Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Entro una media di circa 5 minuti dalla creazione del primo trail, CloudTrail invia il primo set di file di log al bucket Amazon S3 per il percorso. È possibile esaminare questi file e le informazioni che contengono.
Nota
CloudTrail in genere consegna i log entro una media di circa 5 minuti da una chiamata API. Questo tempo non è garantito. Per ulteriori informazioni, consultare l'Accordo sul Livello di Servizio (SLA) di AWS CloudTrail
Se configuri male il percorso (ad esempio, il bucket S3 non è raggiungibile), CloudTrail tenterai di recapitare i file di registro al bucket S3 per 30 giorni e questi eventi saranno soggetti ai costi standard. attempted-to-deliver CloudTrail Per evitare addebiti su un percorso configurato erroneamente devi eliminarlo.
Visualizzazione dei file di log
-
Accedi a e apri la console all'indirizzo. AWS Management Console CloudTrail https://console.aws.amazon.com/cloudtrail/
-
Nel riquadro di navigazione selezionare Trails (Percorso). Nella pagina Percorsi, trova il nome del percorso che hai appena creato (nell'esempio,
management-events
). -
Nella riga del percorso, scegli il valore per il bucket S3.
-
La console Amazon S3 si apre e mostra due cartelle per il bucket: e.
CloudTrail-Digest
CloudTrail
Scegli la CloudTrailcartella per visualizzare i file di registro. -
Se hai creato un percorso multiregionale, esiste una cartella per ogni Regione AWS percorso. Scegli la cartella in Regione AWS cui desideri rivedere i file di registro. Ad esempio, per esaminare i file di log per la regione Stati Uniti orientali (Ohio), scegliere us-east-2.
-
Passare alla struttura della cartella del bucket, all'anno, al mese e al giorno in cui si desidera esaminare i log di attività in quella regione. In quel giorno, sono presenti molti file. Il nome dei file inizia con il tuo Account AWS ID e termina con l'estensione
.gz
. Ad esempio, se l'ID del tuo account è123456789012
, vedrai file con nomi simili a questo:123456789012
_ _ CloudTrailus-east-2
_20240512T0000Z_EXAMPLE
.json.gz.Per visualizzare questi file, è possibile scaricarli, decomprimerli e quindi visualizzarli in un editor di testo normale o un visualizzatore file JSON. Alcuni browser, inoltre, supportano la visualizzazione dei file .gz e JSON direttamente. Consigliamo di usare un visualizzatore JSON, che semplifica l'analisi delle informazioni del file di log CloudTrail .