จัดการ & มอนิเตอร์· ~10 นาที
CloudTrail
บันทึกว่าใครทำอะไรในบัญชี AWS
CloudTrail เหมือนกล้องวงจรปิด + สมุดลงเวลาเข้า-ออก — บันทึกว่า "ใคร" เรียก API "อะไร" "เมื่อไหร่"
CloudTrail บันทึก API call ทุกอย่างในบัญชี (ใครสร้าง/ลบ/แก้ทรัพยากร) ใช้สำหรับ audit, security investigation และ compliance
สรุป Key Takeaways
- CloudTrail = บันทึก API call ทั้งหมด (audit ใครทำอะไร)
- CloudWatch=สุขภาพระบบ, CloudTrail=audit การกระทำ
ลองทำ Quiz ท้ายบท
คำถามแนวข้อสอบของโมดูลนี้ 5 ข้อ · เฉลยทันที
อ่านจบแล้วอย่าลืมทำเครื่องหมาย

