Cloudtrail 中未显示控制台登录事件

Pow*_*hel 4 amazon-s3 amazon-ec2 amazon-web-services amazon-cloudtrail aws-lambda

正如标题所示,我今天早上登录了 AWS 控制台,但在 Cloudtrail 中看不到相同的日志。

我的问题是

a) 这是将 AWS 控制台登录记录到 Cloudtrail 的默认行为吗?b) 我可能错过了什么?

Jac*_*cko 5

控制台登录事件是 IAM 事件,IAM 是一项全局服务。全球服务事件在 us-east-1(弗吉尼亚北部)区域捕获。

因此,无论您在哪个 AWS 区域工作,当您登录 AWS 控制台时,该事件都只会在 us-east-1 中捕获,而不是您正在工作的区域(如果与 us-east-1 不同)。

要查看您账户的控制台登录事件,请导航到 CloudTrail 事件历史记录并从区域选择器中选择 N.Virginia。(自 2021 年 11 月起)。

此行为自 2021 年 11 月起实施 - 阅读本文了解更多信息 -> https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-concepts.html#cloudtrail-concepts-global-service-events