Ajouter un administrateur CloudTrail délégué - AWS CloudTrail

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Ajouter un administrateur CloudTrail délégué

Vous pouvez ajouter un administrateur délégué pour gérer les CloudTrail ressources d'une organisation, telles que les journaux de suivi et les magasins de données d'événement.

Vous pouvez ajouter un administrateur CloudTrail délégué pour votre AWS organisation à l'aide de la CloudTrail console ou du AWS CLI.

Avant d'ajouter un administrateur délégué, assurez-vous qu'il possède un compte dans votre organisation et que vous êtes connecté avec le compte de gestion de votre organisation. Pour plus d'informations sur la création d'un AWS compte pour votre organisation, consultez Creating an account in your organization (Création d'un AWS compte dans votre organisation). Pour de plus amples informations sur l'ajout d'un AWS compte à votre organisation, consultez Invitation d'un AWS compte à rejoindre votre organisation.

CloudTrail console

La procédure suivante vous montre comment ajouter un administrateur CloudTrail délégué à l'aide de la CloudTrail console.

  1. Connectez-vous à la CloudTrail console AWS Management Console et ouvrez-la à l'adresse https://console.aws.amazon.com/cloudtrail/.

  2. Sélectionnez Settings (Paramètres) dans le panneau de navigation gauche de la CloudTrail console.

  3. Dans la section Organization delegated administrators (Administrateurs délégués de l'organisation), choisissez Register administrator (Enregistrer l'administrateur).

  4. Entrez l'ID de AWS compte à 12 chiffres du compte que vous souhaitez désigner comme administrateur CloudTrail délégué pour les journaux de suivi et les magasins de données d'événement de l'organisation.

  5. Sélectionnez Register administrator (Enregistrer l'administrateur).

AWS CLI

L'exemple suivant ajoute un administrateur CloudTrail délégué.

aws cloudtrail register-organization-delegated-admin --member-account-id="memberAccountId"

Cette commande ne produit aucune sortie si elle réussit.