首页 > 解决方案 > AWS CLI CloudTrail“查找事件”过滤器 accessKeyId

问题描述

我只想使用特定的 accessKeyId 从 CloudTrail 读取事件。

我看到命令“aws cloudtrail lookup-events”,但过滤器的属性只有:事件ID,事件名称,事件源,资源名称,资源类型,用户名

我该怎么做?

谢谢!

标签: amazon-web-servicescommand-line-interface

解决方案


如果您愿意使用 AWS CLI 下载数据:

aws s3 sync s3://path/to/CloudTrail/data/2020/05/27 .

然后,您可以使用jq进行多个单行查询,例如:

zcat *.gz | jq '.Records[] | select(.userIdentity.accessKeyId == "ACCESS_KEY_ID")

推荐阅读