View a markdown version of this page

Informazioni sull'accesso ad AWS Control Tower - AWS Control Tower

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Informazioni sull'accesso ad AWS Control Tower

AWS Control Tower esegue la registrazione di azioni ed eventi automaticamente, attraverso la sua integrazione con AWS CloudTrail e AWS Config, e li registra. CloudWatch Tutte le azioni vengono registrate, incluse quelle effettuate dall'account di gestione di AWS Control Tower e dagli account dei membri dell'organizzazione. Le azioni e gli eventi dell'account di gestione sono visualizzabili nella pagina Attività della console. È possibile visualizzare le azioni e gli eventi dell'account membro nei file di archivio del registro.

Organization-level percorsi

AWS Control Tower imposta un nuovo CloudTrail percorso quando configuri una zona di atterraggio. È un percorso a livello di organizzazione, il che significa che registra tutti gli eventi per l'account di gestione e tutti gli account membri dell'organizzazione. Questa funzionalità si basa su un accesso affidabile per concedere all'account di gestione le autorizzazioni necessarie per creare un percorso su ogni account membro.

Per ulteriori informazioni su AWS Control Tower e sui percorsi CloudTrail organizzativi, consulta Creazione di un percorso per un'organizzazione.

Nota

Nelle versioni di AWS Control Tower precedenti alla versione 3.0 della zona di destinazione, AWS Control Tower ha creato un percorso di account membro in ogni account. Quando esegui l'aggiornamento alla versione 3.0, il CloudTrail percorso diventa un percorso organizzativo. Per le migliori pratiche per gli spostamenti tra i percorsi, consulta le migliori pratiche per modificare i percorsi nella Guida per l'CloudTrail utente.

Quando registri un account in AWS Control Tower, il tuo account è regolato dal AWS CloudTrail percorso dell'organizzazione AWS Control Tower. Se hai già implementato un CloudTrail percorso in quell'account, potresti ricevere addebiti duplicati a meno che non elimini il percorso esistente per l'account prima di registrarlo in AWS Control Tower.

Nota

Quando esegui l'aggiornamento alla versione 3.0 della zona di destinazione, AWS Control Tower elimina i percorsi a livello di account (creati da AWS Control Tower) negli account registrati per tuo conto. I tuoi file di log esistenti a livello di account vengono conservati nel relativo bucket Amazon S3.