Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Log AWS Secrets Manager acara dengan AWS CloudTrail
AWS CloudTrail merekam semua panggilan API untuk Secrets Manager sebagai peristiwa, termasuk panggilan dari konsol Secrets Manager, serta beberapa peristiwa lain untuk rotasi dan penghapusan versi rahasia. Untuk daftar entri log di catatan Manajer Rahasia, lihatCloudTrail entri.
Anda dapat menggunakan CloudTrail konsol untuk melihat 90 hari terakhir dari peristiwa yang direkam. Untuk catatan peristiwa yang berkelanjutan di AWS akun Anda, termasuk peristiwa untuk Manajer Rahasia, buat jejak sehingga CloudTrail mengirimkan file log ke bucket Amazon S3. Lihat Membuat jejak untuk AWS akun Anda. Anda juga dapat mengonfigurasi CloudTrail untuk menerima file CloudTrail log dari beberapa Akun AWS dan Wilayah AWS.
Anda dapat mengonfigurasi AWS layanan lain untuk menganalisis lebih lanjut dan bertindak berdasarkan data yang dikumpulkan dalam CloudTrail log. Lihat integrasi AWS layanan dengan CloudTrail log. Anda juga bisa mendapatkan notifikasi saat CloudTrail menerbitkan file log baru ke bucket Amazon S3 Anda. Lihat Meng onfigurasi notifikasi Amazon SNS untuk CloudTrail.
Untuk mengambil peristiwa Manajer Rahasia dari CloudTrail log (konsol)
Buka CloudTrail konsol di https://console.aws.amazon.com/cloudtrail/
. -
Pastikan konsol menunjuk ke Wilayah tempat kejadian Anda terjadi. Konsol hanya menampilkan peristiwa yang terjadi di Wilayah yang dipilih. Pilih Wilayah dari daftar drop-down di sudut kanan atas konsol.
-
Di panel navigasi sebelah kiri, pilih Riwayat acara.
-
Pilih Filter kriteria and/or Rentang waktu untuk membantu Anda menemukan acara yang Anda cari. Contoh:
-
Untuk melihat semua peristiwa Manajer Rahasia, untuk atribut Pencarian, pilih Sumber peristiwa. Kemudian, untuk Masukkan sumber peristiwa, pilih
secretsmanager.amazonaws.com. -
Untuk melihat semua peristiwa untuk rahasia, untuk atribut Lookup, pilih Nama sumber daya. Kemudian, untuk Masukkan nama sumber daya, masukkan nama rahasia.
-
-
Untuk melihat detail tambahan, pilih panah perluas di sebelah acara. Untuk melihat semua informasi yang tersedia, pilih Lihat acara.
AWS CLI
contoh Ambil peristiwa Manajer Rahasia dari CloudTrail log
lookup-eventsContoh berikut mencari peristiwa Manajer Rahasia.
aws cloudtrail lookup-events \ --region us-east-1 \ --lookup-attributes AttributeKey=EventSource,AttributeValue=secretsmanager.amazonaws.com