Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Surveillez votre projet
Avertissement
Nous proposons actuellement notre nouvelle expérience à un nombre limité de clients. Il se peut que vous ne puissiez pas encore accéder à cette expérience.
Surveillez votre projet à l'aide de AWS CloudTrail
Votre projet est intégré à AWS CloudTrail un service qui fournit un enregistrement des actions entreprises par un membre de l'équipe ou un AWS service. CloudTrail capture tous les appels d'API pour votre projet sous forme d'événements. Les appels capturés incluent les appels provenant de la console et les opérations d'API pour tous les AWS services pris en charge. À l'aide des informations collectées par CloudTrail, vous pouvez déterminer la demande qui a été faite à votre projet, la personne qui l'a faite, la date à laquelle elle a été faite et des détails supplémentaires.
CloudTrail À utiliser pour voir qui a modifié votre projet
Ce didacticiel est destiné aux utilisateurs qui sont à l'aise avec le AWS CLI. Si vous partagez votre projet avec plusieurs membres de l'équipe, vous pouvez l'utiliser CloudTrail pour voir qui a modifié les ressources de votre projet. Chaque action entreprise par vous ou par les membres de l'équipe lorsqu'ils utilisent AWS
les paramètres ou Console de gestion AWS pour accéder à votre projet est enregistrée par le onBehalfOf paramètre. Ce paramètre affiche un ID utilisateur et un ID de magasin d'identités. Ensemble, ces valeurs définissent un identifiant de constructeur que vous avez invité à accéder à votre projet.
Pour trouver le onBehalfOf paramètre et le connecter à un membre de l'équipe, vous devez accéder au AWS CLI et au Console de gestion AWS. Si vous ne l'avez pas AWS CLI configuré, vous pouvez accéder AWS CloudShell à un shell pré-authentifié basé sur un navigateur que vous pouvez lancer directement à partir des commandes et exécuter. Console de gestion AWS AWS CLI
Étape 1. Pour trouver un AWS CloudTrail Événement
-
Connectez-vous à Console de gestion AWS et ouvrez la CloudTrail console à l'adresse https://console.aws.amazon.com/cloudtrail/
. -
Dans le panneau de navigation, choisissez Event history (Historique des événements). Vous voyez une liste filtrée des événements, avec les événements les plus récents affichés d’abord. Choisissez un événement.
-
Dans l'enregistrement de l'événement, vous verrez le contenu suivant :
"onBehalfOf": { "userId": "00000-e00f-000-000-0000000", "identityStoreArn": "arn:aws:identitystore::111122223333:identitystore/000000-0000-0000-0000-60000007" }Il s'agit de l'identité qui définit le membre de l'équipe qui a créé l' CloudTrailévénement.
Étape 2. Pour connecter le BehalfOf paramètre on à un membre de l'équipe
Pour connecter le onBehalfOf paramètre à un membre de l'équipe à l'aide de AWS CLI :
Pour utiliser le plugin AWS CLI dans votre terminal
-
Exécutez la commande suivante pour vous connecter au AWS CLI. Vous pouvez trouver votre région à l'aide deRégions AWS pour vos projets.
aws login --regionproject-region -
Exécutez la commande suivante pour obtenir l'identifiant de votre magasin d'identités. L' CloudTrailévénement affiche l'ARN de la banque d'identités, mais n'indique pas l'ID de la banque d'identités. Vous utilisez toujours le Région AWS
us-east-1lorsque vous trouvez l'identifiant de votre magasin d'identité.aws sso-admin list-instances --region us-east-1Le résultat se présente comme suit :
{ "Instances": [ { "InstanceArn": "arn:aws:sso:::instance/ssoins-0000000000", "IdentityStoreId": "d-000000", "OwnerAccountId": "111122223333", "CreatedDate": "2025-10-26T23:10:58.529000+00:00", "Status": "ACTIVE", "PrimaryRegion": "us-east-1", "Regions": [ { "RegionName": "us-east-1", "Status": "ACTIVE", "AddedDate": "2025-10-26T23:10:58.529000+00:00", "IsPrimaryRegion": true } ] } ] }Vous souhaitez copier l'identifiant de la boutique d'identités. Dans ce cas, l'identifiant de la boutique d'identités est
d-000000. -
Exécutez la commande suivante pour décrire le membre de l'équipe qui correspond au
onBehalfOfparamètre.aws identitystore describe-user --user-id 00000-e00f-000-000-0000000 --region us-east-1 --identity-store-id d-000000Le résultat se présente comme suit :
{ "IdentityStoreId": "d-000000", "UserId": "00000-e00f-000-000-0000000", "UserName": "carlos_salazar", "Name": { "FamilyName": "Salazar", "GivenName": "Carlos" }, "DisplayName": "Carlos", "Emails": [ { "Value": "carlos_salazar@example.com", "Type": "work", "Primary": true } ], "UserStatus": "ENABLED", "CreatedAt": "2025-10-26T23:15:27.213000+00:00", "CreatedBy": "00000000000", "UpdatedAt": "2025-10-26T23:18:55.432000+00:00", "UpdatedBy": "0000000000" }Le nom d'affichage et les e-mails du membre de votre équipe sont fournis dans ce résultat.
Pour connecter le onBehalfOf paramètre à un membre de l'équipe à l'aide de AWS
CloudShell, connectez-vous au Console de gestion AWS et accédez à CloudShell. Pour plus d'informations, consultez la section Mise en route AWS CloudShell. Vous disposerez automatiquement des autorisations d'accès CloudShell IAM appropriées.