AWS CloudTrailのログ記録が無効

CloudTrail証跡のログ記録を有効にし、監査記録を配信してください。

説明

CloudTrail証跡のログ記録を停止すると、その証跡のイベント配信が止まります。アカウントのイベント履歴や別の証跡まで、すべて停止するわけではありません。

想定される影響

この証跡のログに依存する監査やインシデント調査では、記録に空白が生じるおそれがあります。

対処方法

enable_logging = trueを設定し、S3バケットへの配信を確認してください。CloudWatch Logsを設定している場合は、その配信状況も確認し、必要なイベントとリージョンが収集対象に含まれることを確かめてください。

例

以下は、証跡のログ記録を無効または有効にする例です。保存先のS3バケットには、CloudTrailによる書き込みを許可するポリシーが別途必要です。

変更前

hcl
resource "aws_cloudtrail" "example" {
  name           = "trail-disabled"
  s3_bucket_name = "bucketlog"
  enable_logging = false
}

変更後

hcl
resource "aws_cloudtrail" "example" {
  name           = "trail-enabled"
  s3_bucket_name = "bucketlog"
  enable_logging = true
}

参考資料