CloudTrail 捕获的非 API 事件
除了记录 AWS API 调用之外,CloudTrail 会捕获可能影响您的 AWS 账户的安全性或合规性或者可帮助您解决操作问题的其他相关事件。
-
AWS 服务 事件 – CloudTrail 支持记录非 API 服务事件。这些事件由 AWS 服务创建,但不由访问公有 AWS API 的请求直接触发。对于这些事件,
eventType字段为AwsServiceEvent。 -
AWS 管理控制台 登录事件 – CloudTrail 日志尝试登录 AWS 管理控制台、AWS 开发论坛和 AWS Support Center 的操作。所有 IAM 用户和根用户登录事件,以及所有联合用户登录事件,将在 CloudTrail 中生成记录。对于登录事件,
eventType字段为AwsConsoleSignIn。