Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS CloudTrail surveille et enregistre en permanence les événements relatifs à l'activité du compte générés par un utilisateur, un rôle ou Service AWS pour un Compte AWS. Les utilisateurs peuvent créer un CloudTrail journal pour recevoir une copie de ces événements dans un compartiment S3 dont ils sont propriétaires.
CloudTrail est un service de sécurité fondamental. Par conséquent, les sentiers créés par les utilisateurs continuent d'exister et de générer des événements même après leur fermeture, à moins qu'un utilisateur ne supprime explicitement les sentiers qu'ils contiennent Compte AWS avant de les fermer. Compte AWS Cela garantit que si un utilisateur rouvre un compte fermé, il dispose d’un historique ininterrompu de l’activité du compte. Il fournit également aux utilisateurs une visibilité sur toute activité finale du compte, y compris la suppression et la résiliation des ressources et services restants du compte.
Avant de fermer votre compte Compte AWS, tenez compte des points suivants :
-
Les sentiers continuent d'exister même après la fin de la période post-fermeture. La période postérieure à la fermeture fait référence aux 90 jours qui s'écoulent entre le moment où vous fermez votre compte et le moment où vous le fermez AWS Compte AWS définitivement.
-
Ce comportement s'applique également aux traces d'organisation créées par le compte de gestion ou par l'administrateur délégué, ainsi qu'aux pistes d'organisation multirégionales créées dans les comptes des membres de l'organisation.
-
Pour les sentiers qui diffusent des événements vers un compartiment S3 du même compte, les sentiers continuent d'exister même après la fermeture du compte. Toutefois, étant donné que le compartiment S3 est supprimé lorsque le compte est fermé, les traces ne continuent pas à générer des événements.
-
Pour les sentiers qui diffusent des événements vers un compartiment S3 d'un autre compte, les sentiers continuent d'exister même après la fermeture du compte. Les sentiers continuent également de transmettre des événements au compartiment S3 si des événements peuvent être transmis. Par exemple, les traces d'organisation continuent de transmettre des événements au compartiment S3 si vous fermez le compte d'un membre d'une organisation, mais pas le compte de gestion.
-
Pour les pistes cryptées avec AWS KMS keys, les pistes continuent d'exister après la fermeture du compte, en plus des KMS clés.
Les utilisateurs ont la possibilité de supprimer les pistes avant de les fermer ou de les contacter AWS Support
Pour plus d'informations sur la fermeture d'un Compte AWS, voir Fermer un Compte AWS dans le Guide de AWS Account Management référence.
Note
Si la validation des fichiers CloudTrail journaux est activée, les utilisateurs continueront de recevoir des fichiers résumés horaires indiquant si des CloudTrail journaux ont été créés ou non.
CloudTrail Les magasins de données sur les événements CloudTrail Lake, les canaux Lake pour les intégrations, les canaux CloudTrail liés aux services et les ressources créées pour les traces (par exemple, les groupes de CloudWatch journaux Amazon Logs et les compartiments Amazon S3 présents dans le compte fermé) suivent le AWS comportement standard en matière de fermeture de compte et sont définitivement supprimés après la période post-fermeture (généralement 90 jours).