View a markdown version of this page

Monitore seu projeto - AWS Gerenciamento de contas

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Monitore seu projeto

Atenção

No momento, estamos lançando nossa nova experiência para um número limitado de clientes. Talvez você ainda não consiga acessar essa experiência.

Monitore seu projeto usando AWS CloudTrail

Seu projeto é integrado AWS CloudTrail a um serviço que fornece um registro das ações tomadas por um membro da equipe ou AWS serviço. CloudTrail captura todas as chamadas de API para seu projeto como eventos. As chamadas capturadas incluem chamadas do console e operações de API para todos os AWS serviços compatíveis. Usando as informações coletadas por CloudTrail, você pode determinar a solicitação que foi feita ao seu projeto, a pessoa que fez a solicitação, quando ela foi feita e detalhes adicionais.

Use CloudTrail para ver quem modificou seu projeto

Este tutorial é para usuários que se sentem confortáveis com AWS CLI o. Se você compartilhar seu projeto com vários membros da equipe, poderá usá-lo CloudTrail para ver quem modificou qualquer recurso em seu projeto. Cada ação realizada por você ou pelos membros da equipe quando eles usam AWS as Configurações ou o Console de gerenciamento da AWS para acessar seu projeto é registrada pelo onBehalfOf parâmetro. Esse parâmetro mostra uma ID de usuário e uma ID do repositório de identidades. Juntos, esses valores definem um ID de construtor que você convidou para acessar seu projeto.

Para encontrar o onBehalfOf parâmetro e conectá-lo a um membro da equipe, você precisará acessar o AWS CLI e Console de gerenciamento da AWS o. Se você não tiver o AWS CLI configurado, você pode usar AWS CloudShell para acessar um shell pré-autenticado baseado em navegador que você pode iniciar diretamente dos Console de gerenciamento da AWS comandos e executar. AWS CLI

Etapa 1. Para encontrar um AWS CloudTrail Evento

  1. Faça login no Console de gerenciamento da AWS e abra o CloudTrail console em https://console.aws.amazon.com/cloudtrail/.

  2. No painel de navegação, escolha Event history (Histórico de eventos). Você verá uma lista filtrada de eventos, com os eventos mais recentes exibidos primeiro. Escolha um evento.

  3. No registro do evento, você verá o seguinte conteúdo:

    "onBehalfOf": { "userId": "00000-e00f-000-000-0000000", "identityStoreArn": "arn:aws:identitystore::111122223333:identitystore/000000-0000-0000-0000-60000007" }

    Essa é a identidade que define o membro da equipe que criou o CloudTrail evento.

Etapa 2. Para conectar o BehalfOf parâmetro on a um membro da equipe

Para conectar o onBehalfOf parâmetro a um membro da equipe usando AWS CLI:

Para usar o AWS CLI no seu terminal
  1. Execute o comando a seguir para entrar no AWS CLI. Você pode encontrar sua região usandoRegiões da AWS para seus projetos.

    aws login --region project-region
  2. Execute o comando a seguir para obter o ID do seu repositório de identidades. O CloudTrail evento mostra o ARN do repositório de identidades, mas não indica o ID do repositório de identidades. Você sempre usa o Região da AWS us-east-1 ao encontrar o ID do seu repositório de identidades.

    aws sso-admin list-instances --region us-east-1

    A saída será exibida da seguinte forma:

    { "Instances": [ { "InstanceArn": "arn:aws:sso:::instance/ssoins-0000000000", "IdentityStoreId": "d-000000", "OwnerAccountId": "111122223333", "CreatedDate": "2025-10-26T23:10:58.529000+00:00", "Status": "ACTIVE", "PrimaryRegion": "us-east-1", "Regions": [ { "RegionName": "us-east-1", "Status": "ACTIVE", "AddedDate": "2025-10-26T23:10:58.529000+00:00", "IsPrimaryRegion": true } ] } ] }

    Você deseja copiar o ID do repositório de identidades. Nesse caso, o ID do repositório de identidades éd-000000.

  3. Execute o comando a seguir para descrever o membro da equipe que corresponde ao onBehalfOf parâmetro.

    aws identitystore describe-user --user-id 00000-e00f-000-000-0000000 --region us-east-1 --identity-store-id d-000000

    A saída será exibida da seguinte forma:

    { "IdentityStoreId": "d-000000", "UserId": "00000-e00f-000-000-0000000", "UserName": "carlos_salazar", "Name": { "FamilyName": "Salazar", "GivenName": "Carlos" }, "DisplayName": "Carlos", "Emails": [ { "Value": "carlos_salazar@example.com", "Type": "work", "Primary": true } ], "UserStatus": "ENABLED", "CreatedAt": "2025-10-26T23:15:27.213000+00:00", "CreatedBy": "00000000000", "UpdatedAt": "2025-10-26T23:18:55.432000+00:00", "UpdatedBy": "0000000000" }

    O nome de exibição e os e-mails do membro da equipe são fornecidos nesta saída.

Para conectar o onBehalfOf parâmetro a um membro da equipe usando AWS CloudShell, faça login no Console de gerenciamento da AWS e acesse CloudShell. Para obter mais informações, consulte Introdução ao AWS CloudShell. Você terá automaticamente as permissões corretas do IAM para acessar CloudShell.