説明
CloudTrail証跡のログ記録を停止すると、その証跡のイベント配信が止まります。アカウントのイベント履歴や別の証跡まで、すべて停止するわけではありません。
想定される影響
この証跡のログに依存する監査やインシデント調査では、記録に空白が生じるおそれがあります。
対処方法
enable_logging = trueを設定し、S3バケットへの配信を確認してください。CloudWatch Logsを設定している場合は、その配信状況も確認し、必要なイベントとリージョンが収集対象に含まれることを確かめてください。
例
以下は、証跡のログ記録を無効または有効にする例です。保存先のS3バケットには、CloudTrailによる書き込みを許可するポリシーが別途必要です。
変更前
hcl
resource "aws_cloudtrail" "example" {
name = "trail-disabled"
s3_bucket_name = "bucketlog"
enable_logging = false
}
変更後
hcl
resource "aws_cloudtrail" "example" {
name = "trail-enabled"
s3_bucket_name = "bucketlog"
enable_logging = true
}