New user sign up using AWS Builder ID
New user sign up using AWS Builder ID is currently unavailable on re:Post. To sign up, please use the AWS Management Console instead.
我想了解 AWS CloudTrail 中数据事件和管理事件之间的区别。这两种类型的 CloudTrail 事件有何不同?
CloudTrail 数据事件(也称为“数据面板操作”)显示在您的 AWS 账户中的资源上或在该资源内执行的资源操作。这些操作通常是大规模的活动。
数据事件示例
查看数据事件
默认情况下,跟踪记录不记录数据事件,也无法在 CloudTrail 事件历史记录中查看数据事件。要激活数据事件日志记录,必须将支持的资源或资源类型明确添加到跟踪记录中。
有关激活数据事件日志记录的说明,请参阅记录跟踪记录的数据事件。
有关查看数据事件的说明,请参阅获取和查看您的 CloudTrail 日志文件。
**注意:**记录数据事件需收取额外费用。有关详细信息,请参阅 AWS CloudTrail 定价。
CloudTrail 管理事件(也称为“控制面板操作”)显示对您的 AWS 账户中的资源执行的管理操作。
管理事件示例
查看管理事件
默认情况下,跟踪记录 AWS 服务的日志管理事件,并且是免费提供的。您可以使用 CloudTrail 事件历史记录或 LookupEvents API 查看和下载账户管理事件的最近 90 天历史记录。
有关详细信息,请参阅记录跟踪记录的管理事件。
**注意:**通过创建跟踪记录,您可以将正在进行的管理事件的一份副本免费提供给 Amazon S3。通过创建跟踪记录,您可以在 Amazon S3 中将事件存储长达 90 天。管理活动的额外副本需要付费。有关详细信息,请参阅 AWS CloudTrail 定价。
您可以使用 Amazon Athena 查看存储在 Amazon S3 存储桶中的 CloudTrail 数据事件和管理事件。
有关说明,请参阅“如何在 Amazon Athena 中自动创建表以搜索 AWS CloudTrail 日志?” 此外,使用手动分区在 Athena 中为 CloudTrail 日志创建表。
CloudTrail 的工作原理
CloudTrail 支持的服务和集成
我如何使用 CloudTrail 查看在我的 AWS 账户中发生了哪些 API 调用和操作?