依身分選擇性記錄 AWS CloudTrail 中的網路活動事件
張貼日期:
2026年7月20日
AWS 今天推出針對 VPC 端點網路活動事件的增強事件篩選功能;此 CloudTrail 事件類型會擷取透過 Virtual Private Cloud 端點傳輸的動作。 客戶現在可根據進行 API 呼叫的 IAM 使用者身分,控制要記錄哪些網路活動事件。例如,當呼叫的使用者身分不在已知安全清單中時,您可以設定選取器僅記錄存取遭拒事件。這可讓您擷取未經授權的存取嘗試,同時排除來自受信任身分的例行流量,降低記錄成本和雜訊。
透過 UserIdentity 篩選,建立資料周界策略的客戶可專注於記錄對安全性最重要情境的網路活動事件。您可以設定選取器,僅記錄來自受信任 IAM 角色集以外身分的 VpceAccessDenied 事件。這可偵測透過 VPC 端點進行的潛在資料外洩嘗試,無須支付記錄獲准主體每次成功 API 呼叫的成本。您可以將 UserIdentity 條件與 eventName 或 vpcEndpointId 等現有欄位結合,精細控制要記錄的內容。
您可以透過 AWS 管理主控台、AWS Command Line Interface 和 AWS SDK 使用此功能。此功能適用於支援 CloudTrail 網路活動事件的所有 AWS 區域。若要深入了解網路活動事件,請造訪 AWS CloudTrail 使用者指南,或閱讀如何啟用網路活動事件的 AWS 部落格。