Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Monitora il tuo progetto
avvertimento
Al momento stiamo rilasciando la nostra nuova esperienza a un numero limitato di clienti. Potresti non essere ancora in grado di accedere a questa esperienza.
Monitora il tuo progetto utilizzando AWS CloudTrail
Il tuo progetto è integrato con AWS CloudTrail un servizio che fornisce una registrazione delle azioni intraprese da un membro del team o da un AWS servizio. CloudTrail acquisisce tutte le chiamate API per il tuo progetto come eventi. Le chiamate acquisite includono le chiamate dalla console e le operazioni API per tutti i AWS servizi supportati. Utilizzando le informazioni raccolte da CloudTrail, puoi determinare la richiesta che è stata fatta al tuo progetto, la persona che ha fatto la richiesta, quando è stata effettuata e dettagli aggiuntivi.
CloudTrail Usalo per vedere chi ha modificato il tuo progetto
Questo tutorial è rivolto agli utenti che hanno dimestichezza con AWS CLI. Se condividi il tuo progetto con più membri del team, puoi CloudTrail utilizzarlo per visualizzare chi ha modificato le risorse del tuo progetto. Ogni azione intrapresa da te o dai membri del team quando utilizzano AWS
Impostazioni o Console di gestione AWS per accedere al progetto viene registrata dal onBehalfOf parametro. Questo parametro mostra un ID utente e un ID dell'archivio di identità. Insieme, questi valori definiscono un Builder ID che hai invitato ad accedere al tuo progetto.
Per trovare il onBehalfOf parametro e collegarlo a un membro del team, dovrai accedere a AWS CLI e a Console di gestione AWS. Se non lo hai AWS CLI configurato, puoi utilizzarlo AWS CloudShell per accedere a una shell preautenticata basata su browser che puoi avviare direttamente da ed eseguire comandi. Console di gestione AWS AWS CLI
Passaggio 1. Per trovare un AWS CloudTrail Evento
-
Accedi a Console di gestione AWS e apri la CloudTrail console all'indirizzo https://console.aws.amazon.com/cloudtrail/
. -
Nel riquadro di navigazione scegliere Event history (Cronologia eventi). Consultare un elenco filtrato di eventi, con gli eventi più recenti visualizzati per primi. Scegli un evento.
-
Nel registro dell'evento, vedrai i seguenti contenuti:
"onBehalfOf": { "userId": "00000-e00f-000-000-0000000", "identityStoreArn": "arn:aws:identitystore::111122223333:identitystore/000000-0000-0000-0000-60000007" }Questa è l'identità che definisce il membro del team che ha creato l' CloudTrailevento.
Passaggio 2. Per connettere il BehalfOf parametro on a un membro del team
Per connettere il onBehalfOf parametro a un membro del team utilizzando AWS CLI:
Per utilizzare nuovamente il plugin AWS CLI nel tuo terminale
-
Esegui il seguente comando per accedere a AWS CLI. Puoi trovare la tua regione utilizzandoRegioni AWS per i tuoi progetti.
aws login --regionproject-region -
Esegui il seguente comando per ottenere l'ID del tuo archivio di identità. L' CloudTrailevento mostra l'ARN dell'archivio di identità, ma non indica l'ID dell'archivio di identità. Lo usi sempre Regione AWS
us-east-1quando trovi l'ID per il tuo archivio di identità.aws sso-admin list-instances --region us-east-1L'output sarà simile al seguente:
{ "Instances": [ { "InstanceArn": "arn:aws:sso:::instance/ssoins-0000000000", "IdentityStoreId": "d-000000", "OwnerAccountId": "111122223333", "CreatedDate": "2025-10-26T23:10:58.529000+00:00", "Status": "ACTIVE", "PrimaryRegion": "us-east-1", "Regions": [ { "RegionName": "us-east-1", "Status": "ACTIVE", "AddedDate": "2025-10-26T23:10:58.529000+00:00", "IsPrimaryRegion": true } ] } ] }Vuoi copiare l'ID dell'archivio di identità. In questo caso, l'ID dell'archivio di identità è
d-000000. -
Esegui il comando seguente per descrivere il membro del team che corrisponde al
onBehalfOfparametro.aws identitystore describe-user --user-id 00000-e00f-000-000-0000000 --region us-east-1 --identity-store-id d-000000L'output sarà simile al seguente:
{ "IdentityStoreId": "d-000000", "UserId": "00000-e00f-000-000-0000000", "UserName": "carlos_salazar", "Name": { "FamilyName": "Salazar", "GivenName": "Carlos" }, "DisplayName": "Carlos", "Emails": [ { "Value": "carlos_salazar@example.com", "Type": "work", "Primary": true } ], "UserStatus": "ENABLED", "CreatedAt": "2025-10-26T23:15:27.213000+00:00", "CreatedBy": "00000000000", "UpdatedAt": "2025-10-26T23:18:55.432000+00:00", "UpdatedBy": "0000000000" }Il nome visualizzato e le email del membro del team sono forniti in questo output.
Per connettere il onBehalfOf parametro a un membro del team utilizzando AWS
CloudShell, accedi a Console di gestione AWS and access CloudShell. Per ulteriori informazioni, consulta Guida introduttiva con AWS CloudShell. Avrai automaticamente le autorizzazioni IAM corrette per accedere CloudShell.