As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Supressão de eventos recursivos com registro recursivo
O que é registro recursivo?
Quando CloudTrail entrega arquivos de log ao destino de uma trilha, essas operações de entrega podem ser registradas como eventos. Os destinos incluem um bucket do Amazon S3 ou um grupo de CloudWatch logs do Logs. Por exemplo, quando CloudTrail entrega um arquivo de log para seu bucket do Amazon S3, ele executa uma chamada de PutObject API. Se sua trilha estiver configurada para registrar eventos de dados do Amazon S3, essa operação de entrega será registrada como um evento, que é então entregue ao seu bucket, gerando outro evento e assim por diante. Eles são chamados de eventos recursivos.
Você pode usar a RecursiveLogging configuração para suprimir esses eventos.
Como funciona a supressão recursiva de registros
Quando você define como RecursiveLogging false em uma trilha, CloudTrail suprime eventos de entrega recursivos. CloudTrail filtra os eventos onde userIdentity.invokedBy está cloudtrail.amazonaws.com e o eventSource e eventName corresponde a um dos seguintes:
-
eventSourceés3.amazonaws.com.rproxy.goskope.comeeventNameéPutObject -
eventSourceélogs.amazonaws.com.rproxy.goskope.comeeventNameéPutLogEvents
Essa configuração suprime somente eventos onde CloudTrail está o serviço de invocação. Todos os outros eventos são realizados conforme o esperado.
Configurando o registro recursivo
Você pode definir a RecursiveLogging configuração ao criar ou atualizar uma trilha.
Desativando o registro recursivo (suprimindo eventos recursivos)
Para suprimir eventos recursivos ao criar uma trilha, use a --no-recursive-logging opção:
aws cloudtrail create-trail \ --namemy-trail\ --s3-bucket-namemy-bucket\ --no-recursive-logging
Para suprimir eventos recursivos em uma trilha existente:
aws cloudtrail update-trail \ --namemy-trail\ --no-recursive-logging
Re-enabling registro recursivo
Para reativar o registro recursivo (entregar eventos recursivos):
aws cloudtrail update-trail \ --namemy-trail\ --recursive-logging
Comportamento padrão do
Por padrão, RecursiveLogging está definido como true em todas as trilhas. Isso significa que eventos de entrega recursivos são registrados. Se você não definir explicitamente como RecursiveLoggingfalse, sua trilha continuará recebendo todos os eventos, incluindo aqueles gerados pelas operações CloudTrail de entrega.