Impedir que CloudTrail envíe eventos a CloudWatch Logs
Puede dejar de enviar eventos de AWS CloudTrail a Amazon CloudWatch Logs al actualizar un registro de seguimiento para desactivar la configuración de CloudWatch Logs.
Detener el envío de eventos a CloudWatch Logs (consola)
Para dejar de enviar eventos de CloudTrail a CloudWatch Logs
Inicie sesión en la Consola de administración de AWS y abra la consola de CloudTrail en https://console.aws.amazon.com/cloudtrail/
. -
En el panel de navegación, seleccione Trails.
-
Elija el nombre del registro de seguimiento para el que desea desactivar la integración de CloudWatch Logs.
-
En CloudWatch Logs, elija Edit (Editar).
-
Elimine la selección del recuadro Enabled (Habilitado).
-
Seleccione Save changes (Guardar cambios).
Dejar de enviar eventos a CloudWatch Logs (CLI)
Para eliminar el grupo de registros de CloudWatch Logs como punto de enlace de entrega, ejecute el comando update-trail. El siguiente comando borra el grupo de registros y el rol de la configuración de registro de seguimiento al reemplazar los valores del ARN del grupo de registros y el ARN del rol de CloudWatch Logs con valores vacíos.
aws cloudtrail update-trail --nametrail_name--cloud-watch-logs-log-group-arn="" --cloud-watch-logs-role-arn=""