View a markdown version of this page

使用控制台停止和启动事件摄取 - Amazon CloudTrail
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用控制台停止和启动事件摄取

注意

Amazon CloudTrail 从2026年5月31日起,Lake将不再向新客户开放。如果您想使用 CloudTrail Lake,请在该日期之前注册。现有客户可以继续正常使用该服务。有关更多信息,请参阅 CloudTrail 湖泊可用性变更

默认情况下,事件数据存储被配置为摄取事件。您可以使用控制台或 API 阻止事件数据存储采集事件。 Amazon CLI

开始摄取停止摄取的选项仅适用于包含 CloudTrail 事件(管理事件、数据事件和网络活动事件)或 Amazon Config 配置项目的事件数据存储。

当您停止对事件数据存储的摄取时,事件数据存储的状态将更改为 STOPPED_INGESTION。您仍然可以对事件数据存储中已存在的任何事件运行查询。您也可以将跟踪事件复制到事件数据存储(如果它仅包含 CloudTrail 事件)。

阻止事件数据存储摄取事件
  1. 登录 Amazon Web Services 管理控制台 并打开 CloudTrail 控制台,地址为https://console.aws.amazon.com/cloudtrail/

  2. 在导航窗格中,在 Lake 下,选择事件数据存储

  3. 选择事件数据存储。

  4. 操作中,选择停止摄取

  5. 在提示您确认时,选择停止日志记录。事件数据存储将停止摄取实时事件。

  6. 要恢复摄取,请选择开始摄取

要重新启动事件摄取
  1. 登录 Amazon Web Services 管理控制台 并打开 CloudTrail 控制台,地址为https://console.aws.amazon.com/cloudtrail/

  2. 在导航窗格中,在 Lake 下,选择事件数据存储

  3. 选择事件数据存储。

  4. 操作中,选择开始摄取