Hinweis zu einzelnen Funktionen: AWS CloudTrail Lake nimmt seit dem 31. Mai 2026 keine Neukunden mehr an. CloudTrail Trails und die Event History sind davon nicht betroffen.
Was ist AWS CloudTrail?
AWS CloudTrail zeichnet API-Aufrufe in Ihrem AWS-Account auf und speichert sie als unveränderliche Audit-Logs. Aktionen in Console, CLI oder SDK werden protokolliert: Wer hat was, wann und von wo ausgeführt. CloudTrail ist die Grundlage für Security-Analyse, Compliance-Audits und forensische Untersuchungen.
Kernfunktionen
- Event History mit den letzten 90 Tagen an Management-Events, automatisch aktiviert
- Trails für dauerhafte Log-Zustellung an Amazon S3, Multi-Region und über AWS Organizations
- Unveränderliche Logs mit Log File Integrity Validation
- Integration mit CloudWatch Logs und Amazon EventBridge
- CloudTrail Insights zur Erkennung ungewöhnlicher API-Aktivitätsmuster
- CloudTrail Lake für SQL-basierte Analyse über Event Data Stores
Typische Anwendungsfälle
Compliance-Audits: CloudTrail liefert den Audit-Trail für Rahmenwerke wie SOC 2, ISO 27001, PCI DSS und DSGVO. Prüfer können nachvollziehen, wer auf welche Ressourcen zugegriffen hat.
Security-Analyse: Erkennen Sie verdächtige Aktivitäten wie ungewöhnliche API-Aufrufe, Zugriffe aus unbekannten Regionen oder Änderungen an IAM-Policies. Integration mit GuardDuty und Security Hub ermöglicht automatisierte Bedrohungserkennung.
Troubleshooting: Rekonstruieren Sie Änderungen an Ihrer Infrastruktur. Finden Sie heraus, wer eine Security Group geändert oder eine Ressource gelöscht hat.
Vorteile
- Grundlegende Audit-Funktion automatisch aktiviert
- Unveränderliche Logs für Compliance-Nachweis
- Zentralisierte Logs über alle Accounts und Regionen möglich
- Native Integration mit AWS-Security-Services
- Verbindliches SLA mit mindestens 99,9% Monthly Uptime Percentage
Integration mit innFactory
Als AWS Reseller unterstützt innFactory Sie bei AWS CloudTrail: Multi-Account-Trail-Architektur, Security-Analyse-Workflows, Compliance-konforme Log-Aufbewahrung und CloudTrail Lake Queries.
Typische Anwendungsfälle
Häufig gestellte Fragen
Was kostet AWS CloudTrail?
Die letzten 90 Tage an Management-Events sind über die Event History kostenlos einsehbar, ebenso die Zustellung eines Kopie-Trails an S3 (S3-Speicherkosten fallen separat an). Data Events kosten 0,10 USD pro 100.000 Events, Insights Events und CloudTrail Lake werden zusätzlich nach Ingestion- bzw. Abfragevolumen berechnet.
Was ist der Unterschied zwischen Management und Data Events?
Management Events protokollieren Control-Plane-Aktivitäten (z. B. CreateBucket, StartInstances). Data Events protokollieren Data-Plane-Aktivitäten (z. B. GetObject/PutObject in S3, Invoke in Lambda) und müssen explizit aktiviert werden.
Wie schnell sind CloudTrail-Logs verfügbar?
CloudTrail liefert Log-Dateien im Schnitt etwa alle 5 Minuten aus, eine feste Zeit wird jedoch nicht garantiert. Für nahezu Echtzeit-Analyse lässt sich CloudTrail mit EventBridge oder CloudWatch Logs kombinieren.
Kann ich CloudTrail-Logs vor Manipulation schützen?
Ja, aktivieren Sie Log File Integrity Validation. CloudTrail erstellt einen Hash für jede Log-Datei und einen Digest für jeden Stundenzeitraum, um Manipulationen erkennbar zu machen.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von AWS (offizielle Dokumentation). Diese Seite stellt kein Angebot von AWS dar.