【发布时间】:2018-08-10 10:33:08
【问题描述】:
如何找出 IAM 用户创建了某些指标和警报?
我尝试了 CLI 命令:describe-alarms 和 list-metrics,但在查看 AWS 控制台中的警报和指标配置时,它们似乎没有提供这些信息。
【问题讨论】:
标签: amazon-web-services amazon-cloudwatch amazon-cloudwatchlogs amazon-cloudwatch-metrics
如何找出 IAM 用户创建了某些指标和警报?
我尝试了 CLI 命令:describe-alarms 和 list-metrics,但在查看 AWS 控制台中的警报和指标配置时,它们似乎没有提供这些信息。
【问题讨论】:
标签: amazon-web-services amazon-cloudwatch amazon-cloudwatchlogs amazon-cloudwatch-metrics
当用户调用 API 在 AWS 中创建资源时,这些资源与 AWS 账户而非用户相关联。只要用户有权限在账户中创建资源,资源就会被创建/查看/删除。
但是,您可以使用AWS CloudTrail检索有关 API 调用本身的信息:
AWS CloudTrail 是一项 AWS 服务,可帮助您对 AWS 账户进行监管、合规性以及运营和风险审计。用户、角色或 AWS 服务执行的操作在 CloudTrail 中记录为事件。事件包括在 AWS 管理控制台、AWS 命令行界面以及 AWS 开发工具包和 API 中执行的操作。
【讨论】: