AWS CloudTrail
用户指南 (版本 1.0)
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 Amazon AWS 入门

更新跟踪

要更改跟踪设置,请使用以下过程。

使用 AWS 管理控制台更新跟踪

  1. 登录 AWS 管理控制台并通过以下网址打开 CloudTrail 控制台:https://console.amazonaws.cn/cloudtrail/

  2. 选择 Trails,然后选择一个跟踪。

  3. 要对 Trail settings 进行更新,请选择铅笔图标,并指定要将跟踪应用于单个区域还是所有区域,然后选择 Save

  4. 对于 Management events,选择铅笔图标并进行更改,然后选择 Save。您的跟踪可以记录 AllRead-onlyWrite-onlyNone。默认情况下,跟踪会记录 All 管理事件。有关更多信息,请参阅管理事件

  5. 对于 Data events,选择铅笔图标或 Configure,更改后选择 Save。默认情况下,跟踪不记录数据事件。有关更多信息,请参阅数据事件

  6. 对于 Storage location,选择铅笔图标以更新下列设置:

    • 要接收日志文件的 S3 存储桶 (带有可选前缀)。

    • 使用 AWS KMS 进行日志文件加密。

    • 针对日志的日志文件验证。

    • Amazon SNS 主题,用于在传送日志文件时通知您。

    有关更多信息,请参阅为跟踪配置高级设置

  7. 选择 Save

为您的跟踪配置 CloudWatch Logs 和标签

  1. 要配置 CloudTrail 以将事件传送到 CloudWatch Logs 进行监控,对于 CloudWatch Logs ,请选择 Configure (配置)。有关这些设置的更多信息,请参阅将事件发送到 CloudWatch Logs

  2. 要为跟踪配置标签 (自定义键值对),请单击 Tags 右侧的铅笔图标。每个跟踪最多可添加 50 个键值对。必须从创建跟踪的区域配置跟踪标签。

  3. 完成后,选择 Apply