

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Criar uma trilha para registrar eventos de gerenciamento
<a name="tutorial-trail"></a>

Para a primeira trilha, recomendamos que você crie uma trilha que registre todos os [eventos de gerenciamento](cloudtrail-concepts.md#cloudtrail-concepts-management-events) e não registre [eventos de dados](cloudtrail-concepts.md#cloudtrail-concepts-data-events) ou eventos do Insights. Os exemplos de eventos de gerenciamento incluem eventos de segurança, como os eventos do `CreateUser` e `AttachRolePolicy` do IAM, eventos de recurso, como `RunInstances` e `CreateBucket` e muito mais. Você criará um bucket do Amazon S3 onde armazenará os arquivos de log da trilha como parte da criação da trilha no CloudTrail console.

**nota**  
AWS Control Tower configura novos eventos de gerenciamento de registros de CloudTrail trilhas ao configurar uma zona de aterrissagem. É uma trilha no nível da organização, o que significa que ela registra todos os eventos de gerenciamento para a conta de gerenciamento e todas as contas-membro da organização. Para obter mais informações, consulte [Informações sobre registro em log no AWS Control Tower](https://docs.aws.amazon.com/controltower/latest/userguide/about-logging.html) no *Guia do usuário do AWS CloudTrail *.  
Este tutorial pressupõe que você está criando a primeira trilha. Dependendo do número de trilhas que você tem em sua AWS conta e de como essas trilhas são configuradas, o procedimento a seguir pode ou não gerar despesas. CloudTrail armazena arquivos de log em um bucket do Amazon S3, o que gera custos. Para obter mais informações sobre preços, consulte [Preços do AWS CloudTrail](https://aws.amazon.com/cloudtrail/pricing/) e [Preços do Amazon S3](https://aws.amazon.com/s3/pricing/).

**Para criar uma trilha**

1. Faça login no Console de gerenciamento da AWS e abra o CloudTrail console em [ https://console.aws.amazon.com/cloudtrail/](https://console.aws.amazon.com/cloudtrail/).

1. No ** seletor de ** região, escolha a AWS região em que você deseja que sua trilha seja criada. Essa é a região inicial da trilha.
**nota**  
A região de origem é a única Região da AWS em que você pode atualizar a trilha após sua criação.

1. Na página inicial do CloudTrail serviço, na ** página ** Trilhas ou na ** seção ** Trilhas da ** página ** do Painel, escolha ** Criar trilha**.

1. Em **Trail name (Nome da trilha)**, dê um nome pra a trilha, como {{management-events}}. Como prática recomendada, use um nome que identifique rapidamente a finalidade da trilha. Nesse caso, você está criando uma trilha que registra eventos de gerenciamento.

1. Mantenha a configuração padrão para **Habilitar para todas as contas em minha organização**. Essa opção não estará disponível para alteração, a menos que você tenha contas configuradas no Organizations.

1. Em **Storage location** (Local de armazenamento), escolha **Create a S3 bucket** (Criar um bucket do S3) para criar um bucket. Quando você cria um bucket, CloudTrail cria e aplica as políticas de bucket necessárias. Se você escolher criar um bucket do S3 padrão, sua política do IAM precisará incluir permissão para a ação `s3:PutEncryptionConfiguration` porque, por padrão, a criptografia do lado do servidor está habilitada para o bucket. Forneça ao seu bucket um nome que facilite sua identificação.

   Para facilitar a localização de seus registros, crie uma nova pasta (também conhecida como * prefixo*) em um bucket existente para armazenar seus CloudTrail registros.
**nota**  
O nome do bucket do Amazon S3 deve ser exclusivo globalmente. Para obter mais informações, consulte as [Regras para nomear buckets](https://docs.aws.amazon.com/AmazonS3/latest/userguide/bucketnamingrules.html) no *Guia do usuário do Amazon Simple Storage Service*.

1. Desmarque a caixa de seleção para desativar a SSE-KMS criptografia do arquivo de ** log**. Por padrão, seus arquivos de log são criptografados com SSE-S3 criptografia. Para obter mais informações sobre essa configuração, consulte [ Usando criptografia do lado do servidor com chaves gerenciadas do Amazon S3 (). SSE-S3 ](https://docs.aws.amazon.com/AmazonS3/latest/userguide/UsingServerSideEncryption.html)

1. Deixe as configurações padrão em **Additional settings** (Configurações adicionais).

1. Deixe as configurações padrão para ** CloudWatch Logs**. Por enquanto, não envie registros para o Amazon CloudWatch Logs.

1. (Opcional) Em **Tags**, é possível adicionar até 50 pares de chave de tag para ajudar a identificar, classificar e controlar o acesso à sua trilha. As tags podem ajudar você a identificar suas CloudTrail trilhas e outros recursos, como os buckets do Amazon S3 que contêm arquivos de CloudTrail log. Por exemplo, você poderia anexar uma tag com o nome **Compliance** e o valor **Auditing**.
**nota**  
Embora você possa adicionar tags às trilhas ao criá-las no CloudTrail console e criar um bucket do Amazon S3 para armazenar seus arquivos de log no CloudTrail console, você não pode adicionar tags ao bucket do Amazon S3 a partir do CloudTrail console. Para obter mais informações sobre como visualizar e alterar as propriedades de um bucket do Amazon S3, inclusive adicionar tags a um bucket, consulte o [*Manual do usuário do Amazon S3*](https://docs.aws.amazon.com/AmazonS3/latest/userguide/view-bucket-properties.html).

   Quando terminar de criar as tags, escolha **Next** (Próximo).

1. Na página **Choose log events** (Escolher eventos de log), selecione os tipos de log. Para essa trilha, mantenha o padrão, **Management events** (Eventos de gerenciamento). Em **Management events** (Eventos de gerenciamento), escolha para registrar eventos de **Read** (Leitura) e **Write** (Gravação) se ainda não estiverem selecionados. Deixe as caixas de seleção para ** Excluir AWS KMS eventos ** e ** Excluir eventos da API de dados do Amazon RDS ** vazias para registrar todos os eventos de gerenciamento.  
![A página Create trail (Criar trilha), configurações de Event type (Tipo de evento)](http://docs.aws.amazon.com/pt_br/awscloudtrail/latest/userguide/images/cloudtrail-create-trail-event-type.png)

1. Mantenha as configurações padrão para **Eventos de dados**, **Eventos do Insights** e **Eventos de atividade de rede**. Essa trilha não registrará nenhum evento de dados, eventos do Insights nem eventos de atividades de rede. Escolha **Próximo**.

1. Na página **Review and create** (Analisar e criar), revise as configurações que você escolheu para sua trilha. Selecione **Edit** (Editar) para voltar e fazer alterações em uma seção. Quando estiver pronto para criar a trilha, escolha **Create trail** (Criar trilha).

1. A página **Trails** (Trilhas) mostra sua nova trilha na tabela. Observe que a trilha está definida como ** Multi-region trilha ** por padrão e que o registro está ativado para a trilha por padrão.  
![A página Create trail (Criar trilha), configurações de Event type (Tipo de evento)](http://docs.aws.amazon.com/pt_br/awscloudtrail/latest/userguide/images/cloudtrail-create-trail-done.png)

Para obter mais informações sobre trilhas, consulte [Trabalhando com CloudTrail trilhas](cloudtrail-trails.md).