CloudTrail コンソールで証跡を削除する - AWS CloudTrail

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

CloudTrail コンソールで証跡を削除する

CloudTrail コンソールで証跡を削除することができます。組織の管理アカウントまたは委任された管理者アカウントが組織の証跡を削除すると、その証跡は、組織のすべてのメンバーアカウントから削除されます。

重要

CloudTrail 証跡の削除は元に戻せないアクションですが、CloudTrail はその証跡の Amazon S3 バケット内のログファイル、Amazon S3 バケット自体、または証跡がイベントを配信する CloudWatch ロググループを削除しません。マルチリージョン証跡を削除すると、 で有効になっているすべてのAWSリージョンでイベントのログ記録が停止しますAWS アカウント。単一リージョンの証跡を削除すると、そのリージョンのイベントのログ記録のみが停止します。他のリージョンの証跡が削除された証跡と同じ名前であっても、他のリージョンのイベントのログ記録は停止されません。

アカウント閉鎖と CloudTrail 証跡の削除については、「AWS アカウント クロージャーと証跡」を参照してください。

Amazon Security Lake で CloudTrail 管理イベントを有効にしている場合は、read と write の両方の管理イベントのログ記録を行うマルチリージョンの組織証跡を、1 つ以上作成する必要があります。これが、ユーザーが使用する中で唯一この要件を満たしている証跡である場合、Security Lake で CloudTrail 管理イベントをオフにしない限り、この証跡を削除することはできません。

CloudTrail コンソールで証跡を削除するには
  1. にサインインAWS マネジメントコンソールし、https://console.aws.amazon.com/cloudtrail/ で CloudTrail コンソールを開きます。

  2. CloudTrail コンソールの [Trails] ページを開きます。

  3. 証跡名を選択します。

  4. 証跡の詳細ページの上部で、[削除] を選択します。

  5. 削除の確認を求められたら、[削除] を選択して証跡を永久的に削除します。証跡のリストから証跡が削除されます。すでに Amazon S3 バケットに配信されているログファイルは削除されず、S3 料金は発生しつづけます。

    注記

    Amazon S3 バケットに配信されるコンテンツには、カスタマーコンテンツが含まれている場合があります。機密データの削除の詳細については、「Amazon S3 ユーザーガイド」の「バケットを空にする」および「バケットの削除」を参照してください。