Mục tiêu bài học
Phân biệt “hệ thống đang thế nào?” với “ai đã gọi API nào?”.
Khái niệm cốt lõi
CloudWatch thu thập metrics, logs và events; alarm có thể thông báo hoặc trigger action. CloudTrail ghi API activity và management events phục vụ audit/điều tra. CloudTrail không phải dashboard CPU; CloudWatch không thay audit log identity.
Thực hành có kiểm soát
Tìm một CloudTrail event và đọc userIdentity, eventName, sourceIPAddress, eventTime. Tìm metric/alarm của workload có sẵn và ghi câu hỏi mỗi nguồn trả lời. Không bật log retention dài hạn mà chưa tính chi phí.
Bẫy đề thi và cách tự kiểm tra
“Ai đã gọi DeleteBucket?” → CloudTrail. “CPU vượt threshold?” → CloudWatch alarm. Production thường cần cả hai.