Glosario
Historial de eventos de CloudTrail
Registro integrado y por región de los últimos 90 días de eventos de administración de CloudTrail, disponible en toda cuenta de AWS sin configurar ningún trail.
El historial de eventos de CloudTrail está disponible de forma predeterminada
en todas las cuentas de AWS. Contiene los últimos 90 días de eventos de
administración, por región, y se puede consultar en la consola o con
aws cloudtrail lookup-events, con un único filtro de atributo cada vez. Las
descargas se obtienen en JSON o CSV.
No contiene eventos de datos (como
GetObject de S3) ni eventos de Insights, y es independiente de los trails:
detener o eliminar un trail no lo borra. Por eso es el recurso de reserva
cuando no existía ningún trail o cuando un atacante desactivó el registro;
consulte cómo exportar los registros para una investigación.
Referencia: uso del historial de eventos de CloudTrail.