Saltar al contenido principal

CloudTrail



Icono del recurso

Descripción general del recurso

AWS CloudTrail permite supervisar el estado de las implementaciones de AWS en la nube registrando las llamadas a la API de AWS realizadas en una cuenta, incluidas aquellas ejecutadas a través de AWS Management Console, AWS SDK, herramientas de línea de comandos y servicios de AWS de nivel superior.
También permite identificar qué usuarios y cuentas realizaron llamadas a la API de AWS en servicios compatibles con CloudTrail, desde qué direcciones IP de origen se realizaron las llamadas y cuándo ocurrieron.
Además, se puede integrar CloudTrail en aplicaciones mediante la API, automatizar la creación de trails para una organización, comprobar el estado de los trails y controlar cómo los administradores habilitan o deshabilitan el logging de CloudTrail.

Recursos relacionados

Recursos principales

Recursos conectados


Valores de configuración del recurso

Configuración básica

  • linked_s3_bucket_name : Nombre del bucket S3 donde se almacenarán los archivos de log de CloudTrail
  • s3_key_prefix : Prefijo de clave de objeto S3 que se utilizará para almacenar los logs
  • multi_region_enabled : Indica si se habilita el seguimiento multi-región - true, false
  • global_service_events : Indica si se incluyen eventos de servicios globales como IAM en los logs - true, false

Etiquetas

  • tag : Etiqueta para clasificar el recurso por categoría

Referencias