Monitoreo de eventos con CloudTrail
AWS Control Tower configura AWS CloudTrail para habilitar el registro y la auditoría centralizados. Con CloudTrail, la cuenta de administración puede revisar las acciones administrativas y los eventos del ciclo de vida de las cuentas de miembro.
CloudTrail lo ayuda a supervisar el entorno de AWS en la nube al mantener un historial de las llamadas a la API de AWS realizadas por las cuentas. Por ejemplo, puede identificar los usuarios y las cuentas que llamaron a las API de AWS para los servicios que admiten CloudTrail, la dirección IP de origen desde la que se realizaron las llamadas y el momento en que esas llamadas se efectuaron. Puede integrar CloudTrail en las aplicaciones mediante la API, automatizar la creación de registros de seguimiento para su organización, verificar el estado de sus registros de seguimiento y controlar la forma en que los administradores activan y desactivan los registros de CloudTrail. Para obtener más información, consulte la Guía del usuario de AWS CloudTrail.