View a markdown version of this page

Supresión de eventos recursivos con registro recursivo - AWS CloudTrail

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Supresión de eventos recursivos con registro recursivo

¿Qué es el registro recursivo?

Cuando CloudTrail entrega los archivos de registro al destino de una ruta, esas operaciones de entrega pueden registrarse por sí mismas como eventos. Los destinos incluyen un bucket de Amazon S3 o un grupo de CloudWatch registros de Logs. Por ejemplo, cuando CloudTrail envía un archivo de registro a su bucket de Amazon S3, realiza una llamada a la PutObject API. Si su registro está configurado para registrar eventos de datos de Amazon S3, esta operación de entrega se registra como un evento y, a continuación, se envía a su bucket, donde se genera otro evento, etc. Estos se denominan eventos recursivos.

Puede usar la RecursiveLogging configuración para suprimir estos eventos.

Cómo funciona la supresión de registros recursivos

Cuando RecursiveLogging configuras una false ruta, CloudTrail suprime los eventos de entrega recursivos. CloudTrail filtra los eventos en los que userIdentity.invokedBy está cloudtrail.amazonaws.com y donde eventName coinciden con una de las siguientes opciones: eventSource

  • eventSourcees s3.amazonaws.com y eventName es PutObject

  • eventSourcees logs.amazonaws.com y eventName es PutLogEvents

Esta configuración solo suprime los eventos en los que se CloudTrail encuentra el servicio que lo invoca. Todos los demás eventos se entregan según lo previsto.

Configuración del registro recursivo

Puede configurar la RecursiveLogging configuración al crear o actualizar una ruta.

Deshabilitar el registro recursivo (suprimir los eventos recursivos)

Para suprimir los eventos recursivos al crear un registro, utilice la opción: --no-recursive-logging

aws cloudtrail create-trail \ --name my-trail \ --s3-bucket-name my-bucket \ --no-recursive-logging

Para suprimir los eventos recursivos en una ruta existente:

aws cloudtrail update-trail \ --name my-trail \ --no-recursive-logging

Re-enabling registro recursivo

Para volver a habilitar el registro recursivo (entregar eventos recursivos):

aws cloudtrail update-trail \ --name my-trail \ --recursive-logging

Comportamiento predeterminado

De forma predeterminada, RecursiveLogging se establece true en todas las rutas. Esto significa que se registran los eventos de entrega recursivos. Si no lo RecursiveLogging configuras explícitamentefalse, tu ruta seguirá recibiendo todos los eventos, incluidos los generados por las operaciones de CloudTrail entrega.