View a markdown version of this page

Überwachen Sie Ihr Projekt - AWS Kontoverwaltung

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Überwachen Sie Ihr Projekt

Warnung

Wir stellen unser neues Erlebnis derzeit einer begrenzten Anzahl von Kunden zur Verfügung. Möglicherweise können Sie noch nicht auf dieses Erlebnis zugreifen.

Überwachen Sie Ihr Projekt mit AWS CloudTrail

Ihr Projekt ist in einen Dienst integriert AWS CloudTrail, der eine Aufzeichnung der von einem Teammitglied oder einer AWS Dienstleistung ergriffenen Maßnahmen bietet. CloudTrail erfasst alle API-Aufrufe für Ihr Projekt als Ereignisse. Zu den erfassten Aufrufen gehören Aufrufe von der Konsole und API-Operationen für alle unterstützten AWS Dienste. Anhand der gesammelten Informationen von können Sie ermitteln CloudTrail, welche Anfrage an Ihr Projekt gestellt wurde, welche Person die Anfrage gestellt hat, wann sie gestellt wurde und weitere Details.

Verwenden Sie CloudTrail , um zu sehen, wer Ihr Projekt geändert hat

Dieses Tutorial richtet sich an Benutzer, die mit dem vertraut sind AWS CLI. Wenn Sie Ihr Projekt mit mehreren Teammitgliedern teilen, können Sie hier CloudTrail nachsehen, wer die Ressourcen in Ihrem Projekt geändert hat. Jede Aktion, die Sie oder Teammitglieder ergreifen, wenn sie AWS Einstellungen oder den für den AWS-Managementkonsole Zugriff auf Ihr Projekt verwenden, wird durch den onBehalfOf Parameter protokolliert. Dieser Parameter zeigt eine Benutzer-ID und eine Identitätsspeicher-ID an. Zusammen definieren diese Werte eine Builder-ID, die Sie zum Zugriff auf Ihr Projekt eingeladen haben.

Um den onBehalfOf Parameter zu finden und ihn mit einem Teammitglied zu verbinden, benötigen Sie Zugriff auf AWS CLI und AWS-Managementkonsole. Wenn Sie das nicht AWS CLI konfiguriert haben, können Sie es verwenden, AWS CloudShell um auf eine browserbasierte, vorauthentifizierte Shell zuzugreifen, die Sie direkt von den Befehlen aus starten AWS-Managementkonsole und ausführen können. AWS CLI

Schritt 1. Um eine zu finden AWS CloudTrail Veranstaltung

  1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die CloudTrail Konsole unter https://console.aws.amazon.com/cloudtrail/.

  2. Wählen Sie im Navigationsbereich Event history (Ereignisverlauf) aus. Sie sehen eine gefilterte Liste der Ereignisse. Die neuesten Ereignisse werden zuerst angezeigt. Wählen Sie eine Veranstaltung aus.

  3. Im Event-Datensatz wirst du den folgenden Inhalt sehen:

    "onBehalfOf": { "userId": "00000-e00f-000-000-0000000", "identityStoreArn": "arn:aws:identitystore::111122223333:identitystore/000000-0000-0000-0000-60000007" }

    Dies ist die Identität, die das Teammitglied definiert, das das CloudTrail Event erstellt hat.

Schritt 2. Um den BehalfOf Parameter on mit einem Teammitglied zu verbinden

Um den onBehalfOf Parameter mit einem Teammitglied zu verbinden, verwenden Sie AWS CLI:

Um das AWS CLI in Ihrem Terminal
  1. Führen Sie den folgenden Befehl aus, um sich bei der anzumelden AWS CLI. Sie können Ihre Region mithilfe von findenAWS-Regionen für Ihre Projekte.

    aws login --region project-region
  2. Führen Sie den folgenden Befehl aus, um die ID für Ihren Identitätsspeicher abzurufen. Das CloudTrail Ereignis zeigt den Identitätsspeicher-ARN, aber nicht die Identitätsspeicher-ID an. Sie verwenden immer die AWS-Region us-east-1, wenn Sie die ID für Ihren Identitätsspeicher finden.

    aws sso-admin list-instances --region us-east-1

    Die Ausgabe sieht wie folgt aus:

    { "Instances": [ { "InstanceArn": "arn:aws:sso:::instance/ssoins-0000000000", "IdentityStoreId": "d-000000", "OwnerAccountId": "111122223333", "CreatedDate": "2025-10-26T23:10:58.529000+00:00", "Status": "ACTIVE", "PrimaryRegion": "us-east-1", "Regions": [ { "RegionName": "us-east-1", "Status": "ACTIVE", "AddedDate": "2025-10-26T23:10:58.529000+00:00", "IsPrimaryRegion": true } ] } ] }

    Sie möchten die ID des Identitätsspeichers kopieren. In diesem Fall lautet die ID des Identitätsspeichersd-000000.

  3. Führen Sie den folgenden Befehl aus, um das Teammitglied zu beschreiben, das dem onBehalfOf Parameter entspricht.

    aws identitystore describe-user --user-id 00000-e00f-000-000-0000000 --region us-east-1 --identity-store-id d-000000

    Die Ausgabe sieht wie folgt aus:

    { "IdentityStoreId": "d-000000", "UserId": "00000-e00f-000-000-0000000", "UserName": "carlos_salazar", "Name": { "FamilyName": "Salazar", "GivenName": "Carlos" }, "DisplayName": "Carlos", "Emails": [ { "Value": "carlos_salazar@example.com", "Type": "work", "Primary": true } ], "UserStatus": "ENABLED", "CreatedAt": "2025-10-26T23:15:27.213000+00:00", "CreatedBy": "00000000000", "UpdatedAt": "2025-10-26T23:18:55.432000+00:00", "UpdatedBy": "0000000000" }

    Der Anzeigename und die E-Mails Ihres Teammitglieds werden in dieser Ausgabe bereitgestellt.

Um den onBehalfOf Parameter über ein Teammitglied zu verbinden AWS CloudShell, melden Sie sich bei AWS-Managementkonsole und greifen Sie zu CloudShell. Weitere Informationen finden Sie unter Erste Schritte mit AWS CloudShell. Sie verfügen automatisch über die richtigen IAM-Zugriffsberechtigungen. CloudShell