本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
您可以使用 CloudTrail 控制台创建、更新或删除跟踪。使用控制台创建的跟踪具有多区域属性。要创建仅记录一个 AWS 区域 中事件的跟踪,请使用 AWS CLI。
您最多可以为每个区域创建 5 个跟踪。在您创建跟踪后,CloudTrail 会自动开始将您的账户下的 API 调用和相关事件记录到您指定的 Simple Storage Service(Amazon S3)存储桶中。
您可以使用 CloudTrail 控制台更改跟踪的以下设置:
-
您可以更改 S3 存储桶位置并指定前缀。
-
AWS Organizations 组织的管理账户可以将账户级跟踪转换为组织跟踪,也可以将组织跟踪转换为账户级跟踪。
-
您可以启用或禁用 KMS 密钥加密。
-
您可以启用或禁用日志文件验证。日志文件验证使您能够确定日志文件在 CloudTrail 传输后是否已修改、删除或未更改。默认情况下,启用日志文件验证。
-
您可以配置跟踪以将通知发送到 Amazon SNS 主题。
-
您可以配置跟踪以将事件发送到 CloudWatch Logs 日志组。日志组和 IAM 角色都必须存在于您自己的账户中。
-
您可以更新管理事件、数据事件、网络活动事件(预览版)和 Insights 事件的设置。
-
您可以添加或删除标签。您最多可以添加 50 个标签键对来帮助您识别您的跟踪。
使用 CloudTrail 控制台创建或更新跟踪会带来以下优势:
有关为 AWS Organizations 中的组织创建跟踪的特定信息,请参阅为组织创建跟踪。