AWS Docsに基づいて、構成の変更についてConfigから通知されますが、誰が実際に行ったのかはわかりません。本当?クラウドトレイルの変更を行った人はどうすればわかりますか?AWS Config - 変更を行った人
設定を使用せずにCloud Trailのみを単独で使用することはできますか - What/When/Whoがあるので、それともConfig + Cloud Trailが最適なコンボですか?
AWS Docsに基づいて、構成の変更についてConfigから通知されますが、誰が実際に行ったのかはわかりません。本当?クラウドトレイルの変更を行った人はどうすればわかりますか?AWS Config - 変更を行った人
設定を使用せずにCloud Trailのみを単独で使用することはできますか - What/When/Whoがあるので、それともConfig + Cloud Trailが最適なコンボですか?
はい。 CloudTrailは、誰が変更を行ったかを含め、AWS Configに加えられた変更を記録します。
:AWS Config Information in CloudTrail
すべてのログエントリは 要求を生成した者に関する情報が含まれています。ログ内のユーザー識別情報を使用すると、要求が役割や フェデレーションユーザーのための一時的なセキュリティ証明書を持つ、または他のAWSサービスで、rootまたはIAMユーザー 資格情報を使用して作られたかどうかを判断するのに役立ちます 。詳細については、CloudTrailイベントリファレンスの userIdentityフィールドを参照してください。
ありがとうございます - 何らかの形で、Docsはそれを正確に言及していません。だから私は完全な画像を得るためにConfig + Cloud Trailを使わなければならないのですか? Configが私に(S3プッシュを含む)すべてを与えるならば、私はCloud Trailを必要としません。 –
AWSには、APIの動作を完全に把握できるサービスはありません。あなたはそれのためにCloudTrailに頼らなければなりません。 – helloV
調査の結果、「AWS CloudTrailイベントID」が見つかりました。これで、2をマップして呼び出し元を取得する方法は? –