AWS IAM身份验证日志

时间:2017-08-08 01:30:58

标签: amazon-web-services amazon-iam

我正在寻找AWS IAM日志中的身份验证活动;我为此目的收集了所有日志,但是,我无法找到任何指示身份验证的日志。我想知道是否有人可以帮助我搜索参数。另外,我在这里检查了API引用(http://docs.aws.amazon.com/IAM/latest/APIReference/Welcome.html);但是,我没有看到任何表明身份验证活动的API。任何帮助都将受到高度赞赏。

谢谢!

3 个答案:

答案 0 :(得分:1)

Amazon CloudTrail可以capture login attempts to the AWS Management Console

所有其他类型的身份验证都会发生实际的API调用。例如,如果对AWS进行了Amazon EC2 StopInstance API调用,则会检查凭据,检查权限以确认允许凭据进行此类调用,然后执行操作。 Amazon CloudTrail再次保留此API请求的审计跟踪以及是否成功。

每次API调用都会进行身份验证,而不是先进行身份验证,然后进行API调用。

答案 1 :(得分:0)

您应启用CloudTrail以监控API调用https://aws.amazon.com/es/cloudtrail/

答案 2 :(得分:0)

CloudTrail记录成功和失败登录的身份验证活动。以下链接应包含您需要的有关日志详细信息的所有详细信息:

IAM Authentication Log example Logging IAM