View a markdown version of this page

Unterdrückung rekursiver Ereignisse mit rekursiver Protokollierung - AWS CloudTrail

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Unterdrückung rekursiver Ereignisse mit rekursiver Protokollierung

Was ist rekursive Protokollierung?

Wenn CloudTrail Protokolldateien an das Ziel eines Trails gesendet werden, können diese Übermittlungsvorgänge selbst als Ereignisse protokolliert werden. Zu den Zielen gehören ein Amazon S3-Bucket oder eine CloudWatch Logs-Protokollgruppe. Wenn beispielsweise eine Protokolldatei an Ihren Amazon S3-Bucket CloudTrail übermittelt wird, führt dieser einen PutObject API-Aufruf durch. Wenn Ihr Trail so konfiguriert ist, dass er Amazon S3-Datenereignisse protokolliert, wird dieser Übermittlungsvorgang als Ereignis aufgezeichnet, das dann an Ihren Bucket übermittelt wird, wodurch ein weiteres Ereignis generiert wird usw. Diese werden als rekursive Ereignisse bezeichnet.

Sie können die RecursiveLogging Einstellung verwenden, um diese Ereignisse zu unterdrücken.

So funktioniert die Unterdrückung der rekursiven Protokollierung

Wenn Sie false auf „In einem Trail“ setzenRecursiveLogging, werden rekursive CloudTrail Übermittlungsereignisse unterdrückt. CloudTrail filtert Ereignisse heraus, bei denen „userIdentity.invokedByist“ cloudtrail.amazonaws.com und „eventSourceund“ einem der folgenden Werte eventName entsprechen:

  • eventSourceist s3.amazonaws.com und eventName ist PutObject

  • eventSourceist logs.amazonaws.com und eventName ist PutLogEvents

Diese Einstellung unterdrückt nur Ereignisse, bei denen sich der aufrufende Dienst CloudTrail befindet. Alle anderen Ereignisse werden wie erwartet zugestellt.

Konfiguration der rekursiven Protokollierung

Sie können die RecursiveLogging Einstellung konfigurieren, wenn Sie einen Trail erstellen oder aktualisieren.

Deaktivieren der rekursiven Protokollierung (Unterdrückung rekursiver Ereignisse)

Verwenden Sie die folgende Option, um rekursive Ereignisse beim Erstellen eines Trails zu unterdrücken: --no-recursive-logging

aws cloudtrail create-trail \ --name my-trail \ --s3-bucket-name my-bucket \ --no-recursive-logging

Um rekursive Ereignisse auf einem vorhandenen Trail zu unterdrücken:

aws cloudtrail update-trail \ --name my-trail \ --no-recursive-logging

Re-enabling rekursive Protokollierung

Um die rekursive Protokollierung wieder zu aktivieren (rekursive Ereignisse ausliefern):

aws cloudtrail update-trail \ --name my-trail \ --recursive-logging

Standardverhalten

In der Standardeinstellung RecursiveLogging ist „trueAuf allen Pfaden“ eingestellt. Das bedeutet, dass rekursive Übermittlungsereignisse protokolliert werden. Wenn Sie diese Option nicht explizit festlegen RecursiveLoggingfalse, empfängt Ihr Trail weiterhin alle Ereignisse, einschließlich der Ereignisse, die durch CloudTrail Zustellungsvorgänge generiert wurden.