在前一篇,我們介紹了 Amazon CloudWatch,學會了如何透過 Metrics、Logs 與 Alarms 來監控資源與應用程式。今天要來看看另一個容易跟 CloudWatch 搞混,但用途完全不同的服務 AWS CloudTrail。
CloudTrail 是 AWS 的稽核與記錄服務,會追蹤帳號內所有的 API 呼叫與操作歷程,包括:
功能 | CloudWatch(監控) | CloudTrail(稽核) |
---|---|---|
主要用途 | 監控資源效能、應用狀態 | 記錄 API 呼叫與帳號操作歷程 |
收集內容 | Metrics(CPU、帳單費用等)、Logs | 誰在什麼時間、對哪個資源做了什麼動作 |
使用情境 | 系統監控、警示 | 安全稽核、追蹤異常活動、合規需求 |
CCP 考點 | 運維監控工具 | 安全與合規工具 |
下一篇文章,我們將介紹 AWS Trusted Advisor 一個提供最佳實務建議的服務,幫助你優化成本、安全性與效能。