2017-08-08 124 views

回答

0

Amazon CloudTrail可以capture login attempts to the AWS Management Console

所有其他类型的认证都发生在实际的API调用中。例如,如果对AWS进行Amazon EC2 StopInstance API调用,则会检查凭证,检查权限以确认允许凭据进行此类调用,然后执行操作。 Amazon CloudTrail再次保留此API请求的审计跟踪以及是否成功。

身份验证发生在每次API调用时,而不是先进行身份验证,然后再进行API调用。