本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
監控您的專案
警告
我們目前正在向有限數量的客戶發佈新體驗。您可能還無法存取此體驗。
使用 AWS CloudTrail 監控您的專案
您的專案已與 AWS CloudTrail 整合,CloudTrail 是一種服務,可提供團隊成員 AWS 或服務所採取動作的記錄。CloudTrail 會將專案的所有 API 呼叫擷取為事件。擷取的呼叫包括來自 主控台的呼叫,以及所有支援服務的 API 操作 AWS 。使用 CloudTrail 所收集的資訊,您可以判斷對專案提出的請求、提出請求的人員、提出請求的時間,以及其他詳細資訊。
使用 CloudTrail 來查看誰修改了您的專案
本教學課程適用於熟悉 的使用者 AWS CLI。如果您與多個團隊成員共用專案,您可以使用 CloudTrail 檢視誰修改了專案中的任何資源。您或團隊成員在使用 AWS 設定或 AWS 管理主控台 存取您的專案時所採取的每個動作都會由 onBehalfOf 參數記錄。此參數會顯示使用者 ID 和身分存放區 ID。這些值共同定義您受邀存取專案的建置器 ID。
若要尋找 onBehalfOf 參數並將其連接到團隊成員,您需要存取 AWS CLI 和 AWS 管理主控台。如果您沒有 AWS CLI 設定 ,您可以使用 AWS CloudShell 存取瀏覽器型、預先驗證的 Shell,您可以直接從 啟動 AWS 管理主控台 並執行 AWS CLI 命令。
步驟 1. 尋找 AWS CloudTrail 事件
-
登入 AWS 管理主控台 ,並在 https://https://console.aws.amazon.com/cloudtrail/
開啟 CloudTrail 主控台。 -
在導覽窗格中,選擇 Event history (事件歷史記錄)。您可以看到已篩選的事件清單,並最先顯示最近的事件。選擇事件。
-
在事件記錄中,您會看到下列內容:
"onBehalfOf": { "userId": "00000-e00f-000-000-0000000", "identityStoreArn": "arn:aws:identitystore::111122223333:identitystore/000000-0000-0000-0000-60000007" }這是定義建立 CloudTrail 事件之團隊成員的身分。
步驟 2. 將 onBehalfOf 參數連線至團隊成員
若要使用 將 onBehalfOf 參數連線至團隊成員 AWS CLI:
在終端機 AWS CLI 中使用
-
執行下列命令以登入 AWS CLI。您可以使用 尋找您的 區域AWS 區域 您的專案。
aws login --regionproject-region -
執行下列命令以取得身分存放區的 ID。CloudTrail 事件會顯示身分存放區 ARN,但不表示身分存放區 ID。在尋找身分存放區的 ID AWS 區域
us-east-1時,一律使用 。aws sso-admin list-instances --region us-east-1輸出將如下所示:
{ "Instances": [ { "InstanceArn": "arn:aws:sso:::instance/ssoins-0000000000", "IdentityStoreId": "d-000000", "OwnerAccountId": "111122223333", "CreatedDate": "2025-10-26T23:10:58.529000+00:00", "Status": "ACTIVE", "PrimaryRegion": "us-east-1", "Regions": [ { "RegionName": "us-east-1", "Status": "ACTIVE", "AddedDate": "2025-10-26T23:10:58.529000+00:00", "IsPrimaryRegion": true } ] } ] }您想要複製身分存放區 ID。在此情況下,身分存放區 ID 為
d-000000。 -
執行下列命令來描述對應至
onBehalfOf參數的團隊成員。aws identitystore describe-user --user-id 00000-e00f-000-000-0000000 --region us-east-1 --identity-store-id d-000000輸出將如下所示:
{ "IdentityStoreId": "d-000000", "UserId": "00000-e00f-000-000-0000000", "UserName": "carlos_salazar", "Name": { "FamilyName": "Salazar", "GivenName": "Carlos" }, "DisplayName": "Carlos", "Emails": [ { "Value": "carlos_salazar@example.com", "Type": "work", "Primary": true } ], "UserStatus": "ENABLED", "CreatedAt": "2025-10-26T23:15:27.213000+00:00", "CreatedBy": "00000000000", "UpdatedAt": "2025-10-26T23:18:55.432000+00:00", "UpdatedBy": "0000000000" }此輸出會提供團隊成員的顯示名稱和電子郵件。
若要使用 AWS CloudShell 將 onBehalfOf 參數連線至團隊成員,請登入 AWS 管理主控台 並存取 CloudShell。如需詳細資訊,請參閱 AWS CloudShell 入門。您將自動擁有存取 CloudShell 的正確 IAM 許可。