验证 CloudTrail 日志文件完整性
Posted Michael云擎的技术博客
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了验证 CloudTrail 日志文件完整性相关的知识,希望对你有一定的参考价值。
要确定日志文件经 CloudTrail 提交后是否已修改、删除或未更改,可以使用 CloudTrail 日志文件完整性验证。该功能是使用业界标准算法构建的:哈希采用 SHA-256,数字签名采用带 RSA 的 SHA-256。这样,要修改、删除或伪造 CloudTrail 日志文件而不被检测到在计算上是不可行的。您可以使用 AWS CLI 在 CloudTrail 将这些文件提交到的位置验证这些文件。
Validating CloudTrail Log File Integrity
Enabling Validation and Validating Files
To enable log file integrity validation, you can use the AWS Management Console, the AWS CLI, or CloudTrail API.
Enabling Log File Integrity Validation for CloudTrail
You can enable log file integrity validation by using the AWS Management Console, AWS Command Line Interface (AWS CLI), or CloudTrail API. CloudTrail starts delivering digest files in about an hour.
aws cloudtrail update-trail --name your-trail-name --enable-log-file-validation
以上是关于验证 CloudTrail 日志文件完整性的主要内容,如果未能解决你的问题,请参考以下文章
sql 适用于CloudTrail日志的AWS Athena表
启用 S3 存储桶对象级别事件到 CloudTrail 跟踪并将对象级别事件转发到 terraform 中的 CloudWatch 日志组?