¿Por qué no encuentro en los registros de eventos de CloudTrail el nombre de usuario que creó un volumen de EBS?

3 minutos de lectura
0

Quiero saber quién creó un volumen de Amazon Elastic Block Store (Amazon EBS) para poder eliminarlo de forma segura.

Breve descripción

Los registros de eventos CreateVolume de AWS CloudTrail no están disponibles para volúmenes de EBS creados durante el lanzamiento de Amazon Elastic Compute Cloud (Amazon EC2).

Para determinar el nombre de usuario que ha creado el volumen de EBS:

  • Los volúmenes de EBS creados manualmente pueden usar el ID del volumen para ver los registros de eventos de CloudTrail para CreateVolume
  • Los volúmenes de EBS creados durante el lanzamiento de EC2 pueden usar el ID de instancia de EC2 para ver los registros de eventos de CloudTrail para RunInstances.

Para obtener más información, consulte Visualización de eventos de CloudTrail en la consola de CloudTrail.

Nota: Esto solo se aplica a los volúmenes de EBS creados después de activar AWS Config y CloudTrail.

Resolución

Determine si el volumen de EBS se creó durante el lanzamiento de EC2 o si se creó manualmente.

  1. Abra la consola de Amazon EC2, expanda Elastic Block Store y, a continuación, seleccione Volúmenes.
  2. Copie el ID de volumen de su volumen de EBS.
  3. Abra la consola de AWS Config y, a continuación, seleccione Recursos.
  4. En la lista desplegable Tipos de recursos, elija AWS EC2 Volumen.
  5. En Identificador de recursos, pegue el ID de volumen del **paso 2.**A continuación, seleccione el botón de opción y elija Cronología del recurso para abrir la cronología del recurso capturada por AWS Config.
  6. En Eventos, expanda el Cambio de configuración. A continuación, seleccione Ver registro completo.
  7. Amplíe Relaciones.
  8. Si no ve ningún identificador de instancia de EC2, su volumen de EBS se creó manualmente.
  9. Si ve un identificador de instancia de EC2, su volumen de EBS se creó durante el lanzamiento de EC2 o se adjuntó posteriormente. Copie el identificador de la instancia de EC2.

Buscar el nombre de usuario que creó el volumen de EBS

Si el volumen de EBS se creó manualmente, siga estos pasos:

  1. Abra la consola de CloudTrail y, a continuación, seleccione Historial de eventos.
  2. En Filtrar, elija Nombre del recurso.
  3. En Introducir nombre del recurso, pegue el ID de volumen del volumen de EBS y, a continuación, pulse Entrar en el dispositivo.
  4. Elija el evento que quiera expandir y muestre el registro completo del evento. Anote arn y userName para identificar al usuario que creó manualmente el volumen de EBS.

Si el volumen de EBS se creó durante el lanzamiento de EC2, siga estos pasos:

  1. Abra la consola de CloudTrail y, a continuación, seleccione Historial de eventos.
  2. En Filtrar, elija Nombre del recurso.
  3. En Introducir nombre del recurso, pegue el ID de la instancia de EC2 que copió de la consola de AWS Config. Luego, presione Entrar en su dispositivo.
  4. Elija el evento que quiera expandir y muestre el registro completo del evento. Anote arn y userName para identificar al usuario que lanzó la instancia de EC2.

Nota: No puede eliminar un volumen de EBS si el atributo DeleteonTermination está establecido en false. Para obtener más información, consulte Mantener los volúmenes de Amazon EBS cuando se termina la instancia.


OFICIAL DE AWS
OFICIAL DE AWSActualizada hace 2 años