Was ist AWS CloudTrail?
AWS CloudTrail zeichnet API-Aufrufe in Ihrem AWS-Account auf und speichert sie als unveränderliche Audit-Logs. Aktionen in Console, CLI oder SDK werden protokolliert: Wer hat was, wann und von wo ausgeführt. CloudTrail ist die Grundlage für Security-Analyse, Compliance-Audits und forensische Untersuchungen.
Kernfunktionen
- Event History mit den letzten 90 Tagen an Management-Events, automatisch aktiviert
- Trails für dauerhafte Log-Zustellung an Amazon S3, Multi-Region und über AWS Organizations
- Unveränderliche Logs mit Log File Integrity Validation
- Integration mit CloudWatch Logs und Amazon EventBridge
- CloudTrail Insights zur Erkennung ungewöhnlicher API-Aktivitätsmuster
- CloudTrail Lake für SQL-basierte Analyse über Event Data Stores
Typische Anwendungsfälle
Compliance-Audits: CloudTrail liefert