Administración de la consistencia de los datos en CloudTrail - AWS CloudTrail

Administración de la consistencia de los datos en CloudTrail

CloudTrail utiliza un modelo de computación distribuida denominado coherencia final. Cualquier cambio que realice en su configuración de CloudTrail (o en otros servicios de AWS), incluidas las etiquetas utilizadas en el control de acceso basado en atributos (ABAC), tardará en aparecer en todos los puntos de conexión posibles. Este retraso en los resultados se debe en parte al tiempo que se tarda en enviar los datos de un servidor a otro y entre regiones de todo el mundo. CloudTrail también utiliza caché para mejorar el rendimiento, pero en algunos casos esto puede añadir tiempo. Es posible que el cambio no sea visible hasta que se agoten los datos previamente almacenados.

Debe diseñar sus aplicaciones teniendo en cuenta estos posibles retrasos. Asegúrese de que funcionan según lo previsto, incluso cuando un cambio realizado en una ubicación no sea visible inmediatamente en otra. Estos cambios incluyen habilitar una región de inclusión, crear o actualizar registros de seguimiento o almacenes de datos de eventos, actualizar los selectores de eventos e iniciar o detener el registro. Al crear o actualizar un registro de seguimiento o un almacén de datos de eventos, CloudTrail envía registros al almacén de datos de eventos o bucket de S3 en función de la última configuración conocida hasta que los cambios se propaguen a todas las ubicaciones.

Para obtener más información acerca del modo en que esto afecta a otros Servicios de AWS, consulte los siguientes recursos: