Glossar
CloudTrail-Ereignisverlauf
Der integrierte Verlauf der CloudTrail-Management-Ereignisse der letzten 90 Tage pro Region, in jedem AWS-Konto verfügbar, auch ganz ohne konfigurierten Trail.
Der CloudTrail-Ereignisverlauf (Event History) steht in jedem AWS-Konto
standardmäßig zur Verfügung. Er enthält die Management-Ereignisse der
letzten 90 Tage, pro Region, und lässt sich in der Konsole oder mit
aws cloudtrail lookup-events durchsuchen – jeweils mit einem einzigen
Attributfilter. Downloads sind als JSON oder CSV möglich.
Er enthält keine Datenereignisse
(etwa S3-GetObject) und keine Insights-Ereignisse, und er ist unabhängig
von Trails: Das Stoppen oder Löschen eines Trails entfernt ihn nicht. Damit
ist er die Rückfallebene, wenn kein Trail existierte oder ein Angreifer die
Protokollierung abgeschaltet hat – siehe
wie Sie Logs für eine Untersuchung exportieren.
Referenz: Arbeiten mit dem CloudTrail-Ereignisverlauf.