Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Soppressione degli eventi ricorsivi con registrazione ricorsiva
Cos'è la registrazione ricorsiva?
Quando CloudTrail invia i file di registro alla destinazione di un percorso, tali operazioni di consegna possono esse stesse essere registrate come eventi. Le destinazioni includono un bucket Amazon S3 o un gruppo di CloudWatch log Logs. Ad esempio, quando CloudTrail consegna un file di log al tuo bucket Amazon S3, esegue una chiamata API. PutObject Se il percorso è configurato per registrare gli eventi relativi ai dati di Amazon S3, questa operazione di consegna viene registrata come evento, che viene quindi recapitato al bucket, generando un altro evento e così via. Questi sono chiamati eventi ricorsivi.
È possibile utilizzare l'RecursiveLoggingimpostazione per sopprimere questi eventi.
Come funziona la soppressione ricorsiva della registrazione
Quando si imposta false su on RecursiveLogging a trail, CloudTrail sopprime gli eventi di consegna ricorsivi. CloudTrail filtra gli eventi dove si userIdentity.invokedBy trova cloudtrail.amazonaws.com eventSource e eventName corrisponde a uno dei seguenti:
-
eventSourceès3.amazonaws.com.rproxy.goskope.comedeventNameèPutObject -
eventSourceèlogs.amazonaws.com.rproxy.goskope.comedeventNameèPutLogEvents
Questa impostazione sopprime solo gli eventi in cui si CloudTrail trova il servizio richiamante. Tutti gli altri eventi vengono consegnati come previsto.
Configurazione della registrazione ricorsiva
È possibile configurare l'RecursiveLoggingimpostazione quando si crea o si aggiorna un percorso.
Disattivazione della registrazione ricorsiva (soppressione degli eventi ricorsivi)
Per sopprimere gli eventi ricorsivi durante la creazione di un percorso, usa l'opzione: --no-recursive-logging
aws cloudtrail create-trail \ --namemy-trail\ --s3-bucket-namemy-bucket\ --no-recursive-logging
Per sopprimere gli eventi ricorsivi su un percorso esistente:
aws cloudtrail update-trail \ --namemy-trail\ --no-recursive-logging
Re-enabling registrazione ricorsiva
Per riattivare la registrazione ricorsiva (fornire eventi ricorsivi):
aws cloudtrail update-trail \ --namemy-trail\ --recursive-logging
Comportamento predefinito
Per impostazione predefinita, RecursiveLogging è impostato su tutti i percorsi. true Ciò significa che gli eventi di consegna ricorsivi vengono registrati. Se non lo imposti esplicitamentefalse, il tuo percorso continua RecursiveLogging a ricevere tutti gli eventi, inclusi quelli generati dalle operazioni di consegna. CloudTrail