setting-up-cloudtrail-multi-region

setting-up-cloudtrail-multi-region

熱門

啟用具備 S3 日誌儲存、CloudWatch Logs 整合以及 CloudWatch Logs Insights 查詢功能的多區域 AWS CloudTrail 追蹤記錄,以進行安全性監控與合規性稽核。適用於在所有 AWS 區域建立集中化 API 活動日誌記錄的情境。

2191星標
211分支
更新於 2026/7/31
SKILL.md
唯讀
名稱
setting-up-cloudtrail-multi-region
描述

啟用具備 S3 日誌儲存、CloudWatch Logs 整合以及 CloudWatch Logs Insights 查詢功能的多區域 AWS CloudTrail 追蹤記錄,以進行安全性監控與合規性稽核。適用於在所有 AWS 區域建立集中化 API 活動日誌記錄的情境。

版本
1

設定多區域 CloudTrail

概觀

提供在所有區域啟用 AWS CloudTrail 以完整擷取 API 活動日誌的專業指引,並設定 CloudWatch Logs Insights 用於安全性監控、合規性稽核與營運分析。

設定多區域追蹤記錄

若要建立整合 S3 儲存、CloudWatch Logs 與日誌分析的集中式多區域 CloudTrail 追蹤記錄,請嚴格遵循設定程序。
請參閱 CloudTrail 多區域設定程序。

疑難排解

S3 bucket 已存在

請選擇其他全域唯一的名稱,或加上時間戳記或組織識別碼。

權限遭拒錯誤

請使用 aws sts get-caller-identity 確認您的身分。確保您的使用者/角色已附加必要的動作權限。切勿使用 *FullAccess 受管政策。

追蹤記錄未進行記錄

請驗證 IAM 角色權限,檢查 S3 bucket 政策是否允許 CloudTrail 存取,並確認追蹤記錄已透過 start-logging 啟動。

CloudWatch 中缺少事件

首次傳送日誌請預留 5 到 15 分鐘。請確認 CloudWatch Logs 角色 ARN 是否正確,且日誌群組與追蹤記錄部位於相同的區域。

Opt-in 區域的事件未顯示

此為正常現象 — 來自 Opt-in(選擇性加入)區域的事件可能需要數小時才會傳送。在進一步排查前,請先等待最多 24 小時。