Cloud & IT Cert Prep · पाठ

CloudTrail क्या रिकॉर्ड करता है

समझें कि हर प्रबंधन API कॉल ऑडिट इवेंट में कैसे बदलती है।

पाठ 1, कुल 4 में से13 चरण

CloudTrail क्या रिकॉर्ड करता है, CoddyKit पर Cloud & IT Cert Prep का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Cloud & IT Cert Prep सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

आपके खाते का ऑडिट रिकॉर्ड

AWS में हर कार्रवाई एक API कॉल होती है, चाहे वह कंसोल, CLI, SDK या किसी अन्य सेवा से की गई हो। AWS CloudTrail इन कॉलों को रिकॉर्ड करता है।

यह वह ऑडिट रिकॉर्ड है जो सुरक्षा के आवश्यक प्रश्नों का उत्तर देता है: किसने क्या किया, कब किया, कहाँ से किया और किस संसाधन पर किया — यही आपके खाते में जवाबदेही की नींव है।

किसी घटना में क्या दर्ज होता है

हर CloudTrail घटना में विस्तृत जानकारी दर्ज होती है: कॉल करने वाली पहचान, कार्रवाई (घटना का नाम), समय, स्रोत IP, पैरामीटर और प्रतिक्रिया।

इतनी जानकारी से घटना के दौरान वास्तव में क्या हुआ, उसका पुनर्निर्माण किया जा सकता है और हर बदलाव का संबंध किसी विशिष्ट प्रिंसिपल से जोड़ा जा सकता है।

डिफ़ॉल्ट रूप से चालू

CloudTrail बिना किसी सेटअप के 90 दिनों की प्रबंधन-घटना गतिविधि को घटना इतिहास में स्वचालित रूप से लॉग करता है।

अधिक समय तक रखने और पूरा नियंत्रण पाने के लिए आप एक ट्रेल बनाते हैं, जो लगातार घटनाएँ S3 तक पहुँचाता है। परीक्षा में आपसे डिफ़ॉल्ट 90-दिन के इतिहास और कॉन्फ़िगर किए गए ट्रेल का अंतर जानने की अपेक्षा की जाती है।

ट्रेल बनाना

एक ट्रेल घटनाओं को रिकॉर्ड करता है और लंबे समय तक संग्रहण के लिए उन्हें S3 बकेट तक पहुँचाता है; वैकल्पिक रूप से वास्तविक समय के विश्लेषण के लिए CloudWatch लॉग तक भी भेज सकता है।

आमतौर पर आप बहु-क्षेत्रीय, पूरे संगठन पर लागू ट्रेल बनाते हैं, ताकि किसी भी क्षेत्र की गतिविधि लॉग होने से न छूटे। यही वह टिकाऊ और खोज योग्य रिकॉर्ड है जिसके आधार पर घटनाओं की जाँच की जाती है।

aws cloudtrail create-trail \
  --name org-trail \
  --s3-bucket-name my-audit-logs --is-multi-region-trail

हर घटना में पहचान

userIdentity तत्व हर कॉल को किसी प्रिंसिपल से जोड़ता है — IAM उपयोगकर्ता, ग्रहण की गई भूमिका, रूट उपयोगकर्ता या AWS सेवा।

जाँच के दौरान यह अत्यंत उपयोगी होता है: इससे आप किसी संदिग्ध कार्रवाई को उस सटीक क्रेडेंशियल और सत्र तक ट्रेस कर सकते हैं जिसने उसे किया था, यहाँ तक कि भूमिका-श्रृंखला के माध्यम से ग्रहण किए गए क्रेडेंशियल को भी।

CloudTrail बनाम CloudWatch

इन दोनों को लेकर भ्रम होना आसान है। CloudTrail यह बताता है कि "किसने कौन-सी API कॉल की" — यह कार्रवाइयों का ऑडिट लॉग है।

CloudWatch यह बताता है कि "मेरी प्रणाली कैसा प्रदर्शन कर रही है" — यह संचालन की स्थिति से जुड़े मेट्रिक्स, लॉग और अलार्म देता है। CloudTrail घटनाएँ CloudWatch लॉग तक भेज सकता है, लेकिन दोनों के उद्देश्य अलग हैं।

बहु-क्षेत्रीय कवरेज

गलत ढंग से कॉन्फ़िगर किया गया एकल-क्षेत्रीय ट्रेल ऐसे अंधे क्षेत्र छोड़ देता है जिनका लाभ उठाकर हमलावर बिना निगरानी वाले क्षेत्र में काम कर सकता है।

