

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Verwenden Sie den `Befehl` update-trail, um einen Trail zu aktualisieren
<a name="cloudtrail-create-and-update-a-trail-by-using-the-aws-cli-update-trail"></a>

**Wichtig**  
Seit dem 22. November 2021 wurde die Art und Weise AWS CloudTrail geändert, wie Trails globale Serviceereignisse erfassen. Jetzt AWS STS werden Ereignisse von Amazon erstellt und in der Region aufgezeichnet CloudFront AWS Identity and Access Management, in der sie erstellt wurden, der Region USA Ost (Nord-Virginia), us-east-1. Dadurch wird die Art und Weise, wie diese Dienste CloudTrail behandelt werden, mit der anderer AWS globaler Dienste konsistent. Um weiterhin globale Service-Events außerhalb von USA Ost (Nord-Virginia) zu erhalten, sollten Sie *einzelregionale Trails* unter Verwendung globaler Serviceereignisse außerhalb von USA Ost (Nord-Virginia) in *multiregionale Trails* konvertieren. Weitere Informationen zum Erfassen von globalen Serviceereignissen finden Sie [Aktivieren und Deaktivieren der Protokollierung von globalen Serviceereignissen](#cloudtrail-create-and-update-a-trail-by-using-the-aws-cli-examples-gses) später in diesem Abschnitt.  
 Im Gegensatz dazu zeigen der ** Ereignisverlauf ** in der CloudTrail Konsole und im **aws cloudtrail lookup-events** Befehl diese Ereignisse an dem Ort an, AWS-Region an dem sie aufgetreten sind.

Sie können den `update-trail`-Befehl erwenden, um die Konfigurationseinstellungen für einen Trail zu ändern. Sie können auch die **add-tags**- und **remove-tags**-Befehle zum Hinzufügen und Entfernen von Tags für einen Trail verwenden. Du kannst Trails nur aus der AWS Region aktualisieren, in der der Trail erstellt wurde (seine Heimatregion). Denken Sie bei der Verwendung von daran AWS CLI, dass Ihre Befehle in der AWS Region ausgeführt werden, die für Ihr Profil konfiguriert ist. Wenn Sie die Befehle in einer anderen Region ausführen möchten, ändern Sie entweder die Standardregion für Ihr Profil, oder verwenden Sie den **--region**-Parameter mit dem Befehl.

Wenn Sie CloudTrail Verwaltungsereignisse in Amazon Security Lake aktiviert haben, müssen Sie mindestens einen organisatorischen Pfad verwalten, der mehrere Regionen umfasst `read` und sowohl Verwaltungsereignisse protokolliert als auch `write` Verwaltungsereignisse protokolliert. Sie können einen relevanten Trail nicht so aktualisieren, dass er gegen die Security-Lake-Anforderungen verstößt, beispielsweise, indem Sie den Trail zu einem Trail für einzelne Regionen ändern oder indem Sie die Protokollierung von `read`- oder `write`-Verwaltungsereignissen deaktivieren.

**Anmerkung**  
Wenn Sie das AWS CLI oder eines der AWS SDKs verwenden, um einen Trail zu ändern, stellen Sie sicher, dass die Bucket-Richtlinie des Trails aktuell ist. Damit Ihr Bucket automatisch Ereignisse von einem neuen Bucket empfängt AWS-Region, muss die Richtlinie den vollständigen Servicenamen enthalten. `cloudtrail.amazonaws.com` Weitere Informationen finden Sie unter [Amazon S3 S3-Bucket-Richtlinie für CloudTrail](create-s3-bucket-policy-for-cloudtrail.md).

