AWS CloudTrail
用户指南 (版本 1.0)
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

从多个账户中接收 CloudTrail 日志文件

您可以将 CloudTrail 日志文件从多个 AWS 账户传输到单个 Amazon S3 存储桶中。例如,您拥有账户 ID 分别为 111111111111、222222222222、333333333333 和 444444444444 的四个 AWS 账户,并且您需要配置 CloudTrail 以将日志文件从这四个账户传输到属于账户 111111111111 的存储桶。要完成此操作,请依次完成以下步骤:

  1. 在目标存储桶所属的账户(此示例中为 111111111111)中启动 CloudTrail。不要在任何其他账户中启动 CloudTrail。

    有关说明,请参阅创建跟踪

  2. 更新目标存储桶的存储桶策略,以便向 CloudTrail 授予跨账户权限。

    有关说明,请参阅设置适用于多个账户的存储桶策略

  3. 在所需的其他账户(此示例中为 222222222222、333333333333 和 444444444444)中启动 CloudTrail。在这些账户中将 CloudTrail 配置为使用属于您在步骤 1 中指定的账户(此示例中为 111111111111)的同一存储桶。

    有关说明,请参阅在附加账户中启用 CloudTrail