Como posso descobrir qual usuário iniciou uma instância EC2 em minha conta?

2 minuto de leitura
0

Quero identificar o usuário que iniciou uma instância do Amazon Elastic Compute Cloud (Amazon EC2) na minha conta. Como posso ver essas informações?

Resolução

O AWS CloudTrail permite que você visualize os últimos 90 dias de atividade e eventos de API registrados em uma região da Amazon Web Services (AWS). Ao visualizar seu histórico de eventos do CloudTrail, você pode aplicar um filtro de atributo e um filtro de intervalo de tempo para restringir os resultados.

Antes de começar, identifique o ID da instância que você deseja investigar. Siga estas etapas:

  1. Abra o console do Amazon EC2 e escolha Instances (Instâncias) no painel de navegação.
  2. Selecione a instância e anote o Instance ID (ID da instância) da guia Details (Detalhes).

Para visualizar eventos do CloudTrail e identificar as informações do usuário associadas à inicialização da instância, siga estas etapas:

  1. Abra o console do CloudTrail e escolha Event history (Histórico de eventos) no painel de navegação.
  2. Em Filter (Filtro), escolha Resource name (Nome do recurso) no menu suspenso.
  3. Em Enter resource name (Insira nome do recurso), insira o ID da instância.
  4. (Opcional) Em Time range (Intervalo de tempo), selecione um intervalo de tempo.
  5. Na lista de resultados, procure RunInstances na coluna Event name (Nome do evento) e selecione esse resultado para expandir os detalhes do evento.
  6. Escolha View event (Visualizar evento) para ver os detalhes do evento, incluindo informações sobre quem iniciou a solicitação de inicialização da instância.

Informações relacionadas

Visualizar eventos do CloudTrail no console do CloudTrail

AWS OFICIAL
AWS OFICIALAtualizada há 2 anos