

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Informazioni sull'accesso ad AWS Control Tower
<a name="about-logging"></a>

AWS Control Tower esegue la registrazione di azioni ed eventi automaticamente, attraverso la sua integrazione con AWS CloudTrail e AWS Config, e li registra. CloudWatch Tutte le azioni vengono registrate, incluse quelle effettuate dall'account di gestione di AWS Control Tower e dagli account dei membri dell'organizzazione. Le azioni e gli eventi dell'account di gestione sono visualizzabili nella ** pagina ** Attività della console. È possibile visualizzare le azioni e gli eventi dell'account membro nei file di archivio del registro.

**Organization-level percorsi **

AWS Control Tower imposta un nuovo CloudTrail percorso quando configuri una zona di atterraggio. È un percorso a * livello di organizzazione*, il che significa che registra tutti gli eventi per l'account di gestione e tutti gli account membri dell'organizzazione. Questa funzionalità si basa su un accesso * affidabile * per concedere all'account di gestione le autorizzazioni necessarie per creare un percorso su ogni account membro.

Per ulteriori informazioni su AWS Control Tower e sui percorsi CloudTrail organizzativi, consulta [ Creazione di un percorso per un'organizzazione. ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/creating-trail-organization.html)

**Nota**  
Nelle versioni di AWS Control Tower precedenti alla versione 3.0 della zona di destinazione, AWS Control Tower ha creato un percorso di account membro in ogni account. Quando esegui l'aggiornamento alla versione 3.0, il CloudTrail percorso diventa un percorso organizzativo. Per le migliori pratiche per gli spostamenti tra i percorsi, consulta le [ migliori pratiche per modificare i percorsi ](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/creating-trail-organization.html#creating-an-organizational-trail-best-practice) nella Guida per l'*CloudTrail utente*.

Quando registri un account in AWS Control Tower, il tuo account è regolato dal AWS CloudTrail percorso dell'organizzazione AWS Control Tower. Se hai già implementato un CloudTrail percorso in quell'account, potresti ricevere addebiti duplicati a meno che non elimini il percorso esistente per l'account prima di registrarlo in AWS Control Tower. 

**Nota**  
Quando esegui l'aggiornamento alla versione 3.0 della zona di destinazione, AWS Control Tower elimina i percorsi a livello di account (creati da AWS Control Tower) negli account registrati per tuo conto. I tuoi file di log esistenti a livello di account vengono conservati nel relativo bucket Amazon S3.