View a markdown version of this page

Sobre o registro em log no AWS Control Tower - AWS Control Tower

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Sobre o registro em log no AWS Control Tower

A AWS Control Tower realiza o registro de ações e eventos automaticamente, por meio de sua integração com AWS CloudTrail e AWS Config, e os registra em. CloudWatch Todas as ações são registradas em log, incluindo aquelas das contas de gerenciamento do AWS Control Tower e das contas-membros da organização. As ações e os eventos da conta de gerenciamento podem ser visualizados na página Atividades no console. É possível visualizar ações e eventos de contas-membros nos arquivos de arquivamento de logs.

Organization-level trilhas

A AWS Control Tower configura uma nova CloudTrail trilha quando você configura uma zona de aterrissagem. É uma trilha no nível da organização, o que significa que ela registra em log todos os eventos para a conta de gerenciamento e todas as contas-membros da organização. Esse recurso depende de acesso confiável para dar à conta de gerenciamento permissões para criar uma trilha em cada conta-membro.

Para obter mais informações sobre a Torre de Controle da AWS e as trilhas CloudTrail organizacionais, consulte Criação de uma trilha para uma organização.

nota

Nas versões do AWS Control Tower antes da versão 3.0 da zona de pouso, o AWS Control Tower criou uma trilha de conta-membro em cada conta. Quando você atualiza para a versão 3.0, sua CloudTrail trilha se torna uma trilha da organização. Para obter as melhores práticas ao se deslocar entre trilhas, consulte Melhores práticas para mudar de trilhas no Guia CloudTrail do usuário.

Quando você inscreve uma conta na Torre de Controle da AWS, sua conta é governada pela AWS CloudTrail trilha da organização da Torre de Controle da AWS. Se você já tiver uma implantação de uma CloudTrail trilha nessa conta, poderá ver cobranças duplicadas, a menos que exclua a trilha existente da conta antes de inscrevê-la na Torre de Controle da AWS.

nota

Quando você atualiza para a versão 3.0 da zona de pouso, o AWS Control Tower exclui as trilhas no nível da conta (que o AWS Control Tower criou) nas suas contas inscritas em seu nome. Seus arquivos de log existentes no nível da conta são preservados em seu bucket do Amazon S3.