View a markdown version of this page

Menekan peristiwa rekursif dengan logging rekursif - AWS CloudTrail

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menekan peristiwa rekursif dengan logging rekursif

Apa itu logging rekursif?

Saat CloudTrail mengirimkan file log ke tujuan jejak, operasi pengiriman tersebut dapat dicatat sendiri sebagai peristiwa. Tujuan termasuk bucket Amazon S3 atau grup CloudWatch log Log. Misalnya, saat CloudTrail mengirimkan file log ke bucket Amazon S3 Anda, ia akan melakukan panggilan PutObject API. Jika jejak Anda dikonfigurasi untuk mencatat peristiwa data Amazon S3, operasi pengiriman ini dicatat sebagai peristiwa, yang kemudian dikirim ke bucket Anda, menghasilkan peristiwa lain, dan seterusnya. Ini disebut peristiwa rekursif.

Anda dapat menggunakan RecursiveLogging pengaturan untuk menekan peristiwa ini.

Cara kerja penekanan logging rekursif

Saat Anda mengatur RecursiveLogging false pada jejak, CloudTrail menekan peristiwa pengiriman rekursif. CloudTrail menyaring peristiwa di mana userIdentity.invokedBy ada cloudtrail.amazonaws.com dan eventSource dan eventName cocok dengan salah satu dari berikut ini:

  • eventSourceadalah s3.amazonaws.com dan eventName sedang PutObject

  • eventSourceadalah logs.amazonaws.com dan eventName sedang PutLogEvents

Pengaturan ini hanya menekan peristiwa di mana layanan yang CloudTrail dipanggil. Semua acara lainnya disampaikan seperti yang diharapkan.

Mengkonfigurasi logging rekursif

Anda dapat mengonfigurasi RecursiveLogging pengaturan saat membuat atau memperbarui jejak.

Menonaktifkan logging rekursif (menekan peristiwa rekursif)

Untuk menekan peristiwa rekursif saat membuat jejak, gunakan --no-recursive-logging opsi:

aws cloudtrail create-trail \ --name my-trail \ --s3-bucket-name my-bucket \ --no-recursive-logging

Untuk menekan peristiwa rekursif pada jejak yang ada:

aws cloudtrail update-trail \ --name my-trail \ --no-recursive-logging

Re-enabling pencatatan rekursif

Untuk mengaktifkan kembali logging rekursif (mengirimkan peristiwa rekursif):

aws cloudtrail update-trail \ --name my-trail \ --recursive-logging

Perilaku default

Secara default, RecursiveLogging diatur ke true pada semua jalur. Ini berarti peristiwa pengiriman rekursif dicatat. Jika Anda tidak menyetel RecursiveLogging secara eksplisitfalse, jejak Anda akan terus menerima semua peristiwa, termasuk yang dihasilkan oleh operasi CloudTrail pengiriman.