【问题标题】:How to find out who created aws cloudwatch alarm/metrics?如何找出谁创建了 aws cloudwatch 警报/指标?
【发布时间】:2018-08-10 10:33:08
【问题描述】:

如何找出 IAM 用户创建了某些指标和警报?

我尝试了 CLI 命令:describe-alarmslist-metrics,但在查看 AWS 控制台中的警报和指标配置时,它们似乎没有提供这些信息。

【问题讨论】:

    标签: amazon-web-services amazon-cloudwatch amazon-cloudwatchlogs amazon-cloudwatch-metrics


    【解决方案1】:

    当用户调用 API 在 AWS 中创建资源时,这些资源与 AWS 账户而非用户相关联。只要用户有权限在账户中创建资源,资源就会被创建/查看/删除。

    但是,您可以使用AWS CloudTrail检索有关 API 调用本身的信息

    AWS CloudTrail 是一项 AWS 服务,可帮助您对 AWS 账户进行监管、合规性以及运营和风险审计。用户、角色或 AWS 服务执行的操作在 CloudTrail 中记录为事件。事件包括在 AWS 管理控制台、AWS 命令​​行界面以及 AWS 开发工具包和 API 中执行的操作。

    【讨论】:

      猜你喜欢
      • 2021-06-23
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-10-18
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多