Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Unterdrückung rekursiver Ereignisse mit rekursiver Protokollierung
Was ist rekursive Protokollierung?
Wenn CloudTrail Protokolldateien an das Ziel eines Trails gesendet werden, können diese Übermittlungsvorgänge selbst als Ereignisse protokolliert werden. Zu den Zielen gehören ein Amazon S3-Bucket oder eine CloudWatch Logs-Protokollgruppe. Wenn beispielsweise eine Protokolldatei an Ihren Amazon S3-Bucket CloudTrail übermittelt wird, führt dieser einen PutObject API-Aufruf durch. Wenn Ihr Trail so konfiguriert ist, dass er Amazon S3-Datenereignisse protokolliert, wird dieser Übermittlungsvorgang als Ereignis aufgezeichnet, das dann an Ihren Bucket übermittelt wird, wodurch ein weiteres Ereignis generiert wird usw. Diese werden als rekursive Ereignisse bezeichnet.
Sie können die RecursiveLogging Einstellung verwenden, um diese Ereignisse zu unterdrücken.
So funktioniert die Unterdrückung der rekursiven Protokollierung
Wenn Sie false auf „In einem Trail“ setzenRecursiveLogging, werden rekursive CloudTrail Übermittlungsereignisse unterdrückt. CloudTrail filtert Ereignisse heraus, bei denen „userIdentity.invokedByist“ cloudtrail.amazonaws.com und „eventSourceund“ einem der folgenden Werte eventName entsprechen:
-
eventSourceists3.amazonaws.com.rproxy.goskope.comundeventNameistPutObject -
eventSourceistlogs.amazonaws.com.rproxy.goskope.comundeventNameistPutLogEvents
Diese Einstellung unterdrückt nur Ereignisse, bei denen sich der aufrufende Dienst CloudTrail befindet. Alle anderen Ereignisse werden wie erwartet zugestellt.
Konfiguration der rekursiven Protokollierung
Sie können die RecursiveLogging Einstellung konfigurieren, wenn Sie einen Trail erstellen oder aktualisieren.
Deaktivieren der rekursiven Protokollierung (Unterdrückung rekursiver Ereignisse)
Verwenden Sie die folgende Option, um rekursive Ereignisse beim Erstellen eines Trails zu unterdrücken: --no-recursive-logging
aws cloudtrail create-trail \ --namemy-trail\ --s3-bucket-namemy-bucket\ --no-recursive-logging
Um rekursive Ereignisse auf einem vorhandenen Trail zu unterdrücken:
aws cloudtrail update-trail \ --namemy-trail\ --no-recursive-logging
Re-enabling rekursive Protokollierung
Um die rekursive Protokollierung wieder zu aktivieren (rekursive Ereignisse ausliefern):
aws cloudtrail update-trail \ --namemy-trail\ --recursive-logging
Standardverhalten
In der Standardeinstellung RecursiveLogging ist „trueAuf allen Pfaden“ eingestellt. Das bedeutet, dass rekursive Übermittlungsereignisse protokolliert werden. Wenn Sie diese Option nicht explizit festlegen RecursiveLoggingfalse, empfängt Ihr Trail weiterhin alle Ereignisse, einschließlich der Ereignisse, die durch CloudTrail Zustellungsvorgänge generiert wurden.