Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Suppression des événements récursifs grâce à la journalisation récursive
Qu'est-ce que la journalisation récursive ?
Lorsque CloudTrail des fichiers journaux sont livrés à la destination d'un sentier, ces opérations de livraison peuvent elles-mêmes être enregistrées en tant qu'événements. Les destinations incluent un compartiment Amazon S3 ou un groupe de CloudWatch journaux Logs. Par exemple, lorsqu'il CloudTrail transmet un fichier journal à votre compartiment Amazon S3, il effectue un appel d'PutObjectAPI. Si votre historique est configuré pour enregistrer les événements liés aux données Amazon S3, cette opération de diffusion est enregistrée en tant qu'événement, qui est ensuite transféré dans votre compartiment, générant un autre événement, etc. C'est ce qu'on appelle des événements récursifs.
Vous pouvez utiliser ce RecursiveLogging paramètre pour supprimer ces événements.
Comment fonctionne la suppression récursive de la journalisation
Lorsque vous réglez RecursiveLogging false sur En suivi, CloudTrail supprime les événements de diffusion récursifs. CloudTrail filtre les événements où se userIdentity.invokedBy trouve cloudtrail.amazonaws.com eventSource et eventName correspond à l'une des valeurs suivantes :
-
eventSourceests3.amazonaws.com.rproxy.goskope.cometeventNameestPutObject -
eventSourceestlogs.amazonaws.com.rproxy.goskope.cometeventNameestPutLogEvents
Ce paramètre supprime uniquement les événements où se CloudTrail trouve le service d'appel. Tous les autres événements se déroulent comme prévu.
Configuration de la journalisation récursive
Vous pouvez configurer ce RecursiveLogging paramètre lorsque vous créez ou mettez à jour un historique.
Désactivation de la journalisation récursive (suppression des événements récursifs)
Pour supprimer les événements récursifs lors de la création d'un trail, utilisez l'--no-recursive-loggingoption suivante :
aws cloudtrail create-trail \ --namemy-trail\ --s3-bucket-namemy-bucket\ --no-recursive-logging
Pour supprimer les événements récursifs sur une piste existante, procédez comme suit :
aws cloudtrail update-trail \ --namemy-trail\ --no-recursive-logging
Re-enabling journalisation récursive
Pour réactiver la journalisation récursive (fournir des événements récursifs) :
aws cloudtrail update-trail \ --namemy-trail\ --recursive-logging
Comportement par défaut
Par défaut, RecursiveLogging il est réglé sur « true sur tous les sentiers ». Cela signifie que les événements de livraison récursifs sont enregistrés. Si vous ne le définissez RecursiveLogging pas explicitementfalse, votre parcours continue de recevoir tous les événements, y compris ceux générés par les opérations CloudTrail de livraison.