使用控制台创建和更新跟踪 - AWS CloudTrail

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用控制台创建和更新跟踪

您可以使用 CloudTrail 控制台创建、更新或删除您的跟踪。使用控制台创建的跟踪具有多区域属性。要创建仅在一个中记录事件的跟踪 AWS 区域,请使用 AWS CLI

您最多可以为每个区域创建 5 个跟踪。创建跟踪后, CloudTrail会自动开始将您账户中的 API 调用和相关事件记录到您指定的 Amazon S3 存储桶中。

您可以使用 CloudTrail 控制台更改跟踪的以下设置:

  • 您可以更改 S3 存储桶的位置并指定前缀。

  • AWS Organizations 组织的管理账户可以将账户级跟踪转换为组织跟踪,也可以将组织跟踪转换为账户级跟踪。

  • 您可以启用或禁用 KMS 密钥加密。

  • 您可以启用或禁用日志文件验证。日志文件验证允许您确定日志文件在 CloudTrail 传送后是被修改、删除还是未更改。默认情况下,日志文件验证处于启用状态。

  • 您可以配置跟踪以向 Amazon SNS 主题发送通知。

  • 您可以配置跟踪以将事件发送到 CloudWatch 日志日志组。日志组和 IAM 角色都必须存在于您自己的账户中。

  • 您可以更新管理事件、数据事件和 Insights 事件的设置。

  • 您可以添加或删除标签。您最多可以添加 50 个标签密钥对,以帮助您识别您的路径。

使用 CloudTrail 控制台创建或更新跟踪具有以下优点。

  • 如果这是您第一次创建跟踪,则使用 CloudTrail 控制台可以查看可用的功能和选项。

  • 如果您正在配置记录数据事件的跟踪,则使用 CloudTrail 控制台可以查看可用的数据类型。有关记录事件数据的更多信息,请参阅 记录数据事件

  • 如果您的跟踪已经在记录数据事件,则使用控制台可以轻松地为其他数据事件类型添加日志记录。

有关在中为组织创建跟踪的特定信息 AWS Organizations,请参阅为组织创建跟踪