[] の証跡を作成します。AWSアカウント - AWS CloudTrail

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

[] の証跡を作成します。AWSアカウント

証跡を作成する際には、指定した Amazon S3 バケットへのログファイルとしてのイベントの継続的な配信を有効にします。証跡の作成には、次のような多くの利点があります。

  • 90 日間を過ぎたイベントの記録。

  • ログイベントを Amazon CloudWatch Logs に送信することによって、指定されたイベントを自動的にモニタリングして警告するオプション。

  • ログを照会し、分析するオプションAWSAmazon Amazon Athena のサービスアクティビティ。

2019 年 4 月 12 日以降、トレイルはAWSイベントが記録されるリージョン。すべてのイベントを記録する証跡を作成した場合AWSリージョンを選択すると、すべてのリージョンでコンソールに表示されます。1 つのリージョン内のイベントのみをログ記録する証跡を作成した場合は、そのリージョン内のみ、その証跡を表示および管理できます。マルチリージョンのトレイルの作成は、デフォルトのオプションです。AWS CloudTrailコンソールで、推奨されるベストプラクティスです。単一リージョンの証跡を作成するには、AWS CLI。

AWS Organizations を使用する場合は、その組織内のすべての AWS アカウントのすべてのイベントを記録する証跡を作成できます。同じ名前の証跡が各メンバーアカウントで作成され、各証跡からのイベントは指定する Amazon S3 バケットに配信されます。

注記

組織の証跡を作成できるのは、その組織の管理アカウントだけです。組織の証跡を作成すると、CloudTrail と Organizations 統合が自動的に有効になります。詳細については、「組織の証跡の作成」を参照してください。