Amazon web services 发现谁创建了CloudTrail以及如何创建?

Amazon web services 发现谁创建了CloudTrail以及如何创建?,amazon-web-services,amazon-cloudformation,amazon-cloudtrail,Amazon Web Services,Amazon Cloudformation,Amazon Cloudtrail,我正在对我当前的AWS环境进行一些探索,并试图了解现有CloudTrail是如何创建的,谁是所有者 我的意思是“如何”——它是使用一些CloudFormation模板或通过控制台或任何其他方式创建的 我在帐户中看到的任何CloudFormation堆栈中都找不到创建的CloudTrail资源 有人能建议一下是否有办法找到它吗?我认为没有办法确定CloudTrail资源是如何创建的。您唯一能做的就是检查是否有任何CloudFormation堆栈像您已经做的那样引用了轨迹 跟踪资源的所有者始终是AW

我正在对我当前的AWS环境进行一些探索,并试图了解现有CloudTrail是如何创建的,谁是所有者

我的意思是“如何”——它是使用一些CloudFormation模板或通过控制台或任何其他方式创建的

我在帐户中看到的任何CloudFormation堆栈中都找不到创建的CloudTrail资源


有人能建议一下是否有办法找到它吗?

我认为没有办法确定CloudTrail资源是如何创建的。您唯一能做的就是检查是否有任何CloudFormation堆栈像您已经做的那样引用了轨迹

跟踪资源的所有者始终是AWS帐户。 更具体地说,如果是非组织跟踪,则为(a)帐户所有者;如果是组织跟踪,则为(b)组织的主帐户。[1]
您可以通过trail ARN:
ARN:aws:cloudtrail:region:account id:trail/trailname
确定所有者帐户。[2]

e、 g.
arn:aws:cloudtrail:us-east-1:123456789012:trail/mytrailname
属于ID为123456789012的帐户

工具书类 [1]

[2]

CloudTrail可能会告诉您是谁创建了CloudTrail!然而,如果当时它没有被激活,就不会有记录告诉你。