

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Supervise su proyecto
<a name="monitor-your-project"></a>

**aviso**  
Actualmente estamos lanzando nuestra nueva experiencia a un número limitado de clientes. Es posible que aún no puedas acceder a esta experiencia.

## Supervise su proyecto usando AWS CloudTrail
<a name="monitor-project-cloudtrail"></a>

Su proyecto está integrado con AWS CloudTrail un servicio que proporciona un registro de las acciones realizadas por un miembro del equipo o AWS servicio. CloudTrail captura todas las llamadas a la API de tu proyecto como eventos. Las llamadas capturadas incluyen las llamadas desde la consola y las operaciones de la API para todos los AWS servicios compatibles. Con la información recopilada por CloudTrail, puedes determinar la solicitud que se hizo a tu proyecto, la persona que hizo la solicitud, cuándo se hizo y otros detalles.

## CloudTrail Utilízala para ver quién modificó tu proyecto
<a name="monitor-project-who-modified"></a>

Este tutorial es para usuarios que se sienten cómodos con la AWS CLI. Si compartes tu proyecto con varios miembros del equipo, puedes usarlo CloudTrail para ver quién modificó los recursos de tu proyecto. El `onBehalfOf` parámetro registra cada acción que realices tú o los miembros del equipo cuando utilizan la AWS Configuración o Consola de administración de AWS para acceder a tu proyecto. Este parámetro muestra un ID de usuario y un ID de almacén de identidades. Juntos, estos valores definen un ID de creador al que has invitado a acceder a tu proyecto.

Para encontrar el `onBehalfOf` parámetro y conectarlo a un miembro del equipo, necesitarás acceder al AWS CLI y al Consola de administración de AWS. Si no lo tienes AWS CLI configurado, puedes usarlo para acceder AWS CloudShell a un shell preautenticado y basado en un navegador que puedes iniciar directamente desde los Consola de administración de AWS comandos y ejecutarlos. AWS CLI 

### Paso 1. Para encontrar un AWS CloudTrail Evento
<a name="monitor-project-find-event"></a>

1. Inicie sesión en Consola de administración de AWS y abra la CloudTrail consola en [ https://console.aws.amazon.com/cloudtrail/](https://console.aws.amazon.com/cloudtrail/).

1. En el panel de navegación, elija **Event history** (Historial de eventos). Verá una lista filtrada de eventos, con los últimos eventos en primer lugar. Elija un evento.

1. En el registro del evento, verás el siguiente contenido:

   ```
   "onBehalfOf": {
               "userId": "00000-e00f-000-000-0000000",
               "identityStoreArn": "arn:aws:identitystore::111122223333:identitystore/000000-0000-0000-0000-60000007"
   }
   ```

   Esta es la identidad que define al miembro del equipo que creó el CloudTrail evento.

### Paso 2. Para conectar el BehalfOf parámetro on a un miembro del equipo
<a name="monitor-project-connect-team-member"></a>

Para conectar el `onBehalfOf` parámetro a un miembro del equipo mediante AWS CLI:

**Para utilizar el AWS CLI en tu terminal**

1. Ejecuta el siguiente comando para iniciar sesión en AWS CLI. Puedes encontrar tu región usando[Regiones de AWS para tus proyectos](project-regions.md).

   ```
   aws login --region {{project-region}}
   ```

1. Ejecuta el siguiente comando para obtener el ID de tu almacén de identidades. El CloudTrail evento muestra el ARN del almacén de identidades, pero no indica el ID del almacén de identidades. Siempre lo usas Región de AWS `us-east-1` cuando buscas el ID de tu tienda de identidades.

   ```
   aws sso-admin list-instances --region us-east-1
   ```

   El resultado será similar al siguiente:

   ```
   {
       "Instances": [
           {
               "InstanceArn": "arn:aws:sso:::instance/ssoins-0000000000",
               "IdentityStoreId": "d-000000",
               "OwnerAccountId": "111122223333",
               "CreatedDate": "2025-10-26T23:10:58.529000+00:00",
               "Status": "ACTIVE",
               "PrimaryRegion": "us-east-1",
               "Regions": [
                   {
                       "RegionName": "us-east-1",
                       "Status": "ACTIVE",
                       "AddedDate": "2025-10-26T23:10:58.529000+00:00",
                       "IsPrimaryRegion": true
                   }
               ]
           }
       ]
   }
   ```

   Quieres copiar el identificador del almacén de identidades. En este caso, el ID del almacén de identidades es`d-000000`.

1. Ejecute el siguiente comando para describir al miembro del equipo que corresponde al `onBehalfOf` parámetro.

   ```
   aws identitystore describe-user --user-id 00000-e00f-000-000-0000000 --region us-east-1 --identity-store-id d-000000
   ```

   El resultado será similar al siguiente:

   ```
   {
       "IdentityStoreId": "d-000000",
       "UserId": "00000-e00f-000-000-0000000",
       "UserName": "carlos_salazar",
       "Name": {
           "FamilyName": "Salazar",
           "GivenName": "Carlos"
       },
       "DisplayName": "Carlos",
       "Emails": [
           {
               "Value": "carlos_salazar@example.com",
               "Type": "work",
               "Primary": true
           }
       ],
       "UserStatus": "ENABLED",
       "CreatedAt": "2025-10-26T23:15:27.213000+00:00",
       "CreatedBy": "00000000000",
       "UpdatedAt": "2025-10-26T23:18:55.432000+00:00",
       "UpdatedBy": "0000000000"
   }
   ```

   En este resultado se proporcionan el nombre para mostrar y los correos electrónicos del miembro del equipo.

Para conectar el `onBehalfOf` parámetro a un miembro del equipo AWS CloudShell, inicia sesión en Consola de administración de AWS y accede CloudShell. Para obtener más información, consulta [ Cómo empezar con AWS CloudShell](https://docs.aws.amazon.com/cloudshell/latest/userguide/getting-started.html#start-session). Tendrás automáticamente los permisos de acceso CloudShell de IAM correctos.