AMS 共用服務日誌 - AMS 進階使用者指南

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AMS 共用服務日誌

下表說明您帳戶中 AMS Shared Services 的日誌和日誌位置。

若要存取您的日誌,請確定您擁有其中一個必要的 IAM 角色,且位於您的 AMS 帳戶中。然後導覽至顯示的目錄。

AMS 單一帳戶登陸區域共享服務記錄
  共用服務名稱 日誌詳細資訊 日誌位置

1

防禦主機

有關存取堡壘主機之使用者的資訊。

Linux 堡壘:

CloudWatch Logs:/{instance id}/var/log/secure

CloudWatch Logs:/{instance id}/var/log/audit/audit.log

Windows 堡壘:

CloudWatch Logs:/{instance id}/SecurityEventLog

2

管理主機

指令碼的輸出,可協助帳戶內的自動存取管理動作。

CloudWatch Logs:/{instance id}/ApplicationEventLog

4

EPS 主機 (DSM)

有關在 Deep Security Management 平台上註冊執行個體的資訊。

CloudWatch Logs:/{instance id}/var/log/DSM.log

5

目錄服務

帳戶登入、帳戶管理、詳細追蹤、物件存取、政策變更和帳戶目錄中權限使用的相關資訊。

您必須明確啟用 Directory Services 記錄。如需相關資訊,請參閱啟用支援服務的記錄

CloudWatch Logs:/aws/directoryservice/{directory id}-{directory dns name}

6

Lambdas

各種 Lambda 的輸出,可協助帳戶內的自動化操作動作。

CloudWatch Logs:/aws/lambda/{lambda name}

AMS 多帳戶登陸區域共享服務記錄
  共用服務名稱 日誌詳細資訊 日誌位置

1

堡壘

執行個體登入和身分驗證失敗的輸出。

Linux Bastions CloudWatch Logs:/{instance_ID}/var/log/secure.log

Windows Bastions CloudWatch Logs:/{instance_ID}/SecurityEventLog

2

管理主機

指令碼系統的輸出,可協助帳戶內的自動存取管理動作。

CloudWatch Logs:/{instance_ID}/ApplicationEventLog

3

EPS 主機 (DSM)

有關在 Deep Security Management 平台上註冊執行個體的資訊。

CloudWatch Logs:/{instance_ID}/var/log/DSM.log

4

目錄服務

帳戶登入、帳戶管理、詳細追蹤、物件存取、政策變更和帳戶目錄中權限使用的相關資訊。

您必須明確啟用 Directory Services 記錄。如需相關資訊,請參閱啟用支援服務的記錄

CloudWatch Logs:/aws/directoryservice/{directory_ID}-{directory_DNS_name}

5

Lambdas

各種 Lambda 的輸出,可協助帳戶內的自動化操作動作。

CloudWatch Logs:/aws/lambda/{Lambda_name}