Gerenciamento da consistência de dados no CloudTrail - AWS CloudTrail

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Gerenciamento da consistência de dados no CloudTrail

O CloudTrail usa um modelo de computação distribuído chamado consistência eventual. Qualquer alteração feita na sua configuração do CloudTrail (ou outros serviços da AWS), incluindo tags usadas no attribute-based access control (ABAC – Controle de acesso baseado em atributo), leva tempo para se tornar visível em todos os endpoints possíveis. O atraso resulta, em parte, do tempo necessário para enviar os dados de um servidor para outro e de uma região para outra em todo o mundo. O CloudTrail também usa o armazenamento em cache para melhorar o desempenho, mas, em alguns casos, isso pode acrescentar tempo. A alteração talvez não fique visível enquanto os dados armazenados em cache anteriormente não atingirem o tempo limite.

Suas aplicações devem ser projetadas para levar em conta esses possíveis atrasos. Garanta que eles funcionem conforme o esperado, mesmo quando uma alteração feita em um local não fique imediatamente visível em outro. Essas alterações incluem habilitar uma região opcional, criar ou atualizar trilhas ou datastores de eventos, atualizar seletores de eventos e iniciar ou interromper o registro em log. Na criação ou atualização de um armazenamento de dados de trilha ou evento, o CloudTrail entrega logs para o bucket do S3 ou armazenamento de dados de eventos com base na última configuração conhecida até que as alterações se sejam propagadas para todos os locais.

Para obter mais informações sobre como isso afeta outros Serviços da AWS, consulte os seguintes recursos: