aws cloudtrail lookup-events
安全操作履歴の追跡
aws cloudtrail lookup-events --lookup-attributes AttributeKey=ResourceName,AttributeValue=<res>
「誰がいつ何を消したか」をAPI操作履歴から追跡。リソース消失・設定変更事件の調査はここが原典になる。
実行例
aws cloudtrail lookup-events --lookup-attributes AttributeKey=EventName,AttributeValue=TerminateInstancesインスタンス削除の履歴
書式
aws cloudtrail lookup-events [--lookup-attributes k=v] [--start-time t]
実行前の注意
参照のみ。
関連コマンド
- az monitor activity-log listアクティビティログ照会
- aws iam list-usersIAMユーザー・キー棚卸し