View a markdown version of this page

Pantau proyek Anda - AWS Pengelolaan Akun

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pantau proyek Anda

Awas

Kami saat ini merilis pengalaman baru kami ke sejumlah pelanggan terbatas. Anda mungkin belum dapat mengakses pengalaman ini.

Memantau proyek Anda menggunakan AWS CloudTrail

Proyek Anda terintegrasi dengan AWS CloudTrail, layanan yang menyediakan catatan tindakan yang diambil oleh anggota tim atau AWS layanan. CloudTrail menangkap semua panggilan API untuk proyek Anda sebagai acara. Panggilan yang ditangkap termasuk panggilan dari konsol dan operasi API untuk semua AWS layanan yang didukung. Dengan menggunakan informasi yang dikumpulkan oleh CloudTrail, Anda dapat menentukan permintaan yang dibuat untuk proyek Anda, orang yang membuat permintaan, kapan itu dibuat, dan detail tambahan.

Gunakan CloudTrail untuk melihat siapa yang mengubah proyek Anda

Tutorial ini untuk pengguna yang nyaman dengan AWS CLI. Jika Anda berbagi proyek dengan beberapa anggota tim, Anda dapat menggunakannya CloudTrail untuk melihat siapa yang mengubah sumber daya apa pun dalam proyek Anda. Setiap tindakan yang dilakukan oleh Anda atau anggota tim saat mereka menggunakan Peng AWS aturan atau Konsol Manajemen AWS untuk mengakses proyek Anda dicatat oleh onBehalfOf parameter. Parameter ini menunjukkan ID pengguna dan ID penyimpanan identitas. Bersama-sama, nilai-nilai ini menentukan ID pembangun yang telah Anda undang untuk mengakses proyek Anda.

Untuk menemukan onBehalfOf parameter dan menghubungkannya ke anggota tim, Anda memerlukan akses ke AWS CLI dan Konsol Manajemen AWS. Jika Anda belum mengonfigurasinya, Anda dapat menggunakannya AWS CloudShell untuk mengakses shell pra-otentikasi berbasis browser yang dapat Anda luncurkan langsung dari perintah Konsol Manajemen AWS dan jalankan. AWS CLI AWS CLI

Langkah 1. Untuk menemukan AWS CloudTrail Kegiatan

  1. Masuk ke Konsol Manajemen AWS dan buka CloudTrail konsol di https://console.aws.amazon.com/cloudtrail/.

  2. Pada panel navigasi, pilih Riwayat peristiwa. Anda melihat daftar acara yang difilter, dengan acara terbaru ditampilkan terlebih dahulu. Pilih acara.

  3. Dalam catatan acara, Anda akan melihat konten berikut:

    "onBehalfOf": { "userId": "00000-e00f-000-000-0000000", "identityStoreArn": "arn:aws:identitystore::111122223333:identitystore/000000-0000-0000-0000-60000007" }

    Ini adalah identitas yang mendefinisikan anggota tim yang membuat CloudTrail acara.

Langkah 2. Untuk menghubungkan BehalfOf parameter on ke anggota tim

Untuk menghubungkan onBehalfOf parameter ke anggota tim menggunakan AWS CLI:

Untuk menggunakan AWS CLI di terminal Anda
  1. Jalankan perintah berikut untuk masuk ke AWS CLI. Anda dapat menemukan Wilayah Anda menggunakanWilayah AWS untuk proyek Anda.

    aws login --region project-region
  2. Jalankan perintah berikut untuk mendapatkan ID untuk penyimpanan identitas Anda. A CloudTrail cara menunjukkan ARN penyimpanan identitas, tetapi tidak menunjukkan ID penyimpanan identitas. Anda selalu menggunakan Wilayah AWS us-east-1 saat menemukan ID untuk toko identitas Anda.

    aws sso-admin list-instances --region us-east-1

    Outputnya akan terlihat seperti berikut:

    { "Instances": [ { "InstanceArn": "arn:aws:sso:::instance/ssoins-0000000000", "IdentityStoreId": "d-000000", "OwnerAccountId": "111122223333", "CreatedDate": "2025-10-26T23:10:58.529000+00:00", "Status": "ACTIVE", "PrimaryRegion": "us-east-1", "Regions": [ { "RegionName": "us-east-1", "Status": "ACTIVE", "AddedDate": "2025-10-26T23:10:58.529000+00:00", "IsPrimaryRegion": true } ] } ] }

    Anda ingin menyalin ID toko identitas. Dalam hal ini, ID penyimpanan identitas adalahd-000000.

  3. Jalankan perintah berikut untuk menggambarkan anggota tim yang sesuai dengan onBehalfOf parameter.

    aws identitystore describe-user --user-id 00000-e00f-000-000-0000000 --region us-east-1 --identity-store-id d-000000

    Outputnya akan terlihat seperti berikut:

    { "IdentityStoreId": "d-000000", "UserId": "00000-e00f-000-000-0000000", "UserName": "carlos_salazar", "Name": { "FamilyName": "Salazar", "GivenName": "Carlos" }, "DisplayName": "Carlos", "Emails": [ { "Value": "carlos_salazar@example.com", "Type": "work", "Primary": true } ], "UserStatus": "ENABLED", "CreatedAt": "2025-10-26T23:15:27.213000+00:00", "CreatedBy": "00000000000", "UpdatedAt": "2025-10-26T23:18:55.432000+00:00", "UpdatedBy": "0000000000" }

    Nama tampilan dan email anggota tim Anda disediakan dalam output ini.

Untuk menghubungkan onBehalfOf parameter ke anggota tim menggunakan AWS CloudShell, masuk ke Konsol Manajemen AWS dan akses CloudShell. Untuk informasi selengkapnya, lihat Mem ulai dengan AWS CloudShell. Anda akan secara otomatis memiliki izin IAM yang benar untuk mengakses CloudShell.