[CLF-C01] どのユーザーが重要なAmazon Elastic Compute Cloud(EC2)インスタンスを終了させたのかを知りたいです。この情報はどこで入手できますか…

分野 2: セキュリティ

回答

  • D

解説

  • CloudTrailを使用すると、すべてのAWSサービスで実行されたすべてのAPIアクティビティを監視できます。
  • AWSのドキュメントには次の記載があります。

AWS CloudTrail は、AWS アカウントのガバナンス、コンプライアンス、運用監査、リスク監査を行うためのサービスです。CloudTrail を使用すると、AWS インフラストラクチャ全体でアカウントアクティビティをログに記録し、継続的に監視し、保持できます。CloudTrail では、AWS マネジメントコンソール、AWS の SDK やコマンドラインツール、その他の AWS のサービスを使用して実行されるアクションなど、AWS アカウントアクティビティのイベント履歴を把握できます。

AWS CloudTrail の詳細については、次の URL を参照してください。