बहु-क्षेत्रीय ट्रेल सक्षम करने से हर जगह की गतिविधि एक ही स्थान पर रिकॉर्ड होती है। AWS इसे आधारभूत व्यवस्था के रूप में सुझाता है, ताकि कोई भी क्षेत्र बिना ऑडिट के न रहे।

छेड़छाड़ से सुरक्षा

जो हमलावर लॉग हटा सकता है, वह अपने निशान छिपा सकता है। CloudTrail को लॉग फ़ाइल सत्यापन से सुरक्षित करें (डाइजेस्ट फ़ाइलें सिद्ध करती हैं कि लॉग बदले नहीं गए) और कड़ी नीतियों तथा ऑब्जेक्ट लॉक से S3 गंतव्य को सुरक्षित करें।

लॉग को अलग खाते में रखें, ताकि वर्कलोड से समझौता होने पर भी हमलावर उन तक न पहुँच सके।

लगभग वास्तविक समय में प्रतिक्रिया

ट्रेल की घटनाएँ CloudWatch लॉग तक पहुँचाएँ और लगभग वास्तविक समय में प्रतिक्रिया दें: मेट्रिक फ़िल्टर और अलार्म किसी सुरक्षा समूह में बदलाव या रूट लॉगिन जैसी विशिष्ट कार्रवाइयों पर सक्रिय हो सकते हैं।

इससे ऑडिट लॉगिंग और सक्रिय निगरानी के बीच संबंध बनता है और ऐतिहासिक रिकॉर्ड को लाइव पहचान में बदला जा सकता है।

डिलीवरी और विलंबता

एक ट्रेल आमतौर पर API कॉल के लगभग 15 मिनट के भीतर घटनाएँ S3 तक पहुँचा देता है। यह टिकाऊ और भरोसेमंद है, लेकिन तत्काल नहीं।

तेज़ प्रतिक्रिया के लिए CloudWatch लॉग तक स्ट्रीम करें, जहाँ अलार्म लगभग वास्तविक समय में सक्रिय हो सकते हैं। ध्यान रखें कि CloudTrail सबसे पहले एक ऑडिट रिकॉर्ड है, अपने-आप मिलीसेकंड-विलंबता वाली चेतावनी प्रणाली नहीं।

परीक्षा के लिए इसका महत्व

CloudTrail का आधार पहचान, जाँच और अनुपालन है। कई SCS-C02 परिदृश्य इसे सही ढंग से सक्षम करने, इसके लॉग सुरक्षित रखने और उनमें हुई गतिविधियों को खोजने के लिए क्वेरी करने पर निर्भर करते हैं।

यदि किसी प्रश्न में पूछा जाए कि किसी संसाधन को किसने हटाया या किसी नीति में किसने बदलाव किया, तो उत्तर में CloudTrail लगभग हमेशा शामिल होता है।

त्वरित जाँच

जानिए कि CloudTrail किस काम आता है।

पुनरावलोकन

AWS CloudTrail आपके खाते का ऑडिट रिकॉर्ड है, जो प्रत्येक API कॉल के साथ कॉल करने वाले की पहचान, कार्रवाई, समय, स्रोत IP और पैरामीटर दर्ज करता है। यह डिफ़ॉल्ट रूप से Event history में 90 दिनों तक प्रबंधन घटनाएँ रखता है; स्थायी और क्वेरी की जा सकने वाली लॉग के लिए S3 में multi-region trail बनाएँ। यह CloudWatch (प्रदर्शन) से अलग है, क्योंकि यह बताता है कि किसने क्या किया। लॉग की वैधता जाँच, Object Lock और अलग खाते से सुरक्षा करें तथा रीयल-टाइम चेतावनियों के लिए उन्हें CloudWatch Logs में भेजें।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Cloud & IT Cert Prep सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
150
पाठ
600

अक्सर पूछे जाने वाले प्रश्न

क्या “CloudTrail क्या रिकॉर्ड करता है” पाठ निःशुल्क है?

हाँ—“CloudTrail क्या रिकॉर्ड करता है” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Cloud & IT Cert Prep पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“CloudTrail क्या रिकॉर्ड करता है” में मैं क्या सीखूँगा?

समझें कि हर प्रबंधन API कॉल ऑडिट इवेंट में कैसे बदलती है। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cloud & IT Cert Prep का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cloud & IT Cert Prep शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cloud & IT Cert Prep शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।

“CloudTrail क्या रिकॉर्ड करता है” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cloud & IT Cert Prep पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cloud & IT Cert Prep पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. CloudTrail क्या रिकॉर्ड करता है
  2. प्रबंधन, डेटा और इनसाइट इवेंट
  3. खातों में संगठन ट्रेल
  4. CloudTrail इवेंट रिकॉर्ड पढ़ना
← Cloud & IT Cert Prep पर वापस जाएँ