跳至内容

如何确定上次使用 IAM 访问密钥的时间?

1 分钟阅读
0

我想知道上次使用 AWS Identity and Access Management(IAM)访问密钥的时间。

解决方法

要获取访问密钥的使用信息,请使用 AWS 命令行界面 (AWS CLI) 或 AWS CloudTrail 事件历史记录。您还可以使用凭证报告和通知来监控 IAM 访问密钥。

**注意:**如果您在运行 AWS CLI 命令时收到错误,请参阅 AWS CLI 错误故障排除。此外,请确保您使用的是最新版本的 AWS CLI

使用 AWS CLI

运行 get-access-key-last-used 命令:

aws iam get-access-key-last-used --access-key-id ASIAIOSFODNN7EXAMPLE

**注意:**请将 ASIAIOSFODNN7EXAMPLE 替换为您的访问密钥 ID。

输出结果包括上次使用访问密钥的日期和时间、AWS 服务以及 AWS 区域。

使用 CloudTrail 事件历史记录

完成以下步骤:

  1. 打开 CloudTrail 控制台,然后选择 Event history(事件历史记录)。
  2. Lookup attributes(查找属性)菜单中,选择 AWS access key(AWS 访问密钥)。
  3. AWS access key(AWS 访问密钥)搜索栏中,输入访问密钥 ID。
  4. Filter by data and time(按日期和时间筛选)中,输入时间范围,然后选择 Apply(应用)。

输出结果包括上次使用访问密钥的日期和时间、AWS 服务以及区域。

注意: CloudTrail 事件历史记录仅保留过去 90 天的数据。

Amazon S3 服务 API 调用

在 CloudTrail 事件历史记录日志中,您可能会看到 Amazon Simple Storage Service (Amazon S3) 服务调用,但同一时间没有对应的 Amazon S3 API 调用。如果是这样,则此调用为 Amazon S3 数据事件,而非管理事件。这些事件是 Amazon S3 正常运行的一部分。

使用凭证报告和通知监控 IAM 访问密钥

生成一份列出所有包含 IAM 访问密钥的 AWS 账户的凭证报告

要设置通知,请参阅如何设置提示以查看何时使用了 IAM 访问密钥?

要监控 IAM 访问密钥,请参阅如何监控特定 IAM 用户、角色和 AWS 访问密钥的账户活动?

相关信息

为什么我的 Amazon EC2 实例使用 IAM 用户凭证而不是角色凭证?

查找未使用的访问密钥

AWS 官方已更新 1 年前