AMS 共享服务日志 - AMS 高级用户指南

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AMS 共享服务日志

下表描述了您账户中 AMS 共享服务的日志和日志位置。

要访问您的日志,请确保您拥有所需的 IAM 角色之一,并且位于您的 AMS 账户中。然后导航到显示的目录。

AMS 单账号 landing zone 共享服务日志
  共享服务名称 日志详细信息 日志位置

1

堡垒主机

有关访问堡垒主机的用户的信息。

Linux 堡垒:

CloudWatch 日志:/{实例 ID}/var/log/secure

CloudWatch 日志:/{实例 ID}/var/log/audit/audit.log

Windows 堡垒:

CloudWatch 日志:/{实例 ID}/SecurityEventLog

2

管理主机

脚本输出,这些脚本有助于在账户内自动执行访问管理操作。

CloudWatch 日志:/{实例 ID}/ApplicationEventLog

4

EPS 主机 (DSM)

有关将实例注册到趋势科技服务器深度安全防护系统管理平台的信息。

CloudWatch 日志:/{实例 ID}/var/log/DSM.log

5

目录服务

账户目录中有关账户登录、账户管理、详细跟踪、对象访问、政策变更和权限使用的信息。

必须明确启用目录服务日志记录。有关信息,请参阅为支持的服务启用日志记录

CloudWatch 日志:/aws/directoryservice/ {目录 ID}-{目录 dns 名称}

6

Lambda

各种 lambda 的输出,这些输出有助于在账户内自动执行操作操作。

CloudWatch 日志:/aws/lambda/ {lambda name}

AMS 多账户 landing zone 共享服务日志
  共享服务名称 日志详细信息 日志位置

1

堡垒

实例登录和身份验证失败的输出。

Linux 堡垒 CloudWatch 日志:/{instance_ID} /.log var/log/secure

Windows 堡垒 CloudWatch 日志:/{instance_ID}/SecurityEventLog

2

管理主机

scriptsy 的输出,它有助于在账户内自动执行访问管理操作。

CloudWatch 日志:/{instance_ID}/ApplicationEventLog

3

EPS 主机 (DSM)

有关将实例注册到趋势科技服务器深度安全防护系统管理平台的信息。

CloudWatch 日志:/{instance_ID}/var/log/DSM.log

4

目录服务

账户目录中有关账户登录、账户管理、详细跟踪、对象访问、政策变更和权限使用的信息。

必须明确启用目录服务日志记录。有关信息,请参阅为支持的服务启用日志记录

CloudWatch 日志:/aws/directoryservice/ {}-{} directory_ID directory_DNS_name

5

Lambda

各种 lambda 的输出,这些输出有助于在账户内自动执行操作操作。

CloudWatch 日志:/aws/lambda/ {} Lambda_name