文件名称:central-cloudtrail-logging:用于将CloudTrail日志设置为*AWS账户的CloudFormation模板
文件大小:8KB
文件格式:ZIP
更新时间:2024-06-07 09:55:10
*云足迹记录 用于将CloudTrail日志设置到*AWS账户的CloudFormation模板。 副本也保存在各个帐户中,以进行故障排除和自动化。 尽管永久保留*日志,但本地副本在S3中保留90天,在CloudWatch Logs中保留7天。 该解决方案由两个模板组成,每个模板都需要在部署之前进行更新以将您的AWS账户列入白名单。 有关说明,请参见每个模板顶部的注释。 还要注意,将创建一个存储桶来存储访问日志,以查看谁访问了CloudTrail日志。 security-account.yaml :首先将其部署到security / audit / logs帐户中,该帐户将容纳来自其他AWS帐户及其自身的CloudTrail日志。 every-account.yaml :接下来将其部署到每个帐户(包括安全帐户)中。
【文件预览】:
central-cloudtrail-logging-master
----every-account.yaml(6KB)
----security-account.yaml(3KB)
----LICENSE(11KB)
----README.md(861B)