Gérer la cohérence des données dans CloudTrail - AWS CloudTrail

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Gérer la cohérence des données dans CloudTrail

CloudTrail utilise un modèle informatique distribué appelé cohérence éventuelle. Toute modification apportée à votre CloudTrail configuration (ou à d'autres AWS services), y compris les balises utilisées dans le contrôle d'accès basé sur les attributs (ABAC), met du temps à être visible depuis tous les points de terminaison possibles. Ce retard est dû en partie au temps nécessaire pour envoyer les données d'un serveur à un autre, d'une zone de réplication à une autre et d'une région à l'autre dans le monde entier. CloudTrail utilise également la mise en cache pour améliorer les performances, mais dans certains cas, cela peut ajouter du temps. La modification peut ne pas être visible tant que les données mises en cache précédemment n'arrivent pas à expiration.

Vous devez concevoir vos applications de sorte qu'elles tiennent compte de ces retards potentiels. Assurez-vous qu'elles fonctionnent comme prévu, même lorsqu'une modification effectuée à un emplacement n'est pas visible instantanément à un autre. Ces modifications incluent la création ou la mise à jour de journaux de suivi ou de stockages de données d'événement, la mise à jour de sélecteurs d'événements et le démarrage ou l'arrêt de la journalisation. Lorsque vous créez ou mettez à jour un magasin de données de suivi ou d'événement, les CloudTrail journaux sont transmis au compartiment S3 ou au magasin de données d'événements en fonction de la dernière configuration connue jusqu'à ce que les modifications se propagent à tous les emplacements.

Pour plus d'informations sur la façon dont cela affecte les autres Services AWS, consultez les ressources suivantes :