**Topics**
+ [Umwandlung eines Trails mit einer Region in einen Trail mit mehreren Regionen](#cloudtrail-create-and-update-a-trail-by-using-the-aws-cli-examples-convert)
+ [Umwandeln eines multiregionalen Trails in einen Trail für eine einzelne Region](#cloudtrail-create-and-update-a-trail-by-using-the-aws-cli-examples-reduce)
+ [Aktivieren und Deaktivieren der Protokollierung von globalen Serviceereignissen](#cloudtrail-create-and-update-a-trail-by-using-the-aws-cli-examples-gses)
+ [Aktivieren der Validierung von Protokolldateien](#cloudtrail-create-and-update-a-trail-by-using-the-aws-cli-examples-lfi)
+ [Deaktivieren der Validierung von Protokolldateien](#cloudtrail-create-and-update-a-trail-by-using-the-aws-cli-examples-lfi-disable)

## Umwandlung eines Trails mit einer Region in einen Trail mit mehreren Regionen
<a name="cloudtrail-create-and-update-a-trail-by-using-the-aws-cli-examples-convert"></a>

Verwenden Sie die Option, um einen vorhandenen Wanderweg mit einer einzigen Region in einen Wanderweg mit mehreren Regionen umzuwandeln. `--is-multi-region-trail`

```
aws cloudtrail update-trail --name {{my-trail}} --is-multi-region-trail
```

Um zu bestätigen, dass es sich bei dem Trail jetzt um einen Wanderweg mit mehreren Regionen handelt, überprüfen Sie, ob das `IsMultiRegionTrail` Element in der Ausgabe angezeigt wird. `true`

```
{
    "IncludeGlobalServiceEvents": true,
    "Name": "{{my-trail}}",
    "TrailARN": "arn:aws:cloudtrail:{{us-east-2}}:{{123456789012}}:trail/{{my-trail}}",
    "LogFileValidationEnabled": false,
    "IsMultiRegionTrail": true,
    "IsOrganizationTrail": false,
    "S3BucketName": "{{amzn-s3-demo-bucket}}"
}
```

## Umwandeln eines multiregionalen Trails in einen Trail für eine einzelne Region
<a name="cloudtrail-create-and-update-a-trail-by-using-the-aws-cli-examples-reduce"></a>

Um einen vorhandenen multiregionalen Trail so zu ändern, dass er nur für die Region gilt, in der er erstellt wurde, verwenden Sie die Option `--no-is-multi-region-trail`. 

```
aws cloudtrail update-trail --name {{my-trail}} --no-is-multi-region-trail
```

Um zu bestätigen, dass der Trail nun für eine einzelne Region gilt, zeigt das `IsMultiRegionTrail`-Element in der Ausgabe `false` an.

```
{
    "IncludeGlobalServiceEvents": true,
    "Name": "{{my-trail}}",
    "TrailARN": "arn:aws:cloudtrail:{{us-east-2}}:{{123456789012}}:trail/{{my-trail}}",
    "LogFileValidationEnabled": false,
    "IsMultiRegionTrail": false,
    "IsOrganizationTrail": false,
    "S3BucketName": "{{amzn-s3-demo-bucket}}"
}
```

**Globale Serviceereignisse nach der Trail-Konvertierung**  
Der `IncludeGlobalServiceEvents` Wert bleibt `true` nach der Konvertierung erhalten. CloudTrail bietet globale Serviceereignisse nur für Strecken mit nur einer Region im Osten der USA (Nord-Virginia) an.

## Aktivieren und Deaktivieren der Protokollierung von globalen Serviceereignissen
<a name="cloudtrail-create-and-update-a-trail-by-using-the-aws-cli-examples-gses"></a>

Wenn dies `IncludeGlobalServiceEvents` der Fall ist `true` CloudTrail , werden globale Serviceereignisse nur für Strecken mit einer Region in der Region USA Ost (Nord-Virginia) durchgeführt. Für Strecken mit mehreren Regionen `IncludeGlobalServiceEvents` muss das sein. `true`

Um einen Trail so zu ändern, dass er keine globalen Serviceereignisse protokolliert, verwenden Sie die Option `--no-include-global-service-events`. 

```
aws cloudtrail update-trail --name {{my-trail}} --no-include-global-service-events
```

Um zu bestätigen, dass der Trail keine globalen Service-Ereignisse mehr protokolliert, zeigt das Element `IncludeGlobalServiceEvents` in der Ausgabe `false` an.

```
{
    "IncludeGlobalServiceEvents": false,
    "Name": "{{my-trail}}",
    "TrailARN": "arn:aws:cloudtrail:{{us-east-2}}:{{123456789012}}:trail/{{my-trail}}",
    "LogFileValidationEnabled": false,
    "IsMultiRegionTrail": false,
    "IsOrganizationTrail": false,
    "S3BucketName": "{{amzn-s3-demo-bucket}}"
}
```

Um einen Trail so zu ändern, dass er globale Serviceereignisse protokolliert, verwenden Sie die Option `--include-global-service-events`.

