Impedir que o CloudTrail envie eventos ao CloudWatch Logs - AWS CloudTrail

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Impedir que o CloudTrail envie eventos ao CloudWatch Logs

É possível parar de enviar eventos do AWS CloudTrail para o Amazon CloudWatch Logs atualizando uma trilha para desabilitar as configurações do CloudWatch Logs.

Parar de enviar de eventos ao CloudWatch Logs (console)

Para parar de enviar eventos do CloudTrail ao CloudWatch Logs
  1. Faça login no AWS Management Console e abra o console do CloudTrail em https://console.aws.amazon.com/cloudtrail/.

  2. No painel de navegação, selecione Trilhas.

  3. Escolha o nome da trilha para a qual você deseja desabilitar a integração do CloudWatch Logs.

  4. No CloudWatch Logs, escolha Edit (Editar).

  5. Desmarque a caixa de seleção Enabled (Habilitado).

  6. Escolha Save changes (Salvar alterações).

Parar de enviar eventos ao CloudWatch Logs (CLI)

Você pode remover o grupo de log do CloudWatch Logs como um endpoint de fornecimento usando o comando update-trail. O comando a seguir apaga o grupo de logs e a função da configuração da trilha substituindo os valores do grupo de logs ARN e da função ARN do CloudWatch Logs por valores vazios.

aws cloudtrail update-trail --name trail_name --cloud-watch-logs-log-group-arn="" --cloud-watch-logs-role-arn=""