View a markdown version of this page

Acerca del inicio de sesión en AWS Control Tower - AWS Control Tower

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Acerca del inicio de sesión en AWS Control Tower

AWS Control Tower logra registrar las acciones y los eventos de forma automática, mediante su integración con AWS CloudTrail y AWS Config, y los registra en CloudWatch. Se registran todas las acciones, incluidas las acciones de la cuenta de administración de AWS Control Tower y de las cuentas de miembro de su organización. Las acciones y los eventos de la cuenta de administración se pueden ver en la página Actividades de la consola. Puede ver las acciones y los eventos de las cuentas de miembro en los archivos de registro.

Organization-level senderos

AWS Control Tower establece un nuevo CloudTrail sendero al configurar una zona de aterrizaje. Es un registro de seguimiento por organización, lo que significa que registra todos los eventos de la cuenta de administración y de todas las cuentas de miembros de la organización. Esta característica se basa en un acceso de confianza para otorgar permisos a la cuenta de administración para crear un registro en cada cuenta de miembro.

Para obtener más información sobre AWS Control Tower y las rutas CloudTrail organizativas, consulte Crear una ruta para una organización.

nota

En las versiones de AWS Control Tower anteriores a la versión 3.0 de la zona de aterrizaje, AWS Control Tower creó un registro de seguimiento de de cuentas de miembros en cada cuenta. Cuando actualiza a la versión 3.0, su CloudTrail ruta pasa a ser una ruta organizacional. Para conocer las mejores prácticas a la hora de moverse de una ruta a otra, consulta las prácticas recomendadas para cambiar de ruta en la Guía del CloudTrail usuario.

Cuando inscribe una cuenta en AWS Control Tower, su cuenta se rige por la AWS CloudTrail ruta de la organización de AWS Control Tower. Si ya tiene una implementación de una CloudTrail ruta en esa cuenta, es posible que se le cobren cargos duplicados, a menos que elimine la ruta existente en la cuenta antes de inscribirla en AWS Control Tower.

nota

Cuando actualiza a la versión 3.0 de la zona de aterrizaje, AWS Control Tower elimina en su nombre los registros de seguimiento por cuenta (que AWS Control Tower ha creado) de las cuentas inscritas. Los archivos de registro por cuenta existentes se conservan en el bucket de Amazon S3.