Route 53 是否有办法跟踪或审核我的域的配置更改

Route 53 是否有办法跟踪或审核我的域的配置更改

不久前(12 月),我在 AWS Route 53 上修改了一些地理位置 DNS 记录。但现在我发现该服务出现了一些意外的流量变化。

通过常规 EC2 监控可以轻松跟踪服务流量。

但我记不清具体哪天更改了 DNS。我想看看流量激增是否与我更改 DNS 的时间有关。

是否有我自己的主机记录编辑的审计日志可以显示我更改某些内容的日期/时间?

我在 Route53 控制台上找不到类似的东西。但也许我找错了地方。

答案1

正如 ceejayoz 提到的,cloudtrail 是可行的方法。

过滤器所需的事件名称是:ChangeResourceRecordSets

这是(对于我的地区)搜索事件的相应视图: https://eu-central-1.console.aws.amazon.com/cloudtrail/home?region=eu-central-1#/events

相关内容