配合 AWS Certificate Manager 一起使用 CloudTrail - AWS Certificate Manager

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

配合 AWS Certificate Manager 一起使用 CloudTrail

AWS Certificate Manager 与 AWS CloudTrail 集成,后者是在 ACM 中记录用户、角色或 AWS 服务所执行操作的服务。您的AWS账户上默认会启用 CloudTrail。CloudTrail 将以事件的形式捕获 ACM 的所有 API 调用,包括来自 ACM 控制台的调用以及对 ACM API 操作的代码调用。如果您配置跟踪记录,则可以使 CloudTrail 事件持续传送到 Amazon S3 存储桶(包括 ACM 的事件)。如果您不配置跟踪,则仍可在 CloudTrail 控制台中的 Event history(事件历史记录) 中查看最新事件。

使用 CloudTrail 收集的信息,您可以确定向 ACM 发出了什么请求、发出请求的 IP 地址、何人发出的请求、请求的发出时间以及其他详细信息。有关更多信息,请参阅使用 CloudTrail 事件历史记录查看事件。当 ACM 中发生受支持的事件活动时,该活动将记录在 CloudTrail 事件中,并与其他AWS服务事件一同保存在事件历史记录中。您可以在 AWS 账户中查看、搜索和下载最新事件。

此外,您可以配置其它AWS服务,进一步分析在 CloudTrail 日志中收集的事件数据并采取行动。

有关 CloudTrail 的更多信息,请参阅以下文档: