【问题标题】:How to log EC2 operations on AWS?如何在 AWS 上记录 EC2 操作?
【发布时间】:2015-07-22 22:58:24
【问题描述】:

我们在 AWS 上运行大量实例和 ELB。最近我们经历了奇怪的行为。我们不知道是我们的 boto 脚本负责还是 AWS 出现了故障。这也可能是人为错误。

我们无法知道谁在 EC2 实例上做了什么,这是个问题。

这意味着:

  • EC2 实例创建/终止
  • EC2 实例启动/停止/重启
  • 从 ELB 注册/注销 EC2 实例

有没有办法开始在 AWS 中记录 EC2 操作?

或者,EC2 事件是在 SQS 还是 SNS 上发送?这样我们就可以监听事件而不是阅读日志?

【问题讨论】:

    标签: amazon-web-services amazon-ec2 monitoring


    【解决方案1】:

    CloudTrail 服务是开始的地方。这是文档的链接:Logging Amazon EC2 API Calls Using AWS CloudTrail

    【讨论】:

      【解决方案2】:

      是的,正如@Thomas 所说,您可以使用 cloudTrail 记录 AWS 账户上发生的所有事件。基本上,CloudTrail 以 JSON 格式记录所有 AWS API 调用,无论是您的应用程序还是使用控制台的用户。它还列出了 ARN,因此将能够跟踪谁特别运行了该命令。日志可以在控制台中查看,也可以使用 API 查看。对于控制台,AWS 也刚刚推出了一些过滤器。唯一需要做的就是为您要监控的区域启用 CloudTrail。虽然建议制定良好的 IAM 政策以避免此类灾难。

      可以在 cloudtrail 上设置 cloudwatch 日志,以便在发生特定事件时采取行动。

      以下是可能对您有所帮助的链接。 http://docs.aws.amazon.com/awscloudtrail/latest/userguide/getting_started_top_level.html http://docs.aws.amazon.com/awscloudtrail/latest/userguide/cw_send_ct_events.html

      【讨论】:

        【解决方案3】:

        CloudTrail 是门票,但一旦您拥有数百万个事件,在 CloudTrail UI 上查看结果是不切实际的。

        在这种情况下,您可以将输出通过管道传输到 Kibana/Logstash 或 sync and grep it

        【讨论】:

          猜你喜欢
          • 2021-12-23
          • 2011-09-16
          • 2020-02-01
          • 2020-10-14
          • 1970-01-01
          • 2019-06-16
          • 2011-09-20
          • 2023-04-06
          相关资源
          最近更新 更多