View a markdown version of this page

Über das Einloggen im AWS Control Tower - AWS Control Tower

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Über das Einloggen im AWS Control Tower

AWS Control Tower protokolliert Aktionen und Ereignisse durch die Integration mit AWS CloudTrail und automatisch und AWS Config zeichnet sie auf. CloudWatch Alle Aktionen werden protokolliert, einschließlich Aktionen aus dem AWS Control Tower-Verwaltungskonto und aus den Mitgliedskonten Ihrer Organisation. Aktionen und Ereignisse des Verwaltungskontos sind auf der Seite Aktivitäten in der Konsole sichtbar. Sie können die Aktionen und Ereignisse von Mitgliedskonten in den Protokollarchivdateien einsehen.

Organization-level Wanderwege

AWS Control Tower richtet einen neuen CloudTrail Trail ein, wenn Sie eine Landezone einrichten. Es handelt sich um einen Trail auf Organisationsebene, was bedeutet, dass alle Ereignisse für das Verwaltungskonto und alle Mitgliedskonten in der Organisation protokolliert werden. Diese Funktion setzt auf vertrauenswürdigen Zugriff, um dem Verwaltungskonto die Berechtigung zu geben, einen Pfad für jedes Mitgliedskonto zu erstellen.

Weitere Informationen zu AWS Control Tower und CloudTrail Organization Trails finden Sie unter Einen Trail für eine Organisation erstellen.

Anmerkung

In AWS Control Tower-Versionen vor der Landing Zone-Version 3.0 erstellte AWS Control Tower in jedem Konto einen Mitgliedskonto-Trail. Wenn Sie auf Version 3.0 aktualisieren, wird Ihr CloudTrail Trail zu einem Organisationspfad. Bewährte Methoden beim Wechseln zwischen Trails findest du im CloudTrail Benutzerhandbuch unter Bewährte Methoden für das Wechseln von Pfaden.

Wenn Sie ein Konto bei AWS Control Tower registrieren, unterliegt Ihr Konto dem AWS CloudTrail Trail für die AWS Control Tower-Organisation. Wenn Sie bereits einen CloudTrail Trail in diesem Konto installiert haben, werden Ihnen möglicherweise doppelte Gebühren angezeigt, es sei denn, Sie löschen den bestehenden Trail für das Konto, bevor Sie es bei AWS Control Tower registrieren.

Anmerkung

Wenn Sie auf Landing Zone-Version 3.0 aktualisieren, löscht AWS Control Tower in Ihrem Namen die Trails auf Kontoebene (die AWS Control Tower erstellt hat) in Ihren registrierten Konten. Ihre vorhandenen Protokolldateien auf Kontoebene werden in ihrem Amazon S3-Bucket gespeichert.