簡體   English   中英

如何在沒有 Cloud Trail 的情況下找到誰創建了 AWS 資源?

[英]How to find who created a AWS resources without Cloud Trail?

我的組織要求我列出當前在 AWS 上運行的所有資源。 我們擁有 150 多個資源,尤其是RDS SnapshotsLambda functions 其中大部分資源是在 2018 年至 2019 年之間創建的。Cloud Trail 從未激活過。

到目前為止,我能夠獲得所有資源的完整列表,但現在如何確定每個資源的創建者?

該信息不可用。

創建資源時(無論是通過 AWS 管理控制台、AWS CLI 還是通過 AWS 開發工具包的 API 調用),AWS 將驗證與憑證關聯的 IAM 實體是否有權創建給定資源。 如果是這樣,則會創建資源,然后將其與 AWS Account 關聯 與用於創建資源的 IAM 實體關聯。 也就是說,資源和創建資源的用戶之間沒有聯系。

AWS CloudTrail(如果已激活)記錄對 AWS 進行的所有 API 調用,包括發出請求的以及請求內容的詳細信息(例如,在給定 VPC 中啟動特定實例類型的 EC2 實例)。 因此,它可以用來確定誰請求了資源創建(或終止等)。 沒有這些信息,資源和創建資源的實體之間就沒有聯系。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM