Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Überwachen Sie Ihr Projekt
Warnung
Wir stellen unser neues Erlebnis derzeit einer begrenzten Anzahl von Kunden zur Verfügung. Möglicherweise können Sie noch nicht auf dieses Erlebnis zugreifen.
Überwachen Sie Ihr Projekt mit AWS CloudTrail
Ihr Projekt ist in einen Dienst integriert AWS CloudTrail, der eine Aufzeichnung der von einem Teammitglied oder einer AWS Dienstleistung ergriffenen Maßnahmen bietet. CloudTrail erfasst alle API-Aufrufe für Ihr Projekt als Ereignisse. Zu den erfassten Aufrufen gehören Aufrufe von der Konsole und API-Operationen für alle unterstützten AWS Dienste. Anhand der gesammelten Informationen von können Sie ermitteln CloudTrail, welche Anfrage an Ihr Projekt gestellt wurde, welche Person die Anfrage gestellt hat, wann sie gestellt wurde und weitere Details.
Verwenden Sie CloudTrail , um zu sehen, wer Ihr Projekt geändert hat
Dieses Tutorial richtet sich an Benutzer, die mit dem vertraut sind AWS CLI. Wenn Sie Ihr Projekt mit mehreren Teammitgliedern teilen, können Sie hier CloudTrail nachsehen, wer die Ressourcen in Ihrem Projekt geändert hat. Jede Aktion, die Sie oder Teammitglieder ergreifen, wenn sie AWS
Einstellungen oder den für den AWS-Managementkonsole Zugriff auf Ihr Projekt verwenden, wird durch den onBehalfOf Parameter protokolliert. Dieser Parameter zeigt eine Benutzer-ID und eine Identitätsspeicher-ID an. Zusammen definieren diese Werte eine Builder-ID, die Sie zum Zugriff auf Ihr Projekt eingeladen haben.
Um den onBehalfOf Parameter zu finden und ihn mit einem Teammitglied zu verbinden, benötigen Sie Zugriff auf AWS CLI und AWS-Managementkonsole. Wenn Sie das nicht AWS CLI konfiguriert haben, können Sie es verwenden, AWS CloudShell um auf eine browserbasierte, vorauthentifizierte Shell zuzugreifen, die Sie direkt von den Befehlen aus starten AWS-Managementkonsole und ausführen können. AWS CLI
Schritt 1. Um eine zu finden AWS CloudTrail Veranstaltung
-
Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die CloudTrail Konsole unter https://console.aws.amazon.com/cloudtrail/
. -
Wählen Sie im Navigationsbereich Event history (Ereignisverlauf) aus. Sie sehen eine gefilterte Liste der Ereignisse. Die neuesten Ereignisse werden zuerst angezeigt. Wählen Sie eine Veranstaltung aus.
-
Im Event-Datensatz wirst du den folgenden Inhalt sehen:
"onBehalfOf": { "userId": "00000-e00f-000-000-0000000", "identityStoreArn": "arn:aws:identitystore::111122223333:identitystore/000000-0000-0000-0000-60000007" }Dies ist die Identität, die das Teammitglied definiert, das das CloudTrail Event erstellt hat.
Schritt 2. Um den BehalfOf Parameter on mit einem Teammitglied zu verbinden
Um den onBehalfOf Parameter mit einem Teammitglied zu verbinden, verwenden Sie AWS CLI:
Um das AWS CLI in Ihrem Terminal
-
Führen Sie den folgenden Befehl aus, um sich bei der anzumelden AWS CLI. Sie können Ihre Region mithilfe von findenAWS-Regionen für Ihre Projekte.
aws login --regionproject-region -
Führen Sie den folgenden Befehl aus, um die ID für Ihren Identitätsspeicher abzurufen. Das CloudTrail Ereignis zeigt den Identitätsspeicher-ARN, aber nicht die Identitätsspeicher-ID an. Sie verwenden immer die AWS-Region
us-east-1, wenn Sie die ID für Ihren Identitätsspeicher finden.aws sso-admin list-instances --region us-east-1Die Ausgabe sieht wie folgt aus:
{ "Instances": [ { "InstanceArn": "arn:aws:sso:::instance/ssoins-0000000000", "IdentityStoreId": "d-000000", "OwnerAccountId": "111122223333", "CreatedDate": "2025-10-26T23:10:58.529000+00:00", "Status": "ACTIVE", "PrimaryRegion": "us-east-1", "Regions": [ { "RegionName": "us-east-1", "Status": "ACTIVE", "AddedDate": "2025-10-26T23:10:58.529000+00:00", "IsPrimaryRegion": true } ] } ] }Sie möchten die ID des Identitätsspeichers kopieren. In diesem Fall lautet die ID des Identitätsspeichers
d-000000. -
Führen Sie den folgenden Befehl aus, um das Teammitglied zu beschreiben, das dem
onBehalfOfParameter entspricht.aws identitystore describe-user --user-id 00000-e00f-000-000-0000000 --region us-east-1 --identity-store-id d-000000Die Ausgabe sieht wie folgt aus:
{ "IdentityStoreId": "d-000000", "UserId": "00000-e00f-000-000-0000000", "UserName": "carlos_salazar", "Name": { "FamilyName": "Salazar", "GivenName": "Carlos" }, "DisplayName": "Carlos", "Emails": [ { "Value": "carlos_salazar@example.com", "Type": "work", "Primary": true } ], "UserStatus": "ENABLED", "CreatedAt": "2025-10-26T23:15:27.213000+00:00", "CreatedBy": "00000000000", "UpdatedAt": "2025-10-26T23:18:55.432000+00:00", "UpdatedBy": "0000000000" }Der Anzeigename und die E-Mails Ihres Teammitglieds werden in dieser Ausgabe bereitgestellt.
Um den onBehalfOf Parameter über ein Teammitglied zu verbinden AWS
CloudShell, melden Sie sich bei AWS-Managementkonsole und greifen Sie zu CloudShell. Weitere Informationen finden Sie unter Erste Schritte mit AWS CloudShell. Sie verfügen automatisch über die richtigen IAM-Zugriffsberechtigungen. CloudShell