Single-Region Trails erhalten ab dem 22. November 2021 keine globalen Serviceereignisse mehr, es sei denn, der Trail erscheint bereits in der Region USA Ost (Nord-Virginia), us-east-1. Um globale Service-Ereignisse weiter zu erfassen, aktualisieren Sie die Trail-Konfiguration auf einen multiregionalen Trail. Zum Beispiel aktualisiert dieser Befehl einen Trail für eine einzelne Region in USA Ost (Ohio), us-east-2, in einen multiregionalen Trail. {{myExistingSingleRegionTrailWithGSE}}Ersetzen Sie ihn durch den entsprechenden Trailnamen für Ihre Konfiguration.

```
aws cloudtrail --region us-east-2 update-trail --name {{myExistingSingleRegionTrailWithGSE}} --is-multi-region-trail
```

Da globale Service-Ereignisse erst ab dem 22. November 2021 in der Region USA Ost (Nord-Virginia) verfügbar sind, können Sie auch einen Trail für eine einzelne Region erstellen, um globale Service-Ereignisse in der Region USA Ost (Nord-Virginia), us-east-1, zu abonnieren. Mit dem folgenden Befehl wird in us-east-1 ein Pfad mit einer einzelnen Region für Empfang CloudFront, IAM und Ereignisse erstellt: AWS STS 

```
aws cloudtrail --region us-east-1 create-trail --include-global-service-events --name {{myTrail}} --s3-bucket-name {{amzn-s3-demo-bucket}}
```

## Aktivieren der Validierung von Protokolldateien
<a name="cloudtrail-create-and-update-a-trail-by-using-the-aws-cli-examples-lfi"></a>

Um die Validierung von Protokolldateien für einen Trail zu aktivieren, verwenden Sie die `--enable-log-file-validation`-Option (Validierung von Protokolldateien aktivieren). Die Digest-Dateien für diesen Pfad werden im Amazon-S3-Bucket bereitgestellt.

```
aws cloudtrail update-trail --name {{my-trail}} --enable-log-file-validation
```

Um zu bestätigen, dass die Validierung der Protokolldatei aktiviert ist, zeigt das `LogFileValidationEnabled`-Element in der Ausgabe `true` an.

```
{
    "IncludeGlobalServiceEvents": true,
    "Name": "{{my-trail}}",
    "TrailARN": "arn:aws:cloudtrail:{{us-east-2}}:{{123456789012}}:trail/{{my-trail}}",
    "LogFileValidationEnabled": true,
    "IsMultiRegionTrail": false,
    "IsOrganizationTrail": false,
    "S3BucketName": "{{amzn-s3-demo-bucket}}"
}
```

## Deaktivieren der Validierung von Protokolldateien
<a name="cloudtrail-create-and-update-a-trail-by-using-the-aws-cli-examples-lfi-disable"></a>

Um die Validierung von Protokolldateien für einen Trail zu deaktivieren, verwenden Sie die `--no-enable-log-file-validation`-Option.

```
aws cloudtrail update-trail --name {{my-trail-name}} --no-enable-log-file-validation
```

Um zu bestätigen, dass die Validierung der Protokolldatei deaktiviert ist, zeigt das `LogFileValidationEnabled`-Element in der Ausgabe `false` an.

```
{
    "IncludeGlobalServiceEvents": true,
    "Name": "{{my-trail}}",
    "TrailARN": "arn:aws:cloudtrail:{{us-east-2}}:{{123456789012}}:trail/{{my-trail}}",
    "LogFileValidationEnabled": false,
    "IsMultiRegionTrail": false,
    "IsOrganizationTrail": false,
    "S3BucketName": "{{amzn-s3-demo-bucket}}"
}
```

Informationen zur Validierung von Protokolldateien mit dem finden Sie unter. AWS CLI[Überprüfen der Integrität der CloudTrail Protokolldatei mit dem AWS CLI](cloudtrail-log-file-validation-cli.md)