[英]How to get list of deleted or deactivated user from AWS IAM
有什么方法可以获取 AWS 中已删除或已删除用户的列表? 我得到的只是所有活跃用户的列表,但我需要一个已删除用户的列表。 我试图从云轨迹中获取日志,但找不到相关事件。 我对 AWS 不太熟悉,可能因此我找不到任何模块。 谢谢
您可以在 AWS Cloudtrail 中找到具有以下 eventName 的删除用户。
“事件名称:删除用户”
但是默认情况下,AWS Cloudtrail 仅具有过去 90 天的活动。
要搜索已删除的 IAM 用户,请访问 CloudTrail Events 并使用eventName:DeleteUser和/或eventName:AdminDeleteUser过滤器过滤结果。
要搜索 90 天前删除的用户,您必须创建 CloudTrail 跟踪(建议启用 CloudWatch Logs)。
提示:由于 IAM 是全球资源,您必须将区域设置为 us-east-1(北弗吉尼亚),否则您的查询不会返回这些事件的任何结果。
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.