选择您的 Cookie 首选项

我们使用必要 Cookie 和类似工具提供我们的网站和服务。我们使用性能 Cookie 收集匿名统计数据,以便我们可以了解客户如何使用我们的网站并进行改进。必要 Cookie 无法停用,但您可以单击“自定义”或“拒绝”来拒绝性能 Cookie。

如果您同意,AWS 和经批准的第三方还将使用 Cookie 提供有用的网站功能、记住您的首选项并显示相关内容,包括相关广告。要接受或拒绝所有非必要 Cookie,请单击“接受”或“拒绝”。要做出更详细的选择,请单击“自定义”。

使用 AWS CloudTrail 记录 AWS Secrets Manager 事件

聚焦模式
使用 AWS CloudTrail 记录 AWS Secrets Manager 事件 - AWS Secrets Manager

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS CloudTrail 会将所有对 Secrets Manager 的 API 调用记录为事件,包括从 Secrets Manager 控制台发起的调用,以及有关轮换和密钥版本删除的多个其他事件。有关 Secrets Manager 记录中的日志条目列表,请参阅 CloudTrail 条目

您可以使用 CloudTrail 控制台查看过去 90 天内记录的事件。要持续记录 AWS 账户中的事件(包括 Secrets Manager 事件),您可以创建跟踪记录,以便 CloudTrail 将日志文件传输到 Amazon S3 存储桶。请参阅为您的 AWS 账户创建跟踪记录。您还可以配置 CloudTrail 以接收来自多个 AWS 账户AWS 区域的 CloudTrail 日志文件。

您可以配置其他 AWS 服务,进一步分析在 CloudTrail 日志中收集的数据并采取措施。请参阅 AWS 服务与 CloudTrail 日志集成。在 CloudTrail 将新的日志文件发布到您的 Amazon S3 存储桶时,您还可以收到通知。请参阅为 CloudTrail 配置 Amazon SNS 通知

从 CloudTrail 日志中检索 Secrets Manager 事件(控制台)
  1. 访问 https://console.aws.amazon.com/cloudtrail/,打开 CloudTrail 控制台。

  2. 确保控制台指向发生事件的区域。控制台仅显示在所选区域中发生的那些事件。从控制台右上角的下拉列表中选择区域。

  3. 在左侧导航窗格中,选择 Event history (事件历史记录)

  4. 选择 Filter (筛选) 条件和/或 Time range (时间范围) 以帮助您查找您在寻找的事件。例如:

    1. 要查看所有 Secrets Manager 事件,对于查找属性,请选择事件源。然后,对于 Enter event source (输入事件源),选择 secretsmanager.amazonaws.com

    2. 要查看密钥的所有事件,对于查找属性,请选择资源名称。然后,对于输入资源名称,输入密钥的名称。

  5. 要查看更多详细信息,请选择事件旁边的展开箭头。要查看所有可用信息,请选择 View event (查看事件)

AWS CLI

例 从 CloudTrail 日志检索 Secrets Manager 事件

以下 lookup-events 示例将查找 Secrets Manager 事件。

aws cloudtrail lookup-events \ --region us-east-1 \ --lookup-attributes AttributeKey=EventSource,AttributeValue=secretsmanager.amazonaws.com

本页内容

隐私网站条款Cookie 首选项
© 2025, Amazon Web Services, Inc. 或其附属公司。保留所有权利。