Criar uma trilha para a sua Conta da AWS - AWS CloudTrail

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Criar uma trilha para a sua Conta da AWS

Ao criar uma trilha, você habilita o fornecimento contínuo de eventos como arquivos de log para um bucket do Amazon S3 especificado. Há muitos benefícios na criação de uma trilha, incluindo:

  • Um registro de eventos que abrange mais de 90 dias.

  • Opção de monitoramento e alarmes automáticos sobre eventos especificados ao enviar eventos de log ao Amazon CloudWatch Logs.

  • Opção de consultar logs e analisar a atividade de serviços da AWS com o Amazon Athena.

A partir de 12 de abril de 2019, as trilhas poderão ser visualizadas apenas em regiões da AWS em que elas registram eventos em log. Se você criar uma trilha que registra eventos em log em todas as regiões da AWS, ela será mostrada no console em todas as regiões na partição da AWS em que você está trabalhando. Se você criar uma trilha que registra eventos em log apenas em uma única região, poderá visualizá-la e gerenciá-la apenas nessa região. Criar uma trilha de várias regiões é a opção padrão ao criar uma trilha usando o console do AWS CloudTrail e é uma prática recomendada. Para criar uma trilha de região única, é necessário usar a AWS CLI.

Se você usa o AWS Organizations, pode criar uma trilha que registrará os eventos de todas as contas da AWS da organização. Uma trilha com o mesmo nome será criada em cada conta-membro, e eventos de cada trilha serão fornecidos ao bucket do Amazon S3 que você especificar.

nota

Somente a conta de gerenciamento ou conta de administrador delegado de uma organização pode criar uma trilha para a organização. A criação de uma trilha para uma organização habilita automaticamente a integração entre o CloudTrail e o Organizations. Para obter mais informações, consulte Criar uma trilha para uma organização.