¿Cómo puedo saber qué usuario ha iniciado una instancia de EC2 en mi cuenta?

2 minutos de lectura
0

Quiero identificar al usuario que ha iniciado una instancia de Amazon Elastic Compute Cloud (Amazon EC2) en mi cuenta. ¿Cómo puedo ver esta información?

Resolución

AWS CloudTrail le permite ver los últimos 90 días de actividad y eventos de la API registrados en una región de Amazon Web Services (AWS). Al ver el historial de eventos de CloudTrail, puede aplicar un filtro de atributos y un filtro de intervalo de tiempo para acotar los resultados.

Antes de empezar, identifique el ID de instancia de la instancia que desea investigar. Siga estos pasos:

  1. Abra la consola de Amazon EC2 y, a continuación, seleccione Instancias en el panel de navegación.
  2. Seleccione la instancia y anote el ID de la instancia en la pestaña Detalles.

Para ver los eventos de CloudTrail e identificar la información de usuario asociada al inicio de la instancia, siga estos pasos:

  1. Abra la consola de CloudTrail y, a continuación, seleccione Historial de eventos en el panel de navegación.
  2. En Filtrar, seleccione Nombre del recurso en el menú desplegable.
  3. En Introducir el nombre del recurso, escriba el ID de la instancia.
  4. (Opcional) En Intervalo de tiempo, seleccione un intervalo de tiempo.
  5. En la lista de resultados, busque RunInstances en la columna Nombre del evento y, a continuación, seleccione ese resultado para ampliar los detalles del evento.
  6. Seleccione Ver evento para ver los detalles del evento, incluida la información sobre quién ha iniciado la solicitud de inicio de la instancia.

Información relacionada

Visualizar eventos de CloudTrail en la consola de CloudTrail

OFICIAL DE AWS
OFICIAL DE AWSActualizada hace 2 años