View a markdown version of this page

监控您的项目 - AWS 账户管理

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

监控您的项目

警告

我们目前正在向有限数量的客户发布我们的新体验。您可能还无法访问此体验。

使用监控您的项目 AWS CloudTrail

您的项目与 AWS CloudTrail一项服务集成,该服务提供团队成员或 AWS 服务所采取的操作记录。 CloudTrail 将项目的所有 API 调用捕获为事件。捕获的调用包括来自控制台的调用以及针对所有支持 AWS 服务的 API 操作。使用收集的信息 CloudTrail,您可以确定向项目提出的请求、提出请求的人、提出请求的时间以及其他详细信息。

用于 CloudTrail 查看谁修改了您的项目

本教程适用于熟悉的用户 AWS CLI。如果您与多个团队成员共享项目,则可以使用 CloudTrail 来查看谁修改了项目中的任何资源。您或团队成员在使用 AWS 设置或访问您的项目时所 AWS 管理控制台 采取的每项操作都由onBehalfOf参数记录。此参数显示用户 ID 和身份存储 ID。这些值共同定义了您受邀访问项目的生成器 ID。

要查找onBehalfOf参数并将其连接到团队成员,您需要访问 AWS CLI 和 AWS 管理控制台。如果您未 AWS CLI 进行配置,则可以使用 AWS CloudShell 访问基于浏览器的预认证外壳,您可以直接从启动 AWS 管理控制台 并运行命令。 AWS CLI

步骤 1:要找一个 AWS CloudTrail 事件

  1. 登录 AWS 管理控制台 并打开 CloudTrail 控制台,地址为https://console.aws.amazon.com/cloudtrail/

  2. 在导航窗格中,选择事件历史记录。您会看到一个筛选的事件列表,最新的事件显示在最前面。选择一个事件。

  3. 在活动记录中,您将看到以下内容:

    "onBehalfOf": { "userId": "00000-e00f-000-000-0000000", "identityStoreArn": "arn:aws:identitystore::111122223333:identitystore/000000-0000-0000-0000-60000007" }

    这是定义创建 CloudTrail活动的团队成员的身份。

步骤 2:将 on BehalfOf 参数连接到团队成员

要将onBehalfOf参数连接到团队成员,请使用 AWS CLI:

要再次使用 AWS CLI 在你的终端中
  1. 运行以下命令登录 AWS CLI。您可以使用查找您所在的地区AWS 区域 为了你的项目

    aws login --region project-region
  2. 运行以下命令以获取您的身份存储的 ID。该 CloudTrail事件显示身份存储 ARN,但不显示身份存储 ID。在查找身份存储的 ID AWS 区域 us-east-1 时,您始终使用。

    aws sso-admin list-instances --region us-east-1

    输出将与以下内容类似:

    { "Instances": [ { "InstanceArn": "arn:aws:sso:::instance/ssoins-0000000000", "IdentityStoreId": "d-000000", "OwnerAccountId": "111122223333", "CreatedDate": "2025-10-26T23:10:58.529000+00:00", "Status": "ACTIVE", "PrimaryRegion": "us-east-1", "Regions": [ { "RegionName": "us-east-1", "Status": "ACTIVE", "AddedDate": "2025-10-26T23:10:58.529000+00:00", "IsPrimaryRegion": true } ] } ] }

    你想复制身份存储 ID。在这种情况下,身份存储 ID 为d-000000

  3. 运行以下命令来描述与该onBehalfOf参数对应的团队成员。

    aws identitystore describe-user --user-id 00000-e00f-000-000-0000000 --region us-east-1 --identity-store-id d-000000

    输出将与以下内容类似:

    { "IdentityStoreId": "d-000000", "UserId": "00000-e00f-000-000-0000000", "UserName": "carlos_salazar", "Name": { "FamilyName": "Salazar", "GivenName": "Carlos" }, "DisplayName": "Carlos", "Emails": [ { "Value": "carlos_salazar@example.com", "Type": "work", "Primary": true } ], "UserStatus": "ENABLED", "CreatedAt": "2025-10-26T23:15:27.213000+00:00", "CreatedBy": "00000000000", "UpdatedAt": "2025-10-26T23:18:55.432000+00:00", "UpdatedBy": "0000000000" }

    此输出中提供了您的团队成员的显示姓名和电子邮件。

要使用将onBehalfOf参数连接到团队成员 AWS CloudShell,请登录 AWS 管理控制台 并访问 CloudShell。有关更多信息,请参阅入门 AWS CloudShell。您将自动拥有正确的 IAM 访问权限 CloudShell。