Gerenciar ciclos de vida do armazenamento de dados de eventos - AWS CloudTrail

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Gerenciar ciclos de vida do armazenamento de dados de eventos

A seguir estão os estágios do ciclo de vida de um armazenamento de dados de eventos:

  • CREATED: um estado de curto prazo indicando que o armazenamento de dados de eventos foi criado.

  • ENABLED: o armazenamento de dados de eventos está ativo e ingerindo eventos. É possível executar consultas e copiar eventos de trilha para o armazenamento de dados de eventos.

  • STARTING_INGESTION: um estado de curto prazo que indica que o armazenamento de dados de eventos começará a ingerir eventos em tempo real.

  • STOPPING_INGESTION: um estado de curto prazo que indica que o armazenamento de dados de eventos irá parar de ingerir eventos em tempo real.

  • STOPPED_INGESTION: o armazenamento de dados de eventos não está ingerindo eventos em tempo real. Você ainda pode executar consultas em qualquer evento que já esteja no armazenamento de dados de eventos e copiar eventos de trilha para o armazenamento de dados de eventos.

  • PENDING_DELETION: o armazenamento de dados de eventos estava em um estado ENABLED ou STOPPED_INGESTION e foi excluído, mas está dentro do período de espera de sete dias antes da exclusão permanente. Não é possível executar consultas no armazenamento de dados de eventos e nenhuma operação pode ser executada no armazenamento de dados, exceto a restauração.

Somente será possível excluir um armazenamento de dados de eventos se tanto a federação como a proteção contra encerramento estiver desabilitada. A proteção contra encerramento evita que um armazenamento de dados de eventos seja excluído acidentalmente. Por padrão, a proteção contra término está habilitada em um armazenamento de dados de eventos. A federação permite que você consulte os dados do armazenamento de dados de eventos no Athena e está desabilitada por padrão.

Depois de excluir um armazenamento de dados de eventos, ele permanece no estado PENDING_DELETION por sete dias antes de ser excluído permanentemente. É possível restaurar um armazenamento de dados de eventos durante o período de espera de sete dias. No estado PENDING_DELETION, um armazenamento de dados de eventos não está disponível para consultas e nenhuma outra operação pode ser executada no armazenamento de dados de eventos, exceto as operações de restauração. Um armazenamento de dados de eventos que está pendente de exclusão não ingere eventos e não incorre em custos. No entanto, os armazenamentos de dados de eventos que estão pendentes de exclusão contam para a cota de armazenamentos de dados de eventos que podem existir em um. Região da AWS

Ações disponíveis em armazenamentos de dados de eventos

Para excluir ou restaurar um armazenamento de dados de eventos, copiar eventos de trilha, iniciar ou interromper a ingestão de eventos ou ativar ou desativar a proteção de encerramento de um armazenamento de dados de eventos, use os comandos no menu Ações da página de detalhes do armazenamento de dados de eventos.

Menu Ações do armazenamento de dados de eventos.

A opção de copiar eventos da trilha só está disponível em armazenamentos de dados de eventos que contêm CloudTrail eventos. As opções de Iniciar ingestão e Interromper ingestão só estão disponíveis em armazenamentos de dados de eventos contendo CloudTrail eventos (eventos de gerenciamento e dados) ou itens de AWS Config configuração.