View a markdown version of this page

再帰ロギングによる再帰イベントの抑制 - AWS CloudTrail

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

再帰ロギングによる再帰イベントの抑制

再帰的なログ記録とは

CloudTrail がログファイルを証跡の送信先に配信する場合、これらの配信オペレーション自体をイベントとして記録できます。送信先には、Amazon S3 バケットまたは CloudWatch Logs ロググループが含まれます。例えば、CloudTrail がログファイルを Amazon S3 バケットに配信すると、PutObjectAPI コールが実行されます。証跡が Amazon S3 データイベントを記録するように設定されている場合、この配信オペレーションはイベントとして記録され、その後バケットに配信され、別のイベントが生成されます。これらは再帰イベントと呼ばれます。

RecursiveLogging 設定を使用して、これらのイベントを抑制できます。

再帰的なログ記録抑制の仕組み

証跡falseで RecursiveLoggingを に設定すると、CloudTrail は再帰的な配信イベントを抑制します。CloudTrail は、 userIdentity.invokedBy が cloudtrail.amazonaws.comで、 eventSource と が次のいずれかeventNameに一致するイベントを除外します。

  • eventSource は s3.amazonaws.comで、 eventName は です。 PutObject

  • eventSource は logs.amazonaws.comで、 eventName は です。 PutLogEvents

この設定では、CloudTrail が呼び出しサービスであるイベントのみが抑制されます。他のすべてのイベントは期待どおりに配信されます。

再帰的なログ記録の設定

設定は、証跡を作成または更新RecursiveLoggingするときに設定できます。

再帰的ログ記録の無効化 (再帰的イベントの抑制)

証跡の作成時に再帰イベントを抑制するには、 --no-recursive-loggingオプションを使用します。

aws cloudtrail create-trail \ --name my-trail \ --s3-bucket-name my-bucket \ --no-recursive-logging

既存の証跡で再帰イベントを抑制するには:

aws cloudtrail update-trail \ --name my-trail \ --no-recursive-logging

再帰的なログ記録の再有効化

再帰ログ記録を再度有効にするには (再帰イベントを配信する):

aws cloudtrail update-trail \ --name my-trail \ --recursive-logging

デフォルトの 動作

デフォルトでは、 RecursiveLoggingはすべての証跡trueで に設定されます。つまり、再帰的な配信イベントがログに記録されます。を明示的に RecursiveLoggingに設定しない場合false、証跡は CloudTrail 配信オペレーションによって生成されたイベントを含むすべてのイベントを受信し続けます。