setting-up-cloudtrail-multi-region

von aws

Aktiviert einen Multi-Region-AWS-CloudTrail-Trail mit S3-Logspeicher, CloudWatch-Logs-Integration und CloudWatch-Logs-Insights-Abfragen für Sicherheitsüberwachung und…

npx skills add https://github.com/aws/agent-toolkit-for-aws --skill setting-up-cloudtrail-multi-region

Setting Up CloudTrail Multi-Region

Overview

Domain expertise for enabling AWS CloudTrail across all regions to capture comprehensive API activity logs and configuring CloudWatch Logs Insights for security monitoring, compliance auditing, and operational analysis.

Set up a multi-region trail

To create a centralized multi-region CloudTrail trail with S3 storage, CloudWatch Logs integration, and log analysis, follow the procedure exactly. See CloudTrail multi-region setup procedure.

Troubleshooting

S3 bucket already exists

Choose a different globally unique name, or add a timestamp or organization identifier.

Permission denied errors

Verify your identity with aws sts get-caller-identity. Ensure your user/role has required actions attached. Do NOT use *FullAccess managed policies.

Trail not logging

Verify IAM role permissions, check S3 bucket policy allows CloudTrail access, and ensure the trail is started with start-logging.

Missing events in CloudWatch

Allow 5-15 minutes for initial log delivery. Verify the CloudWatch Logs role ARN is correct and the log group exists in the same region as the trail.

Opt-in region events not appearing

This is normal — events from opt-in regions may take several hours. Wait up to 24 hours before investigating further.

Mehr Skills von aws

analyzing-release-readiness
aws
Löse eine Pre-Merge-Release-Bereitschaftsprüfung für einen GitHub-PR, GitLab-MR oder lokalen Branch aus. Verwende dies, wenn der Benutzer Codeänderungen auf Risiko, Korrektheit, … analysieren möchte.
scanning-with-aws-security-agent
aws
Führen Sie einen AWS Security Agent-Scan im Workspace durch – lädt die Quelle zu AWS hoch, scannt sie mit dem verwalteten Security Agent-Dienst und gibt bewertete, verifizierte… zurück.
coordinating-multi-space-devops-agent
aws
Koordiniere den AWS DevOps Agent über mehrere AgentSpaces hinweg aus einer einzigen Claude Code-Sitzung — leite Fragen an den richtigen Space weiter (prod vs. staging vs. Wissen), …
aws-security
aws
Behandelt AWS-Sicherheitsdienste und -Workflows – Security Hub V2 (OCSF)-Findings, Connectors, Aggregatoren, Automatisierungsregeln und Sicherheitsstatus-Zusammenfassungen;…
querying-aws-sagemaker-catalog
aws
Führt SQL-Analysen auf SageMaker Catalog-Asset-Metadaten-Tabellen aus, die als Apache Iceberg in S3 Tables exportiert wurden. Umfasst Governance-Abfragen, Asset-Wachstumsverfolgung, …
agents-connect
aws
Verwenden Sie dies, wenn Sie Ihren Agenten über Gateway mit externen APIs, Tools oder Diensten verbinden oder den Toolzugriff mit Cedar-Richtlinien einschränken. Behandelt Gateway-Einrichtung, Ziel…
aurora-dsql
aws
Stellt Aurora-DSQL-Cluster bereit und verwaltet sie, verbindet sich über psql oder DSQL-Connectors, verwaltet Schemas, führt Abfragen aus, migriert von MySQL, diagnostiziert Abfragepläne, …
transitgateway
aws
Konfiguriert AWS Transit Gateway: Erstellen eines Hubs und Anbinden von VPCs, Segmentieren von Traffic mit Routentabellen, Zentralisieren von Egress und Inspection über einen Hub…