CloudTrail@AWSリソース¶
はじめに¶
本サイトにつきまして、以下をご認識のほど宜しくお願いいたします。
01. CloudTrailとは¶
IAMユーザーによる操作や、ロールの紐付けの履歴 (証跡) を記録し、ログファイルとしてS3に転送する。
AWS CloudWatchと連携もできる。
02. 証跡¶
使用履歴¶
AWSリソースに、使用中かどうかわからずに、削除できないものがあるとする。
このような場合、CloudTrailでAWSリソースを検索し、履歴がなければ使用していないと判断できる。
証跡の保管¶
証跡は、ログファイルとしてS3に保管するとよい。