CloudTrail が CloudWatch Logs にイベントを送信しないようにする
AWS CloudTrail イベントの Amazon CloudWatch Logs への送信を停止するには、証跡を更新して CloudWatch Logs の設定を無効にします。
CloudWatch Logs へのイベントの送信を停止する (コンソール)
CloudWatch Logs への CloudTrail イベントの送信を停止するには
AWS Management Console にサインインし、CloudTrail コンソールを開きます (https://console.aws.amazon.com/cloudtrail/)
。 -
ナビゲーションペインで、[Trails] (追跡) を選択します。
-
CloudWatch Logs の統合を無効にする証跡の名前を選択します。
-
[CloudWatch Logs] で、[編集] を選択します。
-
[有効] チェックボックスをオフにします。
-
[Save changes] (変更の保存) をクリックします。
CloudWatch Logs (CLI) へのイベントの送信を停止する
update-trail コマンドを実行して、配信エンドポイントとしての CloudWatch Logs ロググループを削除できます。次のコマンドを実行すると、ロググループ ARN と CloudWatch Logs ロール ARN の値を空の値に置き換えて、ロググループとロールが証跡設定から消去されます。
aws cloudtrail update-trail --name
trail_name
--cloud-watch-logs-log-group-arn="" --cloud-watch-logs-role-arn=""