在 Amazon Q 控制台中使用自然语言分析您的 Clou... 笔记

在 Amazon Q 控制台中使用自然语言分析您的 CloudTrail 事件

AWS CloudTrail 是一项用于安全审计、合规性及运营故障排查的服务,可记录您 AWS 账户中的 API 活动。现在,该服务已集成至 Amazon Q Console,帮助您使用自然语言调查 AWS 账户活动。您可以向 Amazon Q Console 询问有关 CloudTrail 配置的问题,查询已记录的事件以进行安全调查,并在无需编写查询语句或手动解析日志文件的情况下排查运营问题。通过此项集成,您可以要求 Amazon Q Console 检查 CloudTrail 轨迹(trails)是否配置正确,识别日志覆盖范围的缺口,并确认您正在跟踪哪些数据事件源。在安全调查方面,您可以询问谁访问了特定的 IAM 角色、对 VPC 配置进行了哪些更改,或过去一周内是否存在未经授权的访问尝试。在运营故障排查方面,您可以要求 Amazon Q Console 查找创建或删除特定资源的用户、识别引发错误的 API 调用、追踪来自特定 IP 地址的活动,或确定账单激增的原因。Amazon Q Console 可代表您查询 CloudTrail 轨迹、关联的 CloudWatch 日志组以及事件数据仓库,提供基于您实际账户活动的答案,而非泛泛的文档说明。此项集成适用于所有支持 Amazon Q Console 的 AWS 商业区域。要开始使用,请在 AWS 管理控制台打开 Amazon Q,并询问有关 CloudTrail 配置或账户活动的问题。更多信息请查阅 AWS CloudTrail 文档。