CloudTrail

CloudTrail

cloudtrail은 90일 동안의 로그만 기록함

이벤트 로그는 Json 형식으로 남는다.

영구적인 저장 및 분석

영구적인 저장과 분석을 위해서는 추적(trail)을 따로 생성해야 함

로그를 저장하고 있다면 Athena를 활용하여 분석할 수 있다. (표준 ANSI SQL)

Event 종류

  • 관리 이벤트 : 기본적인 이벤트, AWS 리소스에 대한 오퍼레이션 로그 예) EC2 생성, 사용자 생성

  • 데이터 이벤트 : 실제 데이터를 다루게 되는 이벤트 이력 예) s3 read/write, 람다 사용

  • Insight 이벤트 :

Last updated