Criando uma trilha para o seu Conta da AWS - AWS CloudTrail

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Criando uma trilha para o seu Conta da AWS

Ao criar uma trilha, você habilita o fornecimento contínuo de eventos como arquivos de log para um bucket do Amazon S3 especificado. Há muitos benefícios na criação de uma trilha, incluindo:

  • Um registro de eventos que abrange mais de 90 dias.

  • A opção de monitorar e alertar automaticamente sobre eventos específicos enviando eventos de log para o Amazon CloudWatch Logs.

  • A opção de consultar registros e analisar a atividade do AWS serviço com o Amazon Athena.

A partir de 12 de abril de 2019, você pode ver as trilhas somente nas AWS regiões em que elas registram eventos. Se você criar uma trilha que registre eventos em todas as AWS regiões, ela aparecerá no console em todas as regiões da AWS partição em que você está trabalhando. Se você criar uma trilha que registra eventos em log apenas em uma única região da , poderá visualizá-la e gerenciá-la apenas nessa região da . Criar uma trilha multirregional é a opção padrão se você criar uma trilha usando o AWS CloudTrail console, e é uma prática recomendada. Para criar uma trilha de região única, é necessário usar a AWS CLI.

Se você usar AWS Organizations, você pode criar uma trilha que registrará eventos para todas as AWS contas na organização. Uma trilha com o mesmo nome será criada em cada conta-membro, e eventos de cada trilha serão fornecidos ao bucket do Amazon S3 que você especificar.

nota

Somente a conta de gerenciamento ou conta de administrador delegado de uma organização pode criar uma trilha para a organização. Criar uma trilha para uma organização permite automaticamente a integração entre CloudTrail e Organizations. Para ter mais informações, consulte Criar uma trilha para uma organização.