Quero identificar o usuário que iniciou uma instância do Amazon Elastic Compute Cloud (Amazon EC2) na minha conta. Como posso ver essas informações?
Resolução
O AWS CloudTrail permite que você visualize os últimos 90 dias de atividade e eventos de API registrados em uma região da Amazon Web Services (AWS). Ao visualizar seu histórico de eventos do CloudTrail, você pode aplicar um filtro de atributo e um filtro de intervalo de tempo para restringir os resultados.
Antes de começar, identifique o ID da instância que você deseja investigar. Siga estas etapas:
- Abra o console do Amazon EC2 e escolha Instances (Instâncias) no painel de navegação.
- Selecione a instância e anote o Instance ID (ID da instância) da guia Details (Detalhes).
Para visualizar eventos do CloudTrail e identificar as informações do usuário associadas à inicialização da instância, siga estas etapas:
- Abra o console do CloudTrail e escolha Event history (Histórico de eventos) no painel de navegação.
- Em Filter (Filtro), escolha Resource name (Nome do recurso) no menu suspenso.
- Em Enter resource name (Insira nome do recurso), insira o ID da instância.
- (Opcional) Em Time range (Intervalo de tempo), selecione um intervalo de tempo.
- Na lista de resultados, procure RunInstances na coluna Event name (Nome do evento) e selecione esse resultado para expandir os detalhes do evento.
- Escolha View event (Visualizar evento) para ver os detalhes do evento, incluindo informações sobre quem iniciou a solicitação de inicialização da instância.
Informações relacionadas
Visualizar eventos do CloudTrail no console do CloudTrail