View a markdown version of this page

Soppressione degli eventi ricorsivi con registrazione ricorsiva - AWS CloudTrail

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Soppressione degli eventi ricorsivi con registrazione ricorsiva

Cos'è la registrazione ricorsiva?

Quando CloudTrail invia i file di registro alla destinazione di un percorso, tali operazioni di consegna possono esse stesse essere registrate come eventi. Le destinazioni includono un bucket Amazon S3 o un gruppo di CloudWatch log Logs. Ad esempio, quando CloudTrail consegna un file di log al tuo bucket Amazon S3, esegue una chiamata API. PutObject Se il percorso è configurato per registrare gli eventi relativi ai dati di Amazon S3, questa operazione di consegna viene registrata come evento, che viene quindi recapitato al bucket, generando un altro evento e così via. Questi sono chiamati eventi ricorsivi.

È possibile utilizzare l'RecursiveLoggingimpostazione per sopprimere questi eventi.

Come funziona la soppressione ricorsiva della registrazione

Quando si imposta false su on RecursiveLogging a trail, CloudTrail sopprime gli eventi di consegna ricorsivi. CloudTrail filtra gli eventi dove si userIdentity.invokedBy trova cloudtrail.amazonaws.com eventSource e eventName corrisponde a uno dei seguenti:

  • eventSourceè s3.amazonaws.com ed eventName è PutObject

  • eventSourceè logs.amazonaws.com ed eventName è PutLogEvents

Questa impostazione sopprime solo gli eventi in cui si CloudTrail trova il servizio richiamante. Tutti gli altri eventi vengono consegnati come previsto.

Configurazione della registrazione ricorsiva

È possibile configurare l'RecursiveLoggingimpostazione quando si crea o si aggiorna un percorso.

Disattivazione della registrazione ricorsiva (soppressione degli eventi ricorsivi)

Per sopprimere gli eventi ricorsivi durante la creazione di un percorso, usa l'opzione: --no-recursive-logging

aws cloudtrail create-trail \ --name my-trail \ --s3-bucket-name my-bucket \ --no-recursive-logging

Per sopprimere gli eventi ricorsivi su un percorso esistente:

aws cloudtrail update-trail \ --name my-trail \ --no-recursive-logging

Re-enabling registrazione ricorsiva

Per riattivare la registrazione ricorsiva (fornire eventi ricorsivi):

aws cloudtrail update-trail \ --name my-trail \ --recursive-logging

Comportamento predefinito

Per impostazione predefinita, RecursiveLogging è impostato su tutti i percorsi. true Ciò significa che gli eventi di consegna ricorsivi vengono registrati. Se non lo imposti esplicitamentefalse, il tuo percorso continua RecursiveLogging a ricevere tutti gli eventi, inclusi quelli generati dalle operazioni di consegna. CloudTrail