Criar e atualizar uma trilha com o console
É possível usar o console do CloudTrail para criar, atualizar ou excluir suas trilhas. As trilhas criadas usando o console são de várias regiões. Para criar uma trilha que registra eventos em apenas uma Região da AWS, use a AWS CLI.
É possível criar até cinco trilhas para cada região. Assim que você cria uma trilha, o CloudTrail inicia automaticamente o registro de chamadas de API e eventos relacionados na sua conta para o bucket do Amazon S3 especificado por você.
Você pode alterar as seguintes configurações da sua trilha usando o console do CloudTrail:
-
Você pode alterar a localização do bucket do S3 e especificar um prefixo.
-
A conta de gerenciamento de uma organização AWS Organizations pode converter uma trilha no nível da conta em uma trilha da organização ou vice-versa.
-
Você pode habilitar ou desabilitar a criptografia de chave do KMS.
-
É possível habilitar ou desabilitar a validação de arquivos de log. A validação de arquivos de log ajuda você a determinar se um arquivo de log foi modificado, excluído ou permaneceu inalterado depois de ser entregue pelo CloudTrail. A validação do arquivo de log é habilitada por padrão.
-
Você pode configurar uma trilha para enviar notificações a um tópico do Amazon SNS.
-
É possível configurar uma trilha para enviar eventos para o grupo de logs do CloudWatch Logs. Tanto o grupo de logs quanto o perfil do IAM devem existir em sua própria conta.
-
Você pode atualizar as configurações de eventos de gerenciamento, eventos de dados, eventos de atividade de rede e eventos do Insights.
-
É possível adicionar ou remover tags. Você pode adicionar até 50 pares de chave de tag para ajudar a identificar suas trilhas.
Usar o console do CloudTrail para criar ou atualizar uma trilha oferece as seguintes vantagens.
-
Se esta é a primeira vez que você cria uma trilha, o uso do console do CloudTrail permite visualizar os recursos e as opções disponíveis.
-
Se você estiver configurando uma trilha para registrar eventos de dados, usar o console do CloudTrail permitirá visualizar os tipos de dados disponíveis. Para obter mais informações, consulte Eventos de dados de log.
-
Se você for configurar uma trilha para eventos de atividade de rede, usar o console do CloudTrail permitirá visualizar as origens de eventos disponíveis. Para obter mais informações, consulte Registrar em log os eventos de atividade de rede.
Para obter informações específicas para a criação de uma trilha da organização no AWS Organizations, consulte Criar uma trilha para uma organização.