View a markdown version of this page

Suppression des événements récursifs grâce à la journalisation récursive - AWS CloudTrail

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Suppression des événements récursifs grâce à la journalisation récursive

Qu'est-ce que la journalisation récursive ?

Lorsque CloudTrail des fichiers journaux sont livrés à la destination d'un sentier, ces opérations de livraison peuvent elles-mêmes être enregistrées en tant qu'événements. Les destinations incluent un compartiment Amazon S3 ou un groupe de CloudWatch journaux Logs. Par exemple, lorsqu'il CloudTrail transmet un fichier journal à votre compartiment Amazon S3, il effectue un appel d'PutObjectAPI. Si votre historique est configuré pour enregistrer les événements liés aux données Amazon S3, cette opération de diffusion est enregistrée en tant qu'événement, qui est ensuite transféré dans votre compartiment, générant un autre événement, etc. C'est ce qu'on appelle des événements récursifs.

Vous pouvez utiliser ce RecursiveLogging paramètre pour supprimer ces événements.

Comment fonctionne la suppression récursive de la journalisation

Lorsque vous réglez RecursiveLogging false sur En suivi, CloudTrail supprime les événements de diffusion récursifs. CloudTrail filtre les événements où se userIdentity.invokedBy trouve cloudtrail.amazonaws.com eventSource et eventName correspond à l'une des valeurs suivantes :

  • eventSourceest s3.amazonaws.com et eventName est PutObject

  • eventSourceest logs.amazonaws.com et eventName est PutLogEvents

Ce paramètre supprime uniquement les événements où se CloudTrail trouve le service d'appel. Tous les autres événements se déroulent comme prévu.

Configuration de la journalisation récursive

Vous pouvez configurer ce RecursiveLogging paramètre lorsque vous créez ou mettez à jour un historique.

Désactivation de la journalisation récursive (suppression des événements récursifs)

Pour supprimer les événements récursifs lors de la création d'un trail, utilisez l'--no-recursive-loggingoption suivante :

aws cloudtrail create-trail \ --name my-trail \ --s3-bucket-name my-bucket \ --no-recursive-logging

Pour supprimer les événements récursifs sur une piste existante, procédez comme suit :

aws cloudtrail update-trail \ --name my-trail \ --no-recursive-logging

Re-enabling journalisation récursive

Pour réactiver la journalisation récursive (fournir des événements récursifs) :

aws cloudtrail update-trail \ --name my-trail \ --recursive-logging

Comportement par défaut

Par défaut, RecursiveLogging il est réglé sur « true sur tous les sentiers ». Cela signifie que les événements de livraison récursifs sont enregistrés. Si vous ne le définissez RecursiveLogging pas explicitementfalse, votre parcours continue de recevoir tous les événements, y compris ceux générés par les opérations CloudTrail de livraison.