コンソールで証跡を作成および更新する - AWS CloudTrail

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

コンソールで証跡を作成および更新する

CloudTrail コンソールを使用して、証跡を作成、更新、または削除できます。コンソールを使用して作成した証跡はマルチリージョンです。1 つの のみにイベントを記録する証跡を作成するには AWS リージョン、 を使用します AWS CLI

リージョンごとに最大 5 つの証跡を作成できます。証跡を作成すると、 CloudTrail は、指定した Amazon S3 バケットへの API コールと関連イベントのログ記録を自動的に開始します。

CloudTrail コンソールを使用して、証跡の次の設定を変更できます。

  • S3 バケットの場所を変更し、プレフィックスを指定できます。

  • AWS Organizations 組織の管理アカウントは、アカウントレベルの証跡を組織の証跡に変換することも、組織の証跡をアカウントレベルの証跡に変換することもできます。

  • KMS キー暗号化を有効または無効にできます。

  • ログファイルの検証 を有効または無効にできます。ログファイルの検証では、 CloudTrail 配信後にログファイルが変更、削除、または変更されていないかどうかを判断できます。デフォルトでは、ログファイルの検証は有効になっています。

  • Amazon SNS トピックに通知を送信するように証跡を設定できます。

  • CloudWatch Logs ロググループにイベントを送信するように証跡を設定できます。ロググループと IAM ロールの両方が自分のアカウントに存在する必要があります。

  • 管理イベント、データイベント、および Insights イベントの設定を更新できます。

  • タグを追加または削除できます。証跡を識別しやすくするために、最大 50 個のタグキーペアを追加できます。

CloudTrail コンソールを使用して証跡を作成または更新すると、次の利点があります。

  • 証跡を初めて作成する場合は、 CloudTrail コンソールを使用して使用可能な機能とオプションを表示できます。

  • データイベントをログに記録するように証跡を設定する場合は、 CloudTrail コンソールを使用して使用可能なデータ型を表示できます。データイベントのログ記録の詳細については、「データイベントをログ記録する」を参照してください。

  • 証跡が既にデータイベントをログ記録している場合は、コンソールを使用して、追加のデータイベントタイプのログ記録を簡単に追加できます。

での組織の証跡の作成に固有の情報については、 AWS Organizations「」を参照してください組織の証跡の作成