Comment puis-je passer en revue les actions ayant eu lieu dans mon compte AWS telles que les connexions à la console ou la mise hors service d'une instance ?

AWS CloudTrail vous permet d'afficher et d'assurer le suivi des appels d'API effectués pour votre compte.

Les données de CloudTrail sont accessibles depuis l'AWS Management Console, l'interface de ligne de commande AWS (AWS CLI), les outils AWS pour PowerShell ou directement via les API.

Remarque : tous les services AWS n'ont pas des journaux enregistrés et disponibles avec CloudTrail. Pour obtenir une liste des services AWS intégrés à CloudTrail, consultez Rubriques du service AWS pour CloudTrail.

Historique des événements dans la console AWS CloudTrail

Dans la section Event history (Historique des événements) de la console AWS CloudTrail, vous pouvez consulter tous les événements de gestion pris en charge et les types d'événement (créer, modifier, supprimer et les activités non mutables) au cours des 90 jours qui viennent de s'écouler. Pour en savoir plus, consultez Affichage des événements avec l'historique des événements CloudTrail.

Amazon CloudWatch Logs

CloudWatch Logs vous permet de rechercher des opérations qui changent l'état d'une ressource telles que StopInstances, ainsi que les opérations qui n'en modifient pas l'état telles que DescribeInstances. Pour plus d'informations sur la configuration de CloudWatch Logs, consultez la page Envoi d'événements de CloudTrail à CloudWatch Logs.

Éléments à prendre en compte :

  • Vous devez configurer de manière explicite CloudTrail afin d'envoyer les journaux vers CloudWatch Logs, même si le suivi est déjà activé.
  • Il peut exister plusieurs flux de journaux, selon la taille et le volume des événements. Pour effectuer une recherche dans l'ensemble des flux, choisissez le bouton Search Log Group (Rechercher dans le groupe de journaux) avant de sélectionner un flux individuel.
  • Dans la mesure où une limitation de la taille des événements de 256 Ko est imposée dans CloudWatch Logs, CloudTrail n'envoie pas d'événements dépassant 256 Ko vers CloudWatch Logs.

Une fois que vous avez configuré CloudWatch Logs, effectuez les étapes suivantes :

  1. Accédez à la console Amazon CloudWatch.
  2. Choisissez Logs (journaux) dans le volet de navigation, puis sélectionnez le nom du groupe de journaux configuré (le nom par défaut est CloudTrail/DefaultLogGroup).

Amazon Athena

Vous pouvez effectuer des recherches dans une vaste collection de journaux CloudTrail en utilisant Athena pour exécuter une requête. Pour plus d'informations, consultez Comment puis-je créer des tables dans Amazon Athena pour rechercher dans des journaux AWS CloudTrail ?

Fichiers journaux archivés Amazon Simple Storage Service (Amazon S3)

Vous pouvez consulter tous les événements capturés par CloudTrail dans les fichiers journaux Amazon S3. Il est possible d'analyser manuellement les fichiers journaux du compartiment S3 à l'aide de la bibliothèque de traitement CloudTrail, de l'interface de ligne de commande ou en transmettant les journaux à un partenaire d'AWS CloudTrail.

Au lieu de rechercher des événements dans la console CloudWatch, vous pouvez utiliser la commande filter-log-events de l'interface de ligne de commande AWS. Vous pouvez également avoir recours aux filtres de métriques pour rechercher des termes, des expressions et des valeurs dans vos journaux d'événements, puis transformer les termes, les expressions et les valeurs en métriques et alarmes CloudWatch. Pour plus d'informations, consultez Syntaxe de filtre et de modèle.

Remarque : si vous utilisez l'interface de ligne de commande AWS et que vous envisagez d'utiliser filter-log-events à grande échelle (par exemple, l'automatisation ou un script), pensez à utiliser les filtres d'abonnement car filter-log-events a des limites d'API. Pour plus d'informations sur filter-log-events et ses limites, consultez Limites des journaux CloudWatch. Les filtres d'abonnement n'ont pas ces limites et ils permettent de traiter de grandes quantités de données de journaux en temps réel.


Cette page vous a-t-elle été utile ? Oui | Non

Retour au Centre de connaissances AWS Support

Vous avez besoin d'aide ? Consultez le site du Centre AWS Support

Date de publication : 27/09/2016

Date de mise à jour : 30/08/2018