为您的创建跟踪Amazon账户 - Amazon CloudTrail
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

为您的创建跟踪Amazon账户

创建跟踪时,可以将事件作为日志文件持续传送到您指定的 Amazon S3 存储桶。创建跟踪可提供许多好处,其中包括:

  • 超过 90 天的事件记录。

  • 通过将日志事件发送到 Amazon CloudWatch Logs 来自动监视指定事件并发出警报的选项。

  • 查询日志和分析的选项AmazonAmazon Athena 服务活动。

从 2019 年 4 月 12 日开始,您只能在Amazon记录事件的区域。如果您创建的跟踪记录所有Amazon区域,则它将显示在控制台中的所有区域。如果您创建仅记录单个区域中事件的跟踪,则可以在该区域中查看和管理它。创建多区域跟踪是默认选项,如果您使用Amazon CloudTrail控制台,并且是推荐的最佳实践。要创建单区域跟踪,必须使用Amazon CLI。

如果使用 Amazon Organizations,则可以创建一条跟踪,以记录组织中所有 Amazon 账户的事件。将在每个成员账户中创建具有相同名称的跟踪,并且来自每个跟踪的事件将传递到您指定的 Amazon S3 存储桶。

注意

只有组织的管理账户才能为组织创建跟踪。为 Organizations 创建跟踪会自动启用 CloudTrail 和组织之间的集成。有关更多信息,请参阅 为组织创建跟踪