Ajouter un administrateur CloudTrail délégué - AWS CloudTrail

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Ajouter un administrateur CloudTrail délégué

Vous pouvez ajouter un administrateur délégué pour gérer les CloudTrail ressources d'une organisation, telles que les sentiers et les magasins de données sur les événements.

Vous pouvez ajouter un administrateur CloudTrail délégué pour votre AWS organisation utilisant la CloudTrail console ou le AWS CLI.

Avant d'ajouter un administrateur délégué, assurez-vous qu'il possède un compte dans votre organisation et que vous êtes connecté avec le compte de gestion de votre organisation. Pour plus d'informations sur la création d'un nouveau AWS compte pour votre organisation, voir Création d'un AWS compte dans votre organisation. Pour plus d'informations sur la façon d'inviter une personne existante AWS compte auprès de votre organisation, voir Inviter un AWS compte pour rejoindre votre organisation.

CloudTrail console

La procédure suivante explique comment ajouter un administrateur CloudTrail délégué à l'aide de la CloudTrail console.

  1. Connectez-vous au AWS Management Console et ouvrez la CloudTrail console à l'adresse https://console.aws.amazon.com/cloudtrail/.

  2. Choisissez Paramètres dans le volet de navigation de gauche de la CloudTrail console.

  3. Dans la section Organization delegated administrators (Administrateurs délégués de l'organisation), choisissez Register administrator (Enregistrer l'administrateur).

  4. Entrez les douze chiffres AWS ID de compte du compte que vous souhaitez attribuer en tant qu'administrateur CloudTrail délégué pour les magasins de données sur les sentiers et les événements de l'organisation.

  5. Sélectionnez Register administrator (Enregistrer l'administrateur).

AWS CLI

L'exemple suivant ajoute un administrateur CloudTrail délégué.

aws cloudtrail register-organization-delegated-admin --member-account-id="memberAccountId"

Cette commande ne produit aucune sortie si elle réussit.