在 Amazon Q Console 中使用自然語言分析您的 CloudTrail 事件
張貼日期: 2026年9月15日
AWS CloudTrail 是一項會記錄您 AWS 帳戶中 API 活動的服務,用於安全性稽核、合規和營運故障排除,現在已與 Amazon Q Console 整合,協助您使用自然語言調查 AWS 帳戶活動。您可以詢問 Amazon Q Console 有關 CloudTrail 設定的問題、查詢所記錄的事件以進行安全調查,並在不必撰寫查詢或手動剖析日誌檔的情況下,針對營運問題進行故障排除。
透過這項整合,您可以請 Amazon Q Console 檢查您的 CloudTrail 蹤跡是否設定正確、找出日誌記錄涵蓋範圍的缺口,並確認您正在追蹤哪些資料事件來源。您可以詢問誰存取了特定的 IAM 角色、您的 VPC 組態做了哪些變更,或過去一週是否有未經授權的存取嘗試,藉此調查安全疑慮。在操作故障排除方面,您可以請 Amazon Q Console 找出誰建立或刪除了特定資源、找出哪些 API 呼叫產生錯誤、追蹤來自特定 IP 位址的活動,或判斷您的帳單為何暴增。Amazon Q Console 可以代表您查詢您的 CloudTrail 蹤跡、相關的 CloudWatch 日誌群組和事件資料存放區,提供以您實際帳戶活動為依據的答案,而非一般性的文件說明。
此整合功能已在所有支援 Amazon Q Console 的 AWS 商業區域推出。若要開始使用,請在 AWS 管理主控台中開啟 Amazon Q,並詢問有關您的 CloudTrail 組態或帳戶活動的問題。如需更多資訊,請參閱 AWS CloudTrail 文件。