コンテンツにスキップ

CloudTrail@AWSリソース

はじめに

本サイトにつきまして、以下をご認識のほど宜しくお願いいたします。


01. CloudTrailとは

IAMユーザーによる操作や、ロールの紐付けの履歴 (証跡) を記録し、ログファイルとしてS3に転送する。

CloudWatchと連携もできる。

CloudTrailとは


02. 証跡

使用履歴

AWSリソースに、使用中かどうかわからずに、削除できないものがあるとする。

このような場合、CloudTrailでAWSリソースを検索し、履歴がなければ使用していないと判断できる。


証跡の保管

証跡は、ログファイルとしてS3に保管するとよい。