在 Amazon Q 控制台中使用自然语言分析 CloudTrail 事件

发布于: 2026年9月15日

AWS CloudTrail 是一项用于记录 AWS 账户中 API 活动的服务,旨在支持安全性审计、合规性检查和操作故障排除。该服务现已与 Amazon Q 控制台集成,可帮助您使用自然语言调查 AWS 账户活动。您可以向 Amazon Q 控制台询问有关 CloudTrail 配置的问题,查询记录的事件以进行安全调查,以及对操作问题进行故障排除,而无需编写查询或手动解析日志文件。

通过此集成,您可以要求 Amazon Q 控制台检查您的 CloudTrail 轨迹配置是否正确,找出日志记录覆盖范围中的缺口,并确认您正在跟踪哪些数据事件源。您可以通过询问谁访问了特定 IAM 角色、对您的 VPC 配置进行了哪些更改,或者过去一周是否有未经授权的访问尝试,来调查安全问题。要进行操作故障排除,您可以要求 Amazon Q 控制台找出谁创建或删除了特定资源,确定哪些 API 调用产生了错误,跟踪来自特定 IP 地址的活动,或确定账单金额激增的原因。Amazon Q 控制台可以代表您查询您的 CloudTrail 轨迹、关联的 CloudWatch 日志组和事件数据存储,根据您的实际账户活动而不是通用文档提供答案。 

此集成已在支持 Amazon Q 控制台的所有 AWS 商业区域推出。要开始使用,请在 AWS 管理控制台中打开 Amazon Q,询问有关您的 CloudTrail 配置或账户活动的问题。有关更多信息,请参阅 AWS CloudTrail 文档。