不久前(12 月),我在 AWS Route 53 上修改了一些地理位置 DNS 记录。但现在我发现该服务出现了一些意外的流量变化。
通过常规 EC2 监控可以轻松跟踪服务流量。
但我记不清具体哪天更改了 DNS。我想看看流量激增是否与我更改 DNS 的时间有关。
是否有我自己的主机记录编辑的审计日志可以显示我更改某些内容的日期/时间?
我在 Route53 控制台上找不到类似的东西。但也许我找错了地方。
答案1
正如 ceejayoz 提到的,cloudtrail 是可行的方法。
过滤器所需的事件名称是:ChangeResourceRecordSets
这是(对于我的地区)搜索事件的相应视图: https://eu-central-1.console.aws.amazon.com/cloudtrail/home?region=eu-central-1#/events