Azure Active Directory > 엔터프라이즈 애플리케이션 > AWS > 활동 > 로그인 로그
AWS > 버지니아 북부(us-east-1) > CloudTrail > 이벤트 기록
2. AWS 로그인 이후 행위 로그
Azure에서는 보이지 않음
AWS > 본인의 Region > aCloudTrail에서 확인 가능
AWS > Athena 쿼리로 조회 가능
SELECT from_iso8601_timestamp(eventTime) AS "Time", useridentity.arn AS "Identity ARN", eventID AS "Event ID",
eventsource AS "Service", eventname AS "Action", errorCode AS "Error", errorMessage AS "Message"
FROM Your_Table_Name
WHERE from_iso8601_timestamp(eventtime) >= from_iso8601_timestamp('2022-02-07T08:30:00Z')
AND from_iso8601_timestamp(eventtime) < from_iso8601_timestamp('2022-02-08T23:00:00Z')
AND userIdentity.sessionCOntext.sessionIssuer.userName = 'SupportUserRole(Your_Role_Name)'
ORDER BY eventTime desc
참고로 Athena 쿼리의 조건절에 들어가는 변수들은 Athena 테이블 보다는 Cloudtrail 상세로그에서 확인하면 더 쉽다.