Impedir que CloudTrail envíe eventos a CloudWatch Logs - AWS CloudTrail

Impedir que CloudTrail envíe eventos a CloudWatch Logs

Puede dejar de enviar eventos de AWS CloudTrail a Amazon CloudWatch Logs al actualizar un registro de seguimiento para desactivar la configuración de CloudWatch Logs.

Detener el envío de eventos a CloudWatch Logs (consola)

Para dejar de enviar eventos de CloudTrail a CloudWatch Logs
  1. Inicie sesión en la Consola de administración de AWS y abra la consola de CloudTrail en https://console.aws.amazon.com/cloudtrail/.

  2. En el panel de navegación, seleccione Trails.

  3. Elija el nombre del registro de seguimiento para el que desea desactivar la integración de CloudWatch Logs.

  4. En CloudWatch Logs, elija Edit (Editar).

  5. Elimine la selección del recuadro Enabled (Habilitado).

  6. Seleccione Save changes (Guardar cambios).

Dejar de enviar eventos a CloudWatch Logs (CLI)

Para eliminar el grupo de registros de CloudWatch Logs como punto de enlace de entrega, ejecute el comando update-trail. El siguiente comando borra el grupo de registros y el rol de la configuración de registro de seguimiento al reemplazar los valores del ARN del grupo de registros y el ARN del rol de CloudWatch Logs con valores vacíos.

aws cloudtrail update-trail --name trail_name --cloud-watch-logs-log-group-arn="" --cloud-watch-logs-role-arn=""