

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Registrazione e monitoraggio in AWS Control Tower
<a name="logging-and-monitoring"></a>

Il monitoraggio consente di pianificare e rispondere a potenziali incidenti. I risultati delle attività di monitoraggio vengono archiviati in file di registro. Pertanto, registrazione e monitoraggio sono concetti strettamente correlati e sono una parte importante della natura ben progettata di AWS Control Tower.

Quando configuri la tua zona di destinazione, uno degli account condivisi creati è l'account di archivio dei * log. * È dedicato alla raccolta centralizzata di tutti i log, inclusi i log di tutti gli account condivisi e dei membri. I file di log sono archiviati in un bucket Amazon S3. Questi file di log consentono agli amministratori e ai revisori di esaminare le operazioni e gli eventi che si sono verificati. 

Come best practice, è consigliabile raccogliere i dati di monitoraggio di tutte le parti della AWS configurazione nei log, in modo da poter eseguire più facilmente il debug di un errore multipunto, se si verifica. AWS fornisce diversi strumenti per monitorare le risorse e le attività nella zona di atterraggio.

Ad esempio, lo stato dei controlli viene monitorato costantemente. Puoi visualizzarne lo stato a colpo d'occhio nella console AWS Control Tower o a livello di codice tramite [ le API AWS Control Tower. ](https://docs.aws.amazon.com/controltower/latest/APIReference/API_Operations.html) Inoltre, lo stato e lo stato degli account che hai eseguito il provisioning in Account Factory vengono monitorati costantemente.

**Visualizza le azioni registrate dalla pagina Attività **

Nella console AWS Control Tower, la ** pagina ** Attività fornisce una panoramica delle azioni dell'account di gestione di AWS Control Tower. Per accedere alla ** pagina delle ** attività di AWS Control Tower, seleziona ** Attività nella barra ** di navigazione a sinistra.

Le attività mostrate nella ** pagina ** Attività sono le stesse riportate nel registro degli AWS CloudTrail eventi di AWS Control Tower, ma sono mostrate in formato tabellare. Per ulteriori informazioni su un'attività specifica, selezionare l'attività dalla tabella e quindi scegliere **View details (Visualizza dettagli)**.

Puoi visualizzare le azioni e gli eventi degli account dei membri nei file di archivio dei log.

Le seguenti sezioni descrivono il monitoraggio e la registrazione in AWS Control Tower con maggiori dettagli:

**Argomenti**
+ [Strumenti integrati per il monitoraggio](monitoring-overview.md)
+  [Registrazione delle azioni di AWS Control Tower con AWS CloudTrail](logging-using-cloudtrail.md)
+ [Eventi del ciclo di vita in AWS Control Tower](lifecycle-events.md)
+ [Utilizzo AWS Notifiche utente con AWS Control Tower](using-user-notifications.md)