Gerenciando a consistência dos dados em CloudTrail - AWS CloudTrail

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Gerenciando a consistência dos dados em CloudTrail

CloudTrail usa um modelo de computação distribuída chamado consistência eventual. Qualquer alteração que você fizer em sua CloudTrail configuração (ou em outros AWS serviços), incluindo tags usadas no controle de acesso baseado em atributos (ABAC), leva tempo para ficar visível em todos os endpoints possíveis. Parte do atraso resulta do tempo necessário para enviar os dados de servidor para servidor, de zona de replicação para zona de replicação e de região para região em todo o mundo. CloudTrail também usa o cache para melhorar o desempenho, mas em alguns casos isso pode aumentar o tempo. A alteração talvez não fique visível enquanto os dados armazenados em cache anteriormente não atingirem o tempo limite.

Suas aplicações devem ser projetadas para levar em conta esses possíveis atrasos. Garanta que eles funcionem conforme o esperado, mesmo quando uma alteração feita em um local não fique imediatamente visível em outro. Essas mudanças incluem criar ou atualizar trilhas ou armazenamentos de dados de eventos, atualizar seletores de eventos e iniciar ou interromper o registro em log. Quando você cria ou atualiza um armazenamento de dados de trilhas ou eventos, CloudTrail entrega registros ao bucket do S3 ou ao armazenamento de dados de eventos com base na última configuração conhecida até que as alterações se propaguem para todos os locais.

Para obter mais informações sobre como isso afeta outras Serviços da AWS pessoas, consulte os seguintes recursos: