Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Peristiwa Siklus Hidup di Menara Kontrol AWS
Beberapa peristiwa yang dicatat oleh AWS Control Tower adalah peristiwa siklus hidup. Tujuan peristiwa siklus hidup adalah untuk menandai penyeles aian tindakan AWS Control Tower tertentu yang mengubah status sumber daya. Peristiwa siklus hidup berlaku untuk sumber daya yang dibuat atau dikelola AWS Control Tower, seperti zona pendaratan, garis dasar, atau kontrol, yang terkait dengan unit organisasi (OU) atau akun.
Karakteristik peristiwa siklus hidup AWS Control Tower
-
Untuk setiap peristiwa siklus hidup, log peristiwa menunjukkan apakah tindakan Menara Kontrol yang berasal berhasil diselesaikan, atau gagal.
-
AWS CloudTrail secara otomatis merekam setiap peristiwa siklus hidup sebagai peristiwa AWS layanan non-API. Untuk informasi selengkapnya, lihat Panduan AWS CloudTrail Pengguna.
-
Setiap acara siklus hidup juga dikirimkan ke layanan Amazon EventBridge dan Amazon Ev CloudWatch ents. Catatan: Untuk menerima peristiwa siklus hidup di EventBridge, Anda harus memiliki AWS CloudTrail jejak aktif dengan pencatatan diaktifkan. Untuk informasi selengkapnya tentang acara AWS layanan yang diki AWS CloudTrail rimkan melalui, lihat acara layanan AWS yang dikirimkan melalui AWS CloudTrail di Panduan EventBridge Pengguna Amazon.
Peristiwa siklus hidup di AWS Control Tower menawarkan dua manfaat utama:
-
Karena peristiwa siklus hidup mendaftarkan penyelesaian tindakan AWS Control Tower, Anda dapat membuat EventBridge aturan Amazon atau aturan Amazon Ev CloudWatch ents yang dapat memicu langkah selanjutnya dalam alur kerja otomatisasi Anda, berdasarkan status peristiwa siklus hidup.
-
Log memberikan detail tambahan untuk membantu administrator dan auditor dalam meninjau jenis aktivitas tertentu di organisasi Anda.
Cara kerja peristiwa siklus hidup
AWS Control Tower bergantung pada beberapa layanan untuk mengimplementasikan tindakannya. Oleh karena itu, setiap peristiwa siklus hidup dicatat hanya setelah serangkaian tindakan selesai. Misalnya, saat Anda mengaktifkan kontrol pada OU, AWS Control Tower meluncurkan serangkaian sub-langkah yang mengimplementasikan permintaan. Hasil akhir dari seluruh rangkaian sub-langkah dicatat dalam log sebagai status peristiwa siklus hidup.
-
Jika setiap sub-langkah yang mendasarinya telah berhasil diselesaikan, status peristiwa siklus hidup dicatat sebagai Berhasil.
-
Jika salah satu sub-langkah yang mendasarinya tidak berhasil diselesaikan, status peristiwa siklus hidup dicatat sebagai Gag al.
Setiap peristiwa siklus hidup menyertakan stempel waktu yang dicatat yang menunjukkan kapan tindakan AWS Control Tower dimulai, dan stempel waktu lain yang menunjukkan kapan peristiwa siklus hidup selesai, menandai keberhasilan atau kegagalan.
Melihat peristiwa siklus hidup di Menara Kontrol
Anda dapat melihat peristiwa siklus hidup dari halaman Aktivitas di dasbor AWS Control Tower Anda.
-
Untuk menavigasi ke halaman Aktivitas, pilih Aktiv itas dari panel navigasi kiri.
-
Untuk mendapatkan detail lebih lanjut tentang acara tertentu, pilih acara dan kemudian pilih tombol Lihat detail di kanan atas.
Untuk informasi selengkapnya tentang cara mengintegrasikan peristiwa siklus hidup AWS Control Tower ke alur kerja Anda, lihat posting blog ini, Menggunakan peristiwa siklus hidup untuk melacak tindakan AWS Control Tower dan memicu alur kerja
Perilaku yang diharapkan CreateManagedAccount dan peristiwa UpdateManagedAccount siklus hidup
Saat Anda membuat akun atau mendaftarkan akun di AWS Control Tower, kedua tindakan tersebut memanggil API internal yang sama. Jika ada kesalahan selama proses, biasanya terjadi setelah akun dibuat tetapi tidak sepenuhnya disediakan. Saat Anda mencoba lagi untuk membuat akun setelah kesalahan, atau ketika Anda mencoba memperbarui produk yang disediakan, AWS Control Tower melihat bahwa akun tersebut sudah ada.
Karena akun ada, AWS Control Tower merekam peristiwa UpdateManagedAccount siklus hidup alih-alih peristiwa CreateManagedAccount siklus hidup di akhir permintaan coba lagi. Anda mungkin mengharapkan untuk melihat CreateManagedAccount peristiwa lain karena kesalahan. Namun, peristiwa UpdateManagedAccount siklus hidup adalah perilaku yang diharapkan dan diinginkan.
Jika Anda berencana untuk membuat atau mendaftarkan akun ke AWS Control Tower menggunakan metode otomatis, program fungsi Lambda untuk mencari peristiwa UpdateManagedAccount siklus hidup serta peristiwa CreateManagedAccount siklus hidup.
Nama peristiwa siklus hidup
Setiap peristiwa siklus hidup diberi nama sehingga sesuai dengan tindakan AWS Control Tower yang berasal, yang juga direkam oleh AWS CloudTrail. Jadi, misalnya, peristiwa siklus hidup yang berasal dari CreateManagedAccount CloudTrail peristiwa Menara Kontrol AWS diberi namaCreateManagedAccount.
Setiap nama dalam daftar berikut adalah tautan ke contoh detail yang dicatat dalam JSON format. Detail tambahan yang ditunjukkan dalam contoh ini diambil dari log CloudWatch peristiwa Amazon.
Meskipun JSON tidak mendukung komentar, beberapa komentar telah ditambahkan dalam contoh untuk tujuan penjelasan. Komentar didahului dengan “//” dan muncul di sisi kanan contoh.
Dalam contoh ini, beberapa nama akun dan nama organisasi dikaburkan. An selalu accountId merupakan urutan 12 angka, yang telah diganti dengan “xxxxxxxxxxxx” dalam contoh. An organizationalUnitID adalah string huruf dan angka yang unik. Bentuknya dipertahankan dalam contoh.
-
CreateManagedAccount: Log mencatat apakah AWS Control Tower berhasil menyelesaikan setiap tindakan untuk membuat dan menyediakan akun baru menggunakan pabrik akun.
-
UpdateManagedAccount: Log mencatat apakah AWS Control Tower berhasil menyelesaikan setiap tindakan untuk memperbarui produk yang disediakan yang terkait dengan akun yang sebelumnya Anda buat dengan menggunakan pabrik akun.
-
EnableGuardrail: Log mencatat apakah AWS Control Tower berhasil menyelesaikan setiap tindakan untuk mengaktifkan kontrol pada OU.
-
DisableGuardrail: Log mencatat apakah AWS Control Tower berhasil menyelesaikan setiap tindakan untuk menonaktifkan kontrol pada OU.
-
SetupLandingZone: Log mencatat apakah AWS Control Tower berhasil menyelesaikan setiap tindakan untuk menyiapkan zona pendaratan.
-
UpdateLandingZone: Log mencatat apakah AWS Control Tower berhasil menyelesaikan setiap tindakan untuk memperbarui zona pendaratan Anda yang ada.
-
RegisterOrganizationalUnit: Log mencatat apakah AWS Control Tower berhasil menyelesaikan setiap tindakan untuk mengaktifkan fitur tata kelola pada OU.
-
DeregisterOrganizationalUnit: Log mencatat apakah AWS Control Tower berhasil menyelesaikan setiap tindakan untuk menonaktifkan fitur tata kelola pada OU.
-
PrecheckOrganizationalUnit: Log mencatat apakah AWS Control Tower mendeteksi sumber daya apa pun yang akan mencegah operasi Extend governance diselesaikan dengan sukses.
-
EnableBaseline: Log mencatat apakah AWS Control Tower berhasil menyelesaikan setiap tindakan untuk mengaktifkan baseline baru pada akun anggota target di bawah OU. Operasi aktifkan dapat dimulai menggunakan
EnableBaselineAPI atau konsol. -
ResetEnabledBaseline: Log mencatat apakah AWS Control Tower berhasil menyelesaikan setiap tindakan untuk mengatur ulang baseline yang diaktifkan yang ada pada akun anggota target di bawah OU. Operasi reset dapat dimulai menggunakan
ResetEnabledBaselineAPI atau konsol. -
UpdateEnabledBaseline: Log mencatat apakah AWS Control Tower berhasil menyelesaikan setiap tindakan untuk memperbarui baseline yang diaktifkan yang ada pada akun anggota target di bawah OU. Operasi pembaruan dapat dimulai menggunakan
UpdateEnabledBaselineAPI atau konsol. -
DisableBaseline: Log mencatat apakah AWS Control Tower berhasil menyelesaikan setiap tindakan untuk menonaktifkan baseline yang diaktifkan yang ada pada akun anggota target di bawah OU. Operasi penonaktifan dapat dimulai menggunakan
DisableBaselineAPI atau konsol. -
EnableControl: Log mencatat apakah AWS Control Tower berhasil menyelesaikan setiap tindakan untuk mengaktifkan kontrol pada akun target di bawah OU. Operasi aktifkan dapat dimulai menggunakan
EnableControlAPI atau konsol. -
ResetEnabledControl: Log mencatat apakah AWS Control Tower berhasil menyelesaikan setiap tindakan untuk mengatur ulang kontrol yang diaktifkan yang ada pada akun target di bawah OU. Operasi reset dapat dimulai menggunakan
ResetEnabledControlAPI atau konsol. -
UpdateEnabledControl: Log mencatat apakah AWS Control Tower berhasil menyelesaikan setiap tindakan untuk memperbarui kontrol yang diaktifkan yang ada pada akun target di bawah OU. Operasi pembaruan dapat dimulai menggunakan
UpdateEnabledControlAPI atau konsol. -
DisableControl: Log mencatat apakah AWS Control Tower berhasil menyelesaikan setiap tindakan untuk menonaktifkan kontrol yang diaktifkan yang ada pada akun target di bawah OU. Operasi penonaktifan dapat dimulai menggunakan
DisableControlAPI atau konsol.
Bagian berikut menyediakan daftar peristiwa siklus hidup AWS Control Tower, dengan contoh detail yang dicatat untuk setiap jenis peristiwa siklus hidup.
CreateManagedAccount
Peristiwa siklus hidup ini mencatat apakah AWS Control Tower berhasil membuat dan menyediakan akun baru menggunakan pabrik akun. Acara ini sesuai dengan CreateManagedAccount CloudTrail acara Menara Kontrol AWS. Log peristiwa siklus hidup mencakup accountName dan accountId dari akun yang baru dibuat, organizationalUnitName dan dan organizationalUnitId OU tempat akun ditempatkan.
{ "version": "0", "id": "999cccaa-eaaa-0000-1111-123456789012", "detail-type": "AWS Service Event via CloudTrail", "source": "aws.controltower", "account": "XXXXXXXXXXXX", // Management account ID. "time": "2018-08-30T21:42:18Z", // Format: yyyy-MM-dd'T'hh:mm:ssZ "region": "us-east-1", // AWS Control Tower home region. "resources": [ ], "detail": { "eventVersion": "1.05", "userIdentity": { "accountId": "XXXXXXXXXXXX", "invokedBy": "AWS Internal" }, "eventTime": "2018-08-30T21:42:18Z", // Timestamp when call was made. Format: yyyy-MM-dd'T'hh:mm:ssZ. "eventSource": "controltower.amazonaws.com", "eventName": "CreateManagedAccount", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "eventID": "0000000-0000-0000-1111-123456789012", "readOnly": false, "eventType": "AwsServiceEvent", "serviceEventDetails": { "createManagedAccountStatus": { "organizationalUnit":{ "organizationalUnitName":"Custom", "organizationalUnitId":"ou-XXXX-l3zc8b3h" }, "account":{ "accountName":"LifeCycle1", "accountId":"XXXXXXXXXXXX" }, "state":"SUCCEEDED", "message":"AWS Control Tower successfully created a managed account.", "requestedTimestamp":"2019-11-15T11:45:18+0000", "completedTimestamp":"2019-11-16T12:09:32+0000"} } } }
UpdateManagedAccount
Peristiwa siklus hidup ini mencatat apakah AWS Control Tower berhasil memperbarui produk yang disediakan terkait dengan akun yang dibuat sebelumnya dengan menggunakan pabrik akun. Acara ini sesuai dengan UpdateManagedAccount CloudTrail acara Menara Kontrol AWS. Log peristiwa siklus hidup mencakup accountName dan accountId akun terkait, organizationalUnitName dan dan organizationalUnitId OU tempat akun yang diperbarui ditempatkan.
{ "version": "0", "id": "999cccaa-eaaa-0000-1111-123456789012", "detail-type": "AWS Service Event via CloudTrail", "source": "aws.controltower", "account": "XXXXXXXXXXXX", // AWS Control Tower organization management account. "time": "2018-08-30T21:42:18Z", // Format: yyyy-MM-dd'T'hh:mm:ssZ "region": "us-east-1", // AWS Control Tower home region. "resources": [], "detail": { "eventVersion": "1.05", "userIdentity": { "accountId": "XXXXXXXXX", "invokedBy": "AWS Internal" }, "eventTime": "2018-08-30T21:42:18Z", // Timestamp when call was made. Format: yyyy-MM-dd'T'hh:mm:ssZ. "eventSource": "controltower.amazonaws.com", "eventName": "UpdateManagedAccount", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "eventID": "0000000-0000-0000-1111-123456789012", "readOnly": false, "eventType": "AwsServiceEvent", "serviceEventDetails": { "updateManagedAccountStatus": { "organizationalUnit":{ "organizationalUnitName":"Custom", "organizationalUnitId":"ou-XXXX-l3zc8b3h" }, "account":{ "accountName":"LifeCycle1", "accountId":"XXXXXXXXXXXX" }, "state":"SUCCEEDED", "message":"AWS Control Tower successfully updated a managed account.", "requestedTimestamp":"2019-11-15T11:45:18+0000", "completedTimestamp":"2019-11-16T12:09:32+0000"} } } }
EnableGuardrail
Peristiwa siklus hidup ini mencatat apakah AWS Control Tower berhasil mengaktifkan kontrol pada OU yang dikelola oleh AWS Control Tower. Acara ini sesuai dengan EnableGuardrail CloudTrail acara Menara Kontrol AWS. Log peristiwa siklus hidup mencakup guardrailId dan guardrailBehavior kontrol, organizationalUnitName dan dan organizationalUnitId OU tempat kontrol diaktifkan.
{ "version": "0", "id": "999cccaa-eaaa-0000-1111-123456789012", "detail-type": "AWS Service Event via CloudTrail", "source": "aws.controltower", "account": "XXXXXXXXXXXX", "time": "2018-08-30T21:42:18Z", // End-time of action. Format: yyyy-MM-dd'T'hh:mm:ssZ "region": "us-east-1", // AWS Control Tower home region. "resources": [ ], "detail": { "eventVersion": "1.05", "userIdentity": { "accountId": "XXXXXXXXXXXX", "invokedBy": "AWS Internal" }, "eventTime": "2018-08-30T21:42:18Z", "eventSource": "controltower.amazonaws.com", "eventName": "EnableGuardrail", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "eventID": "0000000-0000-0000-1111-123456789012", "readOnly": false, "eventType": "AwsServiceEvent", "serviceEventDetails": { "enableGuardrailStatus": { "organizationalUnits": [ { "organizationalUnitName": "Custom", "organizationalUnitId": "ou-vwxy-18vy4yro" } ], "guardrails": [ { "guardrailId": "AWS-GR_RDS_INSTANCE_PUBLIC_ACCESS_CHECK", "guardrailBehavior": "DETECTIVE" } ], "state": "SUCCEEDED", "message": "AWS Control Tower successfully enabled a guardrail on an organizational unit.", "requestTimestamp": "2019-11-12T09:01:07+0000", "completedTimestamp": "2019-11-12T09:01:54+0000" } } } }
DisableGuardrail
Peristiwa siklus hidup ini mencatat apakah AWS Control Tower berhasil menonaktifkan kontrol pada OU yang dikelola oleh AWS Control Tower. Acara ini sesuai dengan DisableGuardrail CloudTrail acara Menara Kontrol AWS. Log peristiwa siklus hidup mencakup guardrailId dan guardrailBehavior kontrol, dan organizationalUnitName dan organizationalUnitId OU tempat kontrol dinonaktifkan.
{ "version": "0", "id": "999cccaa-eaaa-0000-1111-123456789012", "detail-type": "AWS Service Event via CloudTrail", "source": "aws.controltower", "account": "XXXXXXXXXXXX", "time": "2018-08-30T21:42:18Z", "region": "us-east-1", "resources": [ ], "detail": { "eventVersion": "1.05", "userIdentity": { "accountId": "XXXXXXXXXXXX", "invokedBy": "AWS Internal" }, "eventTime": "2018-08-30T21:42:18Z", "eventSource": "controltower.amazonaws.com", "eventName": "DisableGuardrail", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "eventID": "0000000-0000-0000-1111-123456789012", "readOnly": false, "eventType": "AwsServiceEvent", "serviceEventDetails": { "disableGuardrailStatus": { "organizationalUnits": [ { "organizationalUnitName": "Custom", "organizationalUnitId": "ou-vwxy-18vy4yro" } ], "guardrails": [ { "guardrailId": "AWS-GR_RDS_INSTANCE_PUBLIC_ACCESS_CHECK", "guardrailBehavior": "DETECTIVE" } ], "state": "SUCCEEDED", "message": "AWS Control Tower successfully disabled a guardrail on an organizational unit.", "requestTimestamp": "2019-11-12T09:01:07+0000", "completedTimestamp": "2019-11-12T09:01:54+0000" } } } }
SetupLandingZone
Peristiwa siklus hidup ini mencatat apakah AWS Control Tower berhasil menyiapkan zona pendaratan. Acara ini sesuai dengan SetupLandingZone CloudTrail acara Menara Kontrol AWS. Log peristiwa siklus hidup mencakuprootOrganizationalId, yang merupakan ID organisasi yang dibuat AWS Control Tower dari akun manajemen. Entri log juga mencakup organizationalUnitName dan organizationalUnitId untuk setiap OU, dan accountName dan accountId untuk setiap akun, yang dibuat saat Menara Kontrol AWS menyiapkan zona pendaratan.
{ "version": "0", "id": "999cccaa-eaaa-0000-1111-123456789012", // Request ID. "detail-type": "AWS Service Event via CloudTrail", "source": "aws.controltower", "account": "XXXXXXXXXXXX", // Management account ID. "time": "2018-08-30T21:42:18Z", // Event time from CloudTrail. "region": "us-east-1", // Management account CloudTrail region. "resources": [ ], "detail": { "eventVersion": "1.05", "userIdentity": { "accountId": "XXXXXXXXXXXX", // Management-account ID. "invokedBy": "AWS Internal" }, "eventTime": "2018-08-30T21:42:18Z", // Timestamp when call was made. Format: yyyy-MM-dd'T'hh:mm:ssZ. "eventSource": "controltower.amazonaws.com", "eventName": "SetupLandingZone", "awsRegion": "us-east-1", // AWS Control Tower home region. "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "eventID": "CloudTrail_event_ID", // This value is generated by CloudTrail. "readOnly": false, "eventType": "AwsServiceEvent", "serviceEventDetails": { "setupLandingZoneStatus": { "state": "SUCCEEDED", // Status of entire lifecycle operation. "message": "AWS Control Tower successfully set up a new landing zone.", "rootOrganizationalId" : "r-1234", "organizationalUnits" : [ // Use a list. { "organizationalUnitName": "Security", // Security OU name. "organizationalUnitId": "ou-adpf-302pk332" // Security OU ID. }, { "organizationalUnitName": "Custom", // Custom OU name. "organizationalUnitId": "ou-adpf-302pk332" // Custom OU ID. }, ], "accounts": [ // All created accounts are here. Use a list of "account" objects. { "accountName": "Audit", "accountId": "XXXXXXXXXXXX" }, { "accountName": "Log archive", "accountId": "XXXXXXXXXXXX" } ], "requestedTimestamp": "2018-08-30T21:42:18Z", "completedTimestamp": "2018-08-30T21:42:18Z" } } } }
UpdateLandingZone
Peristiwa siklus hidup ini mencatat apakah AWS Control Tower berhasil memperbarui zona pendaratan Anda yang ada. Acara ini sesuai dengan UpdateLandingZone CloudTrail acara Menara Kontrol AWS. Log peristiwa siklus hidup mencakuprootOrganizationalId, yang merupakan ID organisasi (diperbarui) yang diatur oleh AWS Control Tower. Entri log juga mencakup organizationalUnitName dan organizationalUnitId untuk setiap OU, dan accountName dan accountId untuk setiap akun, yang dibuat sebelumnya, ketika AWS Control Tower awalnya mengatur zona pendaratan.
{ "version": "0", "id": "999cccaa-eaaa-0000-1111-123456789012", // Request ID. "detail-type": "AWS Service Event via CloudTrail", "source": "aws.controltower", "account": "XXXXXXXXXXXX", // Management account ID. "time": "2018-08-30T21:42:18Z", // Event time from CloudTrail. "region": "us-east-1", // Management account CloudTrail region. "resources": [ ], "detail": { "eventVersion": "1.05", "userIdentity": { "accountId": "XXXXXXXXXXXX", // Management account ID. "invokedBy": "AWS Internal" }, "eventTime": "2018-08-30T21:42:18Z", // Timestamp when call was made. Format: yyyy-MM-dd'T'hh:mm:ssZ. "eventSource": "controltower.amazonaws.com", "eventName": "UpdateLandingZone", "awsRegion": "us-east-1", // AWS Control Tower home region. "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "eventID": "CloudTrail_event_ID", // This value is generated by CloudTrail. "readOnly": false, "eventType": "AwsServiceEvent", "serviceEventDetails": { "updateLandingZoneStatus": { "state": "SUCCEEDED", // Status of entire operation. "message": "AWS Control Tower successfully updated a landing zone.", "rootOrganizationalId" : "r-1234", "organizationalUnits" : [ // Use a list. { "organizationalUnitName": "Security", // Security OU name. "organizationalUnitId": "ou-adpf-302pk332" // Security OU ID. }, { "organizationalUnitName": "Custom", // Custom OU name. "organizationalUnitId": "ou-adpf-302pk332" // Custom OU ID. }, ], "accounts": [ // All created accounts are here. Use a list of "account" objects. { "accountName": "Audit", "accountId": "XXXXXXXXXXXX" }, { "accountName": "Log archive", "accountId": "XXXXXXXXXX" } ], "requestedTimestamp": "2018-08-30T21:42:18Z", "completedTimestamp": "2018-08-30T21:42:18Z" } } } }
RegisterOrganizationalUnit
Peristiwa siklus hidup ini mencatat apakah AWS Control Tower berhasil mengaktifkan fitur tata kelola pada OU. Acara ini sesuai dengan RegisterOrganizationalUnit CloudTrail acara Menara Kontrol AWS. Log peristiwa siklus hidup mencakup organizationalUnitName dan OU organizationalUnitId yang telah dibawa oleh AWS Control Tower di bawah pemerintahannya.
{ "version": "0", "id": "999cccaa-eaaa-0000-1111-123456789012", "detail-type": "AWS Service Event via CloudTrail", "source": "aws.controltower", "account": "123456789012", "time": "2018-08-30T21:42:18Z", "region": "us-east-1", "resources": [ ], "detail": { "eventVersion": "1.05", "userIdentity": { "accountId": "XXXXXXXXXXXX", "invokedBy": "AWS Internal" }, "eventTime": "2018-08-30T21:42:18Z", "eventSource": "controltower.amazonaws.com", "eventName": "RegisterOrganizationalUnit", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "eventID": "0000000-0000-0000-1111-123456789012", "readOnly": false, "eventType": "AwsServiceEvent", "serviceEventDetails": { "registerOrganizationalUnitStatus": { "state": "SUCCEEDED", "message": "AWS Control Tower successfully registered an organizational unit.", "organizationalUnit" : { "organizationalUnitName": "Test", "organizationalUnitId": "ou-adpf-302pk332" } "requestedTimestamp": "2018-08-30T21:42:18Z", "completedTimestamp": "2018-08-30T21:42:18Z" } } } }
DeregisterOrganizationalUnit
Peristiwa siklus hidup ini mencatat apakah AWS Control Tower berhasil menonaktifkan fitur tata kelola pada OU. Acara ini sesuai dengan DeregisterOrganizationalUnit CloudTrail acara Menara Kontrol AWS. Log peristiwa siklus hidup mencakup organizationalUnitName dan organizationalUnitId OU tempat AWS Control Tower telah menonaktifkan fitur tata kelola.
{ "version": "0", "id": "999cccaa-eaaa-0000-1111-123456789012", "detail-type": "AWS Service Event via CloudTrail", "source": "aws.controltower", "account": "XXXXXXXXXXXX", "time": "2018-08-30T21:42:18Z", "region": "us-east-1", "resources": [ ], "detail": { "eventVersion": "1.05", "userIdentity": { "accountId": "XXXXXXXXXXXX", "invokedBy": "AWS Internal" }, "eventTime": "2018-08-30T21:42:18Z", "eventSource": "controltower.amazonaws.com", "eventName": "DeregisterOrganizationalUnit", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "eventID": "0000000-0000-0000-1111-123456789012", "readOnly": false, "eventType": "AwsServiceEvent", "serviceEventDetails": { "deregisterOrganizationalUnitStatus": { "state": "SUCCEEDED", "message": "AWS Control Tower successfully de-registered an organizational unit.", "organizationalUnit" : { "organizationalUnitName": "Test", // Foundational OU name. "organizationalUnitId": "ou-adpf-302pk332" // Foundational OU ID. }, "requestedTimestamp": "2018-08-30T21:42:18Z", "completedTimestamp": "2018-08-30T21:42:18Z" } } } }
PrecheckOrganizationalUnit
Peristiwa siklus hidup ini mencatat apakah AWS Control Tower berhasil melakukan pemeriksaan awal pada OU. Acara ini sesuai dengan PrecheckOrganizationalUnit CloudTrail acara Menara Kontrol AWS. Log peristiwa siklus hidup berisi bidang untukId,, dan failedPrechecks nilaiName, untuk setiap sumber daya di mana AWS Control Tower telah melakukan pemeriksaan awal selama proses pendaftaran OU.
Log peristiwa juga berisi informasi tentang akun bersarang tempat pemeriksaan awal dilakukan, termasuk bidang, accountNameaccountId, danfailedPrechecks.
Jika nil failedPrechecks ainya kosong, itu berarti bahwa semua precheck untuk sumber daya tersebut berhasil dilewati.
-
Peristiwa ini dipancarkan hanya jika ada kegagalan precheck.
-
Acara ini tidak dipancarkan jika Anda mendaftarkan OU kosong.
Contoh acara:
{ "eventVersion": "1.08", "userIdentity": { "accountId": "XXXXXXXXXXXX", "invokedBy": "AWS Internal" }, "eventTime": "2021-09-20T22:45:43Z", "eventSource": "controltower.amazonaws.com", "eventName": "PrecheckOrganizationalUnit", "awsRegion": "us-west-2", "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "eventID": "b41a9d67-0da4-4dc5-a87a-25fa19dc5305", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "XXXXXXXXXXXX", "serviceEventDetails": { "precheckOrganizationalUnitStatus": { "organizationalUnit": { "organizationalUnitName": "Ou-123", "organizationalUnitId": "ou-abcd-123456", "failedPrechecks": [ "SCP_CONFLICT" ] }, "accounts": [ { "accountName": "Child Account 1", "accountId": "XXXXXXXXXXXX", "failedPrechecks": [ "FAILED_TO_ASSUME_ROLE" ] }, { "accountName": "Child Account 2", "accountId": "XXXXXXXXXXXX", "failedPrechecks": [ "FAILED_TO_ASSUME_ROLE" ] }, { "accountName": "Management Account", "accountId": "XXXXXXXXXXXX", "failedPrechecks": [ "MISSING_PERMISSIONS_AF_PRODUCT" ] }, { "accountName": "Child Account 3", "accountId": "XXXXXXXXXXXX", "failedPrechecks": [] }, ... ], "state": "FAILED", "message": "AWS Control Tower failed to register an organizational unit due to pre-check failures. Go to the OU details page to download a list of failed pre-checks for the OU and accounts within.", "requestedTimestamp": "2021-09-20T22:44:02+0000", "completedTimestamp": "2021-09-20T22:45:43+0000" } }, "eventCategory": "Management" }
EnableBaseline
Peristiwa siklus hidup ini mencatat apakah AWS Control Tower berhasil mengaktifkan baseline pada akun anggota target di bawah OU. Acara ini sesuai dengan Menara Kontrol AWS RegisterOrganizationalUnit atau EnableBaseline CloudTrail peristiwa. Log peristiwa siklus hidup mencakup baseline yang diaktifkan dan versinya, tempat baseline diaktifkan, baseline yang diaktifkan pada OU induk, dan statusSummary menampilkan status SUCCEED atau FAILED, bersama dengan parameter tambahan dan stempel waktu operasi. targetIdentifier parentIdentifier
{ "eventVersion": "1.11", "userIdentity": { "accountId": "XXXXXXXXXXXX", "invokedBy": "AWS Internal" }, "eventTime": "2025-02-10T17:14:57Z", "eventSource": "controltower.amazonaws.com", "eventName": "EnableBaseline", "awsRegion": "us-east-2", "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "requestParameters": null, "responseElements": null, "eventID": "366911a2-4fa6-4e4a-ac2b-280f627e0027", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "XXXXXXXXXXXX", "serviceEventDetails": { "enableBaselineStatus": { "enabledBaselineDetails": { "arn": "arn:aws:controltower:us-east-2:XXXXXXXXXXXX:enabledbaseline/XXXXXXXXXXXXXXXX", "parentIdentifier": "arn:aws:controltower:us-east-2:XXXXXXXXXXXX:enabledbaseline/XXXXXXXXXXXXXXXX", "targetIdentifier": "arn:aws:organizations::XXXXXXXXXXXX:account/o-ern76xmzvf/XXXXXXXXXXXX", "baselineIdentifier": "arn:aws:controltower:us-east-2::baseline/XXXXXXXXXXXXXXX", "baselineVersion": "4.0", "statusSummary": { "lastOperationIdentifier": "37f5eb68-e5b9-4c70-ae76-4ca15f6b16de", "status": "SUCCEEDED" }, "parameters": [ { "key": "IdentityCenterEnabledBaselineArn", "value": { "untyped": { "object": "arn:aws:controltower:us-east-2:XXXXXXXXXXXX:enabledbaseline/XXXXXXXXXXXXXXXX" } } } ] }, "requestedTimestamp": "2025-02-10T17:07:09+0000", "completedTimestamp": "2025-02-10T17:14:57+0000" } }, "eventCategory": "Management" }
ResetEnabledBaseline
Peristiwa siklus hidup ini mencatat apakah AWS Control Tower berhasil mengatur ulang baseline yang diaktifkan yang ada pada akun anggota target di bawah OU. Acara ini sesuai dengan Menara Kontrol AWS RegisterOrganizationalUnit atau ResetEnabledBaseline CloudTrail peristiwa. Log peristiwa siklus hidup mencakup baseline yang diaktifkan dan versinya, tempat baseline diaktifkan, baseline yang diaktifkan pada OU induk, dan statusSummary menampilkan status SUCCEED atau FAILED, bersama dengan parameter tambahan dan stempel waktu operasi. targetIdentifier parentIdentifier
{ "eventVersion": "1.11", "userIdentity": { "accountId": "XXXXXXXXXXXX", "invokedBy": "AWS Internal" }, "eventTime": "2025-02-10T21:17:55Z", "eventSource": "controltower.amazonaws.com", "eventName": "ResetEnabledBaseline", "awsRegion": "us-west-2", "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "requestParameters": null, "responseElements": null, "eventID": "c01a32e1-13ab-4b46-8f1b-00699ef6f989", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "XXXXXXXXXXXX", "serviceEventDetails": { "resetEnabledBaselineStatus": { "enabledBaselineDetails": { "arn": "arn:aws:controltower:us-west-2:XXXXXXXXXXXX:enabledbaseline/XXXXXXXXXXXXXXXX", "parentIdentifier": "arn:aws:controltower:us-west-2:XXXXXXXXXXXX:enabledbaseline/XXXXXXXXXXXXXXXX", "targetIdentifier": "arn:aws:organizations::XXXXXXXXXXXX:account/o-0uh2kplf6d/XXXXXXXXXXXX", "baselineIdentifier": "arn:aws:controltower:us-west-2::baseline/XXXXXXXXXXXXXXX", "baselineVersion": "1.0", "statusSummary": { "lastOperationIdentifier": "3e364c89-89fa-42b8-9776-9f7cc47ba1fa", "status": "SUCCEEDED" }, "parameters": [] }, "requestedTimestamp": "2025-02-10T21:14:24Z", "completedTimestamp": "2025-02-10T21:17:54+0000" } }, "eventCategory": "Management" }
UpdateEnabledBaseline
Peristiwa siklus hidup ini mencatat apakah AWS Control Tower berhasil memperbarui baseline yang diaktifkan yang ada pada akun anggota target di bawah OU. Acara ini sesuai dengan Menara Kontrol AWS RegisterOrganizationalUnit atau UpdateEnabledBaseline CloudTrail peristiwa. Log peristiwa siklus hidup mencakup baseline yang diaktifkan dan versinya, tempat baseline diaktifkan, baseline yang diaktifkan pada OU induk, dan statusSummary menampilkan status SUCCEED atau FAILED, bersama dengan parameter tambahan dan stempel waktu operasi. targetIdentifier parentIdentifier
{ "eventVersion": "1.11", "userIdentity": { "accountId": "XXXXXXXXXXXX", "invokedBy": "AWS Internal" }, "eventTime": "2025-02-10T19:45:28Z", "eventSource": "controltower.amazonaws.com", "eventName": "UpdateEnabledBaseline", "awsRegion": "us-east-2", "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "requestParameters": null, "responseElements": null, "eventID": "514f2aff-1a99-4912-bda1-0d4d6662c96e", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "XXXXXXXXXXXX", "serviceEventDetails": { "updateEnabledBaselineStatus": { "enabledBaselineDetails": { "arn": "arn:aws:controltower:us-east-2:XXXXXXXXXXXX:enabledbaseline/XXXXXXXXXXXXXXXX", "parentIdentifier": "arn:aws:controltower:us-east-2:XXXXXXXXXXXX:enabledbaseline/XXXXXXXXXXXXXXXX", "targetIdentifier": "arn:aws:organizations::XXXXXXXXXXXX:account/o-ern76xmzvf/XXXXXXXXXXXX", "baselineIdentifier": "arn:aws:controltower:us-east-2::baseline/XXXXXXXXXXXXXXX", "baselineVersion": "4.0", "statusSummary": { "lastOperationIdentifier": "ba3de28f-83fb-4c9a-8a8c-a4e15fac2c41", "status": "SUCCEEDED" }, "parameters": [ { "key": "IdentityCenterEnabledBaselineArn", "value": { "untyped": { "object": "arn:aws:controltower:us-east-2:XXXXXXXXXXXX:enabledbaseline/XXXXXXXXXXXXXXXX" } } } ] }, "requestedTimestamp": "2025-02-10T19:39:35+0000", "completedTimestamp": "2025-02-10T19:45:28+0000" } }, "eventCategory": "Management" }
