CloudTrail イベントログを検索しても EBS ボリュームを作成したユーザー名が見つからないのはなぜですか?

所要時間1分
0

安全に削除するために、誰が Amazon Elastic Block Store (Amazon EBS) ボリュームを作成したかを知りたいです。

簡単な説明

AWS CloudTrail イベントログ CreateVolume は、Amazon Elastic Compute Cloud (Amazon EC2) の起動中に作成された EBS ボリュームでは使用できません。

EBS ボリュームを作成したユーザー名を確認するには:

  • 手動で作成された EBS ボリュームは、ボリューム ID を使用して CreateVolume のCloudTrailイベントログを表示できます。
  • EC2 の起動中に作成された EBS ボリュームは、EC2 インスタンス ID を使用して RunInstances のCloudTrailイベントログを表示できます。

詳細については、「CloudTrail コンソールで CloudTrail イベントを表示する」を参照してください。

注意: これは、AWS ConfigとCloudTrail を有効にした後に作成された EBS ボリュームにだけ適用されます。

解決方法

EBS ボリュームが EC2の起動中に作成されたか、手動で作成されかを確認する

  1. Amazon EC2コンソールを開き、[Elastic Block Store] を展開して [Volumes] を選択します。
  2. EBS ボリュームのボリューム ID をコピーします。
  3. AWS Configコンソールを開き 、[Resources] を選択します。
  4. [リソースタイプ] ドロップダウンリストで、[AWS EC2 Volume] を選択します。
  5. [リソース識別子] に、手順 2 のボリューム ID を貼り付けます。 次に、ラジオボタンを選択し、[Resource Timeline] を選択して、AWS Config によってキャプチャされたリソースのタイムラインを開きます。
  6. イベント」で、「構成変更」を展開します。次に、[全レコードを表示] を選択します。
  7. [Relationships] を展開します。
  8. EC2 インスタンス ID が表示されない場合、これは EBS ボリュームが手動で作成されたことを意味します。
  9. EC2 インスタンス ID が表示されている場合は、EBS ボリュームが EC2 の起動中に作成されたか、後でアタッチされたことを意味します。EC2 インスタンス ID をコピーします。

EBS ボリュームを作成したユーザー名を見つける

EBS ボリュームが手動で作成された場合は、次の手順に従います:

  1. CloudTrail コンソールを開き、[Event history] (イベント履歴) を選択します。
  2. [Filter] で [Resource name] を選択します。
  3. [Enter resource name] に EBS ボリュームのボリューム ID を貼り付けて、デバイスで [Enter] キーを押します。
  4. イベント を選択して展開し、イベントレコード全体を表示します。EBS ボリュームを手動で作成したユーザーを識別するために、arnuserName をメモします。

EBS ボリュームが EC2 の起動中に作成された場合は、次の手順に従います:

  1. CloudTrail コンソールを開き、[Event history] (イベント履歴) を選択します。
  2. [Filter] で [Resource name] を選択します。
  3. [リソース名を入力] に、AWS Config コンソールからコピーしたEC2 インスタンス ID を貼り付けます。次に、デバイスで Enterを押します。
  4. イベント を選択して展開し、イベントレコード全体を表示します。ARNuserName をメモして、EC2 インスタンスを起動したユーザーを識別します。

注意: DeleteonTermination 属性が「false」に設定されている場合、EBS ボリュームを削除することはできません。詳細については、 インスタンス終了時の Amazon EBS ボリュームの保存を参照してください。


AWS公式
AWS公式更新しました 2年前
コメントはありません