[AWS]CloudTrailで操作ログを記録


2020年1月11日現在の内容です。

操作ログを記録しておくことで、不正アクセスや不正操作があった際に確認できる。
CloudTrailは90日間ログを無料で保存しているが、S3に保存することで永続的にログを保存できる。
(注:S3を利用すると料金が発生する)

設定方法

サービス → CloudTrailを検索

「証跡の作成」をクリック

以下の通り設定し、「作成」をクリック
(今回の例ではS3バケットを新規作成する)
(S3バケット名は重複できない)

参考

AWS:ゼロから実践するAmazon Web Services。手を動かしながらインフラの基礎を習得