使用 CloudTrail 主控台刪除線索 - AWS CloudTrail

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用 CloudTrail 主控台刪除線索

使用 CloudTrail 主控台刪除線索。如果組織的管理帳戶或委派的管理員帳戶刪除了組織線索,則系統就會從組織的所有成員帳戶中移除線索。

重要

雖然刪除 CloudTrail 追蹤是不可復原的動作,但 CloudTrail 不會刪除該追蹤的 Amazon S3 儲存貯體、Amazon S3 儲存貯體本身或追蹤交付事件的 CloudWatch 日誌群組中的日誌檔案。刪除多區域追蹤將停止記錄 中啟用的所有AWS區域中的事件AWS 帳戶。刪除單一區域追蹤只會停止記錄該區域中的事件。它不會停止記錄其他區域中的事件,即使這些其他區域中的線索與已刪除的線索具有相同的名稱。

如需關閉和刪除 CloudTrail 追蹤的相關資訊,請參閱 AWS 帳戶 關閉和追蹤

如果您已在 Amazon Security Lake 中啟用 CloudTrail 管理事件,則需要維護至少一個多區域,會同時記錄 readwrite 管理事件的組織追蹤。如果它是您擁有的唯一符合此要求的追蹤,除非在 Security Lake 中關閉 CloudTrail 管理事件,否則您無法刪除該追蹤。

使用 CloudTrail 主控台刪除線索
  1. 登入 AWS 管理主控台,並在 https://https://console.aws.amazon.com/cloudtrail/ 開啟 CloudTrail 主控台。

  2. 開啟 CloudTrail 主控台的 Trails (線索) 頁面。

  3. 選擇線索名稱。

  4. 在線索詳細資訊頁面頂端,選擇 Delete (刪除)。

  5. 出現提示要您確認刪除時,選擇 Delete (刪除) 以永久刪除線索。線索將會從線索清單中予以移除。已交付至 Amazon S3 儲存貯體的日誌檔案不會刪除並繼續產生 S3 費用。

    注意

    傳遞至 Amazon S3 儲存貯體的內容可能包含客戶內容。如需移除敏感資料的詳細資訊,請參閱《Amazon S3 使用者指南》中的清空儲存貯體和刪除儲存貯體Amazon S3