メインコンテンツまでスキップ

CloudTrail



リソースアイコン

リソース概要

AWS CloudTrail を使用すると、AWS Management Console、AWS SDK、CLI、および上位 AWS サービスを通じて実行された API コールを含め、アカウントに対する AWS API 呼び出し履歴を取得し、クラウド上の AWS デプロイ状況を監視できます。
また、どのユーザーやアカウントが、どのソース IP から、いつ CloudTrail 対応サービスに対して API を呼び出したかを確認できます。
CloudTrail をアプリケーションに統合し、組織全体のトレイル作成を自動化し、トレイル状態を確認し、管理者が CloudTrail ロギングを制御できます。

関連リソース

上位リソース

接続リソース


リソース設定値

基本設定

  • linked_s3_bucket_name : CloudTrail ログファイルを保存する S3 Bucket 名
  • s3_key_prefix : ログ保存時に使用する S3 オブジェクトキー接頭辞
  • multi_region_enabled : マルチリージョントレイル有効化可否 - true, false
  • global_service_events : IAM などグローバルサービスイベントをログに含めるか - true, false

タグ

  • tag : Resource を分類するためのタグ

参考資料