Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
À propos de la connexion à AWS Control Tower
AWS Control Tower enregistre automatiquement les actions et les événements, grâce à son intégration avec AWS CloudTrail et AWS Config, et les enregistre dans CloudWatch. Toutes les actions sont enregistrées, y compris celles provenant du compte de gestion AWS Control Tower et des comptes membres de votre organisation. Les actions et les événements du compte de gestion sont visibles sur la page Activités de la console. Vous pouvez consulter les actions et les événements des comptes des membres dans les fichiers d'archive des journaux.
Organization-level sentiers
AWS Control Tower crée une nouvelle CloudTrail piste lorsque vous configurez une zone d'atterrissage. Il s'agit d'un journal au niveau de l'organisation, ce qui signifie qu'il enregistre tous les événements relatifs au compte de gestion et à tous les comptes membres de l'organisation. Cette fonctionnalité repose sur un accès sécurisé pour donner au compte de gestion les autorisations nécessaires pour créer un suivi sur chaque compte de membre.
Pour plus d'informations sur AWS Control Tower et les parcours CloudTrail organisationnels, consultez Création d'un parcours pour une organisation.
Note
Dans les versions d'AWS Control Tower antérieures à la version 3.0 de Landing Zone, AWS Control Tower créait un historique de compte de membre pour chaque compte. Lorsque vous passez à la version 3.0, votre CloudTrail parcours devient un parcours d'organisation. Pour connaître les meilleures pratiques lors des déplacements entre les sentiers, consultez la section Meilleures pratiques pour changer de sentier dans le Guide de CloudTrail l'utilisateur.
Lorsque vous inscrivez un compte dans AWS Control Tower, votre compte est régi par le AWS CloudTrail trail de l'organisation AWS Control Tower. Si vous avez déjà déployé un CloudTrail trail sur ce compte, il est possible que des frais soient facturés en double, sauf si vous supprimez le trail existant pour le compte avant de l'inscrire à AWS Control Tower.
Note
Lorsque vous passez à la version 3.0 de Landing Zone, AWS Control Tower supprime les traces au niveau du compte (créées par AWS Control Tower) dans les comptes que vous avez inscrits en votre nom. Vos fichiers journaux existants au niveau du compte sont conservés dans leur compartiment Amazon S3.