Conseils pour la gestion des journaux d'activité - AWS CloudTrail

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Conseils pour la gestion des journaux d'activité

  • Depuis le 12 avril 2019, les journaux de suivi ne sont consultables que dans les Régions AWS où des événements sont journalisés. Si vous créez un journal de suivi qui journalise les événements dans toutes les Régions AWS, cela s'affichera dans la console dans toutes les Régions AWS de la partition AWS dans laquelle vous opérez. Si vous créez un journal de suivi qui journalise des événements dans une seule Région AWS, vous ne pouvez le consulter et le gérer que dans cette Région AWS.

  • Pour modifier un journal d'activité de la liste, choisissez son nom.

  • Configurez au moins un journal de suivi qui s'applique à toutes les régions afin de recevoir les fichiers journaux de toutes les régions de la partition AWS dans laquelle vous opérez.

  • Pour journaliser les événements d'une région spécifique et livrer les fichiers journaux dans un compartiment S3 de la même région, vous pouvez mettre à jour le journal de suivi afin qu'il s'applique à une seule région. Cela est utile si vous souhaitez distinguer vos fichiers journaux. Par exemple, vous voulez peut-être que les utilisateurs gèrent leurs propres journaux dans des régions spécifiques, ou vous souhaitez distinguer les alarmes CloudWatch Logs par région.

  • Pour enregistrer les événements à partir de plusieurs comptes AWS dans un seul suivi, envisagez de créer une organisation dans, AWS Organizations puis de créer un journal d'activité d'organisation.

  • La création de plusieurs journaux d'activité entraîne des coûts supplémentaires. Pour en savoir plus sur la tarification, consultez Tarification AWS CloudTrail.