翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
CloudTrail の委任された管理者を追加する
委任された管理者を追加して、証跡やイベントデータストアなど、組織の CloudTrail リソースを管理できます。
CloudTrail コンソールまたは AWS CLIを使用して、 AWS
組織の CloudTrail の委任された管理者を追加できます。
委任された管理者を追加するときは、事前に、その管理者がユーザーの組織のアカウントを持っていること、および、ユーザーが、自分の組織にその管理者のアカウントでサインインしていることを確認します。組織の新しい AWS アカウントを作成する方法については、「組織での AWS アカウントの作成」を参照してください。既存の AWS アカウントを組織に招待する方法については、「組織に参加する AWS アカウントを招待する」を参照してください。
- CloudTrail console
-
次の手順は、CloudTrail コンソールを使用して CloudTrail の委任された管理者を追加する方法を示しています。
-
にサインイン AWS Management Console し、https://console.aws.amazon.com/cloudtrail/ で CloudTrail コンソールを開きます。
-
CloudTrail コンソールの左側にあるナビゲーションペインで [Settings] (設定) を選択します。
-
[Organization delegated administrators] (組織委任管理者) セクションで、[Register administrator] (管理者を登録) を選択します。
-
組織の証跡とイベントデータストアの CloudTrail 委任管理者として割り当てるアカウントの 12 桁の AWS アカウント ID を入力します。
-
[Register administrator] (管理者を登録) を選択します。
- AWS CLI
-
次の例では、CloudTrail の委任された管理者を追加します。
aws cloudtrail register-organization-delegated-admin
--member-account-id="memberAccountId
"
このコマンドは成功時に出力を生成しません。