本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
日誌記錄 Amazon DocumentDB API 調用 AWS CloudTrail
Amazon DocumentDB(與 MongoDB 兼容性)與服務集成 AWS CloudTrail,該服務提供了 Amazon DocumentDB 中的用戶,角色或 AWS 服務所採取的操作記錄(與 MongoDB 兼容性)。 CloudTrail 擷取 Amazon 文件資料庫的所有 AWS CLI API呼叫做為事件,包括來自 Amazon DocumentDB 主控台的呼叫,以及從程式碼呼叫到 Amazon DocumentDB。SDK如果您建立追蹤,您可以啟用持續交付 CloudTrail 事件到 Amazon S3 儲存貯體,包括 Amazon DocumentDB 的事件。如果您未設定追蹤,您仍然可以在 [事件歷程記錄] 中檢視 CloudTrail 主控台上的最新事件。使用收集的資訊 CloudTrail,您可以判斷向 Amazon DocumentDB 發出的請求 (與 MongoDB 相容性)、發出請求的 IP 位址、提出請求的人員、提出請求的時間以及其他詳細資料。
重要
對於某些管理功能,Amazon DocumentDB 會使用與 Amazon Relational Database Service 服務 (AmazonRDS) 共用的操作技術。Amazon DocumentDB 控制台 AWS CLI和API呼叫記錄為對 Amazon 發出的呼叫。RDS API
若要進一步瞭解 AWS CloudTrail,請參閱AWS CloudTrail 使用者指南。
Amazon DocumentDB 信息 CloudTrail
CloudTrail 在您創建帳戶 AWS 帳戶 時啟用。當活動發生在 Amazon DocumentDB (與 MongoDB 相容性) 中時,該活動會與事件歷史記錄中的其他 AWS 服務 CloudTrail 事件一起記錄在事件中。您可以查看,搜索和下載最近的事件 AWS 帳戶。如需詳細資訊,請參閱檢視具有事 CloudTrail 件記錄的事件。
如需事件的持續記錄 AWS 帳戶,包括 Amazon DocumentDB 的事件 (與 MongoDB 相容性),請建立追蹤。追蹤可 CloudTrail 將日誌檔交付到 Amazon S3 儲存貯體。依預設,當您在主控台中建立追蹤時,該追蹤會套用至所有的 AWS 區域。該追蹤會記錄來自 AWS 分割區中所有區域的事件,並將日誌檔案交付到您指定的 Amazon S3 儲存貯體。此外,您還可以設定其他 AWS 服務,以進一步分析 CloudTrail 記錄中收集的事件資料並採取行動。如需詳細資訊,請參閱 AWS CloudTrail 使用者指南中的以下主題:
每一筆事件或記錄項目都會包括產生請求者的資訊。身分資訊可協助您判斷下列事項:
-
該請求是否使用根或使用者憑證提出。
-
提出該請求時,是否使用了特定角色或聯合身分使用者的暫時安全憑證。
-
請求是否由其他 AWS 服務提出。
如需詳細資訊,請參閱CloudTrail userIdentity 元素。