管理事件資料存放區生命週期 - AWS CloudTrail

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

管理事件資料存放區生命週期

以下是事件資料存放區的生命週期階段。

  • CREATED – 指示已建立事件資料存放區的短期狀態。

  • ENABLED – 事件資料存放區在作用中並擷取事件。您可以執行查詢並將追蹤事件複製到事件資料存放區。

  • STARTING_INGESTION – 短期狀態指示事件資料存放區將開始擷取即時事件。

  • STOPPING_INGESTION – 短期狀態指示事件資料存放區將停止擷取即時事件。

  • STOPPED_INGESTION – 事件資料存放區不在擷取事件。您仍然可以對已在事件資料存放區內的任何事件執行查詢,並將追蹤事件複製到事件資料存放區。

  • PENDING_DELETION – 事件資料存放區處於 ENABLEDSTOPPED_INGESTION 狀態並且已遭刪除,但在永久刪除之前,該存放區仍在 7 天等待期內。您不能在事件資料存放區上執行查詢,除了還原之外,不能對事件資料存放區執行任何操作。

只有在聯合和終止保護都停用時,您才能刪除事件資料存放區。終止保護可防止意外刪除事件資料存放區。根據預設,事件資料存放區的終止保護功能為啟用。聯合可讓您在 Athena 中查詢事件資料存放區資料,而且其預設為停用。

刪除事件資料存放區後,該存放區會維持 PENDING_DELETION 狀態長達 7 天,然後才會永久刪除。您可以在 7 天等待期內還原事件資料存放區。事件資料存放區處於 PENDING_DELETION 狀態時無法用於查詢,除了還原操作外,不能對事件資料存放區執行其他任何操作。待刪除的事件資料存放區不會擷取事件,也不會產生費用。但是,擱置刪除的事件資料存放區會計入可存在於一個事件資料存放區的配額中 AWS 區域。

事件資料存放區上的可用動作

若要刪除還原事件資料倉庫、複製追蹤事件、開始或停止擷取事件,或者開啟或關閉事件資料倉庫的終止保護,請使用事件資料存放區詳細資料頁面中 「動作」功能表上的命令。

事件資料存放區的動作功能表。

複製追蹤事件的選項僅適用於包含 CloudTrail 管理和資料事件的事件資料存放區。只有包含事件 (管理和資料事件) 或 AWS Config 設定項目的事件資料存放區才能使用「 CloudTrail 開擷取」和「停止擷取」選項。