从 Logs 中检索相关的 CloudWatch 日志数据。
Amazon VPC 流日志 — VPC 流日志使客户能够捕获有关进出网络接口的 IP 流量的信息 VPCs。启用流日志后,可以将其流式传输到 Amazon CloudWatch Logs 和 Amazon S3。VPC Flow Logs 可帮助客户完成许多任务,例如排除特定流量无法到达实例的原因、诊断过于严格的安全组规则,以及将其用作安全工具来监控实例流量。 EC2 使用最新版本的 VPC 流日志记录获取最强大的字段。
AWS WAF 日志
R@@ oute 53 Resolver 查询日志 — Route 53 Resolver 查询日志允许你记录由亚马逊虚拟私有云(亚马逊 VPC)中的资源进行的所有 DNS 查询。无论是 Amazon EC2 实例、 AWS Lambda 函数还是容器,如果它位于您的 Amazon VPC 中并发出 DNS 查询,则此功能将记录下来;然后您可以探索并更好地了解应用程序的运行情况。
其他 AWS 日志 — 通过新的日志和监控功能 AWS 不断为客户发布服务特性和功能。有关每项 AWS 服务可用功能的信息,请参阅我们的公共文档。