DisableBaseline
Peristiwa siklus hidup ini mencatat apakah AWS Control Tower berhasil menonaktifkan baseline yang diaktifkan yang ada pada akun anggota target di bawah OU. Acara ini sesuai dengan DisableBaseline CloudTrail acara Menara Kontrol AWS. Log peristiwa siklus hidup mencakup baseline yang diaktifkan dan versinya, tempat baseline diaktifkan, baseline yang diaktifkan pada OU induk, dan statusSummary menampilkan status SUCCEED atau FAILED, bersama dengan parameter tambahan dan stempel waktu operasi. targetIdentifier parentIdentifier
{ "eventVersion": "1.11", "userIdentity": { "accountId": "XXXXXXXXXXXX", "invokedBy": "AWS Internal" }, "eventTime": "2025-03-14T00:50:58Z", "eventSource": "controltower.amazonaws.com", "eventName": "DisableBaseline", "awsRegion": "us-west-2", "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "requestParameters": null, "responseElements": null, "eventID": "704794c4-a32e-4960-8386-c7efaa5a22a1", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "XXXXXXXXXXXX", "serviceEventDetails": { "disableBaselineStatus": { "enabledBaselineDetails": { "arn": "arn:aws:controltower:us-west-2:XXXXXXXXXXXX:enabledbaseline/XXXXXXXXXXXXXXXX", "parentIdentifier": "arn:aws:controltower:us-west-2:XXXXXXXXXXXX:enabledbaseline/XXXXXXXXXXXXXXXX", "targetIdentifier": "arn:aws:organizations::XXXXXXXXXXXX:account/o-0uh2kplf6d/XXXXXXXXXXXX", "baselineIdentifier": "arn:aws:controltower:us-west-2::baseline/XXXXXXXXXXXXXXX", "baselineVersion": "1.0", "statusSummary": { "lastOperationIdentifier": "7b895594-0edb-48bc-9f3d-d88c2ad618df", "status": "SUCCEEDED" }, "parameters": [] }, "baselineDetails": { "arn": "arn:aws:controltower:us-west-2:XXXXXXXXXXXX:enabledbaseline/XXXXXXXXXXXXXXXX", "parentIdentifier": "arn:aws:controltower:us-west-2:XXXXXXXXXXXX:enabledbaseline/XXXXXXXXXXXXXXXX", "targetIdentifier": "arn:aws:organizations::XXXXXXXXXXXX:account/o-0uh2kplf6d/XXXXXXXXXXXX", "baselineIdentifier": "arn:aws:controltower:us-west-2::baseline/XXXXXXXXXXXXXXX", "baselineVersion": "1.0", "statusSummary": { "lastOperationIdentifier": "7b895594-0edb-48bc-9f3d-d88c2ad618df", "status": "SUCCEEDED" }, "parameters": [] }, "requestedTimestamp": "2025-03-14T00:49:13Z", "completedTimestamp": "2025-03-14T00:50:58+0000" } }, "eventCategory": "Management" }
EnableControl
Peristiwa siklus hidup ini mencatat apakah AWS Control Tower berhasil mengaktifkan kontrol pada akun target yang dikelola oleh AWS Control Tower. Peristiwa ini sesuai dengan EnableControl CloudTrail peristiwa Menara Kontrol AWS, dan dipancarkan saat kontrol diaktifkan menggunakan EnableControl API atau konsol. Log peristiwa siklus hidup mencakup kontrol yang diaktifkan, kontrol yang diaktifkan yang dihasilkan, kontrol yang diaktifkan pada OU induk, tempat kontrol diaktifkan, dan state menampilkan status BERHASIL atau GAGAL, bersama dengan message a dan stempel waktu operasi. controlIdentifier arn parentIdentifier targetIdentifier
catatan
Per EnableControl istiwa siklus hidup sesuai dengan EnableControl API. AWS Control Tower juga memancarkan peristiwa EnableGuardrail siklus hidup lama saat kontrol diaktifkan. Jika Anda membangun otomatisasi yang bereaksi terhadap kontrol yang diaktifkan, perhitungkan kedua nama acara.
{ "eventVersion": "1.11", "userIdentity": { "accountId": "XXXXXXXXXXXX", "invokedBy": "AWS Internal" }, "eventTime": "2026-01-07T15:59:28Z", "eventSource": "controltower.amazonaws.com", "eventName": "EnableControl", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "requestParameters": null, "responseElements": null, "eventID": "a4f45d0d-ab6d-41c7-9f97-786d80ff23d2", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "XXXXXXXXXXXX", "serviceEventDetails": { "enableControlStatus": { "arn": "arn:aws:controltower:us-east-1:XXXXXXXXXXXX:enabledcontrol/143RH67Q683RJ20V", "parentIdentifier": "arn:aws:controltower:us-east-1:XXXXXXXXXXXX:enabledcontrol/8WU3TCOLC0JPSV6T", "controlIdentifier": "arn:aws:controltower:us-east-1::control/AWS-GR_AUDIT_BUCKET_LOGGING_ENABLED", "targetIdentifier": "arn:aws:organizations::XXXXXXXXXXXX:account/o-k54j7iydcs/XXXXXXXXXXXX", "state": "SUCCEEDED", "message": "AWS Control Tower successfully enabled a control on the target.", "requestedTimestamp": "2026-01-07T15:59:24+0000", "completedTimestamp": "2026-01-07T15:59:28+0000" } }, "eventCategory": "Management" }
ResetEnabledControl
Peristiwa siklus hidup ini mencatat apakah AWS Control Tower berhasil mengatur ulang kontrol yang diaktifkan yang ada pada akun target yang dikelola oleh AWS Control Tower. Peristiwa ini sesuai dengan ResetEnabledControl CloudTrail peristiwa Menara Kontrol AWS, dan dipancarkan saat kontrol yang diaktifkan diatur ulang menggunakan ResetEnabledControl API atau konsol. Log peristiwa siklus hidup mencakup kontrol, kontrol yang diaktifkan, kontrol yang parentIdentifier diaktifkan pada OU induk, tempat kontrol diatur ulang, dan state menampilkan status BERHASIL atau GAGAL, bersama dengan message a dan stempel waktu operasi. controlIdentifier arn targetIdentifier
{ "eventVersion": "1.11", "userIdentity": { "accountId": "XXXXXXXXXXXX", "invokedBy": "AWS Internal" }, "eventTime": "2026-01-07T16:10:42Z", "eventSource": "controltower.amazonaws.com", "eventName": "ResetEnabledControl", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "requestParameters": null, "responseElements": null, "eventID": "c82d6f3a-4b9e-43ca-8d21-1a3f8d5b62e9", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "XXXXXXXXXXXX", "serviceEventDetails": { "resetEnabledControlStatus": { "arn": "arn:aws:controltower:us-east-1:XXXXXXXXXXXX:enabledcontrol/143RH67Q683RJ20V", "parentIdentifier": "arn:aws:controltower:us-east-1:XXXXXXXXXXXX:enabledcontrol/8WU3TCOLC0JPSV6T", "controlIdentifier": "arn:aws:controltower:us-east-1::control/AWS-GR_AUDIT_BUCKET_LOGGING_ENABLED", "targetIdentifier": "arn:aws:organizations::XXXXXXXXXXXX:account/o-k54j7iydcs/XXXXXXXXXXXX", "state": "SUCCEEDED", "message": "AWS Control Tower has successfully reset the enabled control on the target.", "requestedTimestamp": "2026-01-07T16:10:36+0000", "completedTimestamp": "2026-01-07T16:10:42+0000" } }, "eventCategory": "Management" }
UpdateEnabledControl
Peristiwa siklus hidup ini mencatat apakah AWS Control Tower berhasil memperbarui kontrol yang diaktifkan yang ada pada akun target yang dikelola oleh AWS Control Tower. Peristiwa ini sesuai dengan UpdateEnabledControl CloudTrail peristiwa Menara Kontrol AWS, dan dipancarkan saat kontrol yang diaktifkan diperbarui menggunakan UpdateEnabledControl API atau konsol. Log peristiwa siklus hidup mencakup kontrol, kontrol yang diaktifkan, kontrol yang diaktifkan pada OU induk, tempat kontrol diperbarui, dan state menampilkan status BERHASIL atau GAGAL, bersama dengan message a dan stempel waktu operasi. controlIdentifier arn parentIdentifier targetIdentifier
{ "eventVersion": "1.11", "userIdentity": { "accountId": "XXXXXXXXXXXX", "invokedBy": "AWS Internal" }, "eventTime": "2026-01-07T16:25:19Z", "eventSource": "controltower.amazonaws.com", "eventName": "UpdateEnabledControl", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "requestParameters": null, "responseElements": null, "eventID": "d93e7a4b-5caf-44db-9e32-2b4a9e6c73fa", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "XXXXXXXXXXXX", "serviceEventDetails": { "updateEnabledControlStatus": { "arn": "arn:aws:controltower:us-east-1:XXXXXXXXXXXX:enabledcontrol/143RH67Q683RJ20V", "parentIdentifier": "arn:aws:controltower:us-east-1:XXXXXXXXXXXX:enabledcontrol/8WU3TCOLC0JPSV6T", "controlIdentifier": "arn:aws:controltower:us-east-1::control/AWS-GR_AUDIT_BUCKET_LOGGING_ENABLED", "targetIdentifier": "arn:aws:organizations::XXXXXXXXXXXX:account/o-k54j7iydcs/XXXXXXXXXXXX", "state": "SUCCEEDED", "message": "AWS Control Tower successfully updated the enabled control on the target.", "requestedTimestamp": "2026-01-07T16:25:13+0000", "completedTimestamp": "2026-01-07T16:25:19+0000" } }, "eventCategory": "Management" }
DisableControl
Peristiwa siklus hidup ini mencatat apakah AWS Control Tower berhasil menonaktifkan kontrol yang diaktifkan yang ada pada akun target yang dikelola oleh AWS Control Tower. Peristiwa ini sesuai dengan DisableControl CloudTrail peristiwa Menara Kontrol AWS, dan dipancarkan saat kontrol dinonaktifkan menggunakan DisableControl API atau konsol. Log peristiwa siklus hidup mencakup kontrol, kontrol yang diaktifkan, kontrol yang parentIdentifier diaktifkan pada OU induk, tempat kontrol dinonaktifkan, dan state menampilkan status BERHASIL atau GAGAL, bersama dengan message a dan stempel waktu operasi. controlIdentifier arn targetIdentifier
catatan
AWS Control Tower juga memancarkan peristiwa DisableGuardrail siklus hidup lama saat kontrol dinonaktifkan. Jika Anda membangun otomatisasi yang bereaksi terhadap kontrol yang dinonaktifkan, perhitungkan kedua nama acara.
{ "eventVersion": "1.11", "userIdentity": { "accountId": "XXXXXXXXXXXX", "invokedBy": "AWS Internal" }, "eventTime": "2026-01-07T16:42:11Z", "eventSource": "controltower.amazonaws.com", "eventName": "DisableControl", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "AWS Internal", "requestParameters": null, "responseElements": null, "eventID": "e04f8b5c-6dba-45ec-af43-3c5b0f7d84ab", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "XXXXXXXXXXXX", "serviceEventDetails": { "disableControlStatus": { "arn": "arn:aws:controltower:us-east-1:XXXXXXXXXXXX:enabledcontrol/143RH67Q683RJ20V", "parentIdentifier": "arn:aws:controltower:us-east-1:XXXXXXXXXXXX:enabledcontrol/8WU3TCOLC0JPSV6T", "controlIdentifier": "arn:aws:controltower:us-east-1::control/AWS-GR_AUDIT_BUCKET_LOGGING_ENABLED", "targetIdentifier": "arn:aws:organizations::XXXXXXXXXXXX:account/o-k54j7iydcs/XXXXXXXXXXXX", "state": "SUCCEEDED", "message": "AWS Control Tower successfully disabled the enabled control on the target.", "requestedTimestamp": "2026-01-07T16:42:05+0000", "completedTimestamp": "2026-01-07T16:42:11+0000" } }, "eventCategory": "Management" }