我在哪里可以找到AWS中EC2实例的访问日志?

时间:2015-10-23 09:11:00

标签: amazon-web-services amazon-ec2 devops amazon-cloudtrail

我需要检查是谁创建了实例,或者已经停止/终止/重新启动了实例以及时间。

3 个答案:

答案 0 :(得分:5)

使用AWS Cloud Trail。 请参阅文档:AWS CloudTrail。 您可以获得有关您帐户的API致电的完整历史记录。

它不贵。查看定价:AWS CloudTrail Pricing

答案 1 :(得分:3)

您可以在很短的时间内从控制台信息中心访问EC2实例状态的详细信息。

除非您启用Cloud trail,否则您将无法在几天前访问AWS控制台中发生的事件的日志和活动。

Cloud Trail要求您使用S3 bucket来存储日志,而Cloudtrail服务所产生的成本是用于在s3中存储日志的空间成本。

答案 2 :(得分:2)

对于Linux,日志文件位于/ var / log目录及其子目录下。在此目录中,有几个具有不同名称的日志文件,它们记录不同类型的信息。一些示例包括但不限于:

/var/log/message
Contains global system messages, including the messages that are logged during system startup. Includes mail, cron, daemon, kern, auth, etc.

/var/log/auth.log
Authenication logs

/var/log/kern.log
Kernel logs

/var/log/cron.log
Crond logs

https://blog.logentries.com/2013/11/where-are-my-aws-logs/