Criar e atualizar uma trilha com o console - AWS CloudTrail

Criar e atualizar uma trilha com o console

É possível usar o console do CloudTrail para criar, atualizar ou excluir suas trilhas. As trilhas criadas usando o console são de várias regiões. Para criar uma trilha que registra eventos em apenas uma Região da AWS, use a AWS CLI.

É possível criar até cinco trilhas para cada região. Assim que você cria uma trilha, o CloudTrail inicia automaticamente o registro de chamadas de API e eventos relacionados na sua conta para o bucket do Amazon S3 especificado por você.

Você pode alterar as seguintes configurações da sua trilha usando o console do CloudTrail:

  • Você pode alterar a localização do bucket do S3 e especificar um prefixo.

  • A conta de gerenciamento de uma organização AWS Organizations pode converter uma trilha no nível da conta em uma trilha da organização ou vice-versa.

  • Você pode habilitar ou desabilitar a criptografia de chave do KMS.

  • É possível habilitar ou desabilitar a validação de arquivos de log. A validação de arquivos de log ajuda você a determinar se um arquivo de log foi modificado, excluído ou permaneceu inalterado depois de ser entregue pelo CloudTrail. A validação do arquivo de log é habilitada por padrão.

  • Você pode configurar uma trilha para enviar notificações a um tópico do Amazon SNS.

  • É possível configurar uma trilha para enviar eventos para o grupo de logs do CloudWatch Logs. Tanto o grupo de logs quanto o perfil do IAM devem existir em sua própria conta.

  • Você pode atualizar as configurações de eventos de gerenciamento, eventos de dados, eventos de atividade de rede e eventos do Insights.

  • É possível adicionar ou remover tags. Você pode adicionar até 50 pares de chave de tag para ajudar a identificar suas trilhas.

Usar o console do CloudTrail para criar ou atualizar uma trilha oferece as seguintes vantagens.

  • Se esta é a primeira vez que você cria uma trilha, o uso do console do CloudTrail permite visualizar os recursos e as opções disponíveis.

  • Se você estiver configurando uma trilha para registrar eventos de dados, usar o console do CloudTrail permitirá visualizar os tipos de dados disponíveis. Para obter mais informações, consulte Eventos de dados de log.

  • Se você for configurar uma trilha para eventos de atividade de rede, usar o console do CloudTrail permitirá visualizar as origens de eventos disponíveis. Para obter mais informações, consulte Registrar em log os eventos de atividade de rede.

Para obter informações específicas para a criação de uma trilha da organização no AWS Organizations, consulte Criar uma trilha para uma organização.