organizationに関するshoogawのブックマーク (1)

  • 組織の証跡の作成 - AWS CloudTrail

    組織の証跡を作成するには、その組織の管理アカウントまたは委任された管理者アカウントを使用してサインインする必要があります。また、管理アカウントまたは委任された管理者アカウントのユーザーまたはロールが証跡を作成するための十分なアクセス許可も必要です。十分なアクセス許可がない場合は、証跡を組織に適用するオプションは使用できません。 コンソールを使用して作成されたすべての組織の証跡は、組織内の各メンバーアカウントで有効になっている AWS リージョン からのイベントをログに記録するマルチリージョン組織の証跡です。組織内のすべての AWS パーティションのイベントをログに記録するには、各パーティションにマルチリージョン組織の証跡を作成します。を使用して、単一リージョンまたはマルチリージョンの組織の証跡を作成できます AWS CLI。単一リージョンの証跡を作成する場合は、証跡の AWS リージョン

    shoogaw
    shoogaw 2022/10/09
    “メンバーアカウントのユーザーには、組織の証跡の削除、ログ記録のオン/オフの切り替え、記録するイベントのタイプの変更、または組織の証跡におけるその他の変更を行うための十分なアクセス許可がありません。”
  • 1