Monitorar eventos com CloudTrail
O AWS Control Tower configura o AWS CloudTrail para permitir a auditoria e o registro em log centralizado. Com o CloudTrail, a conta de gerenciamento pode analisar as ações administrativas e os eventos do ciclo de vida das contas-membros.
O CloudTrail ajuda você a monitorar seu ambiente da AWS na nuvem mantendo um histórico das chamadas de API da AWS para suas contas. Por exemplo, é possível identificar os usuários e as contas que chamaram as APIs da AWS para serviços compatíveis com o CloudTrail, o endereço IP de origem dos quais as chamadas foram feitas e o horário em que as chamadas ocorreram. Você pode integrar o CloudTrail a aplicativos usando a API, automatizar a criação de trilhas para a sua organização, verificar o status das suas trilhas e controlar como os administradores ativam e desativam o registro em log do CloudTrail. Para obter mais informações, consulte o Guia do usuário do AWS CloudTrail.