问题陈述就像一个人如何审计IAM用户从AWS s3输出/下载的数据量。在我的公司的一个解释说明,很长一段时间以来,由于亚马逊网络服务的S3数据下载,计费超过了,但我无法找出我公司的哪一个IAM用户正在下载如此大量的数据。
发布于 2021-02-23 12:57:01
您可以通过CloudTrail审计IAM用户的操作。如果您需要审计帐户中IAM原则的活动,这是一个很好的产品。
发布于 2021-02-24 00:15:44
您可以审核enabling log delivery的所有S3操作,并对其进行聚合以获得所需的汇总数据。
在Request
日志字段中,您可以查看请求者的规范用户ID,或者查看未经身份验证的请求的-
。如果请求者是IAM用户,此字段将返回请求者的IAM用户名以及IAM用户所属的AWS根帐户。此标识符与用于访问控制目的的标识符相同。
https://stackoverflow.com/questions/66327248
复制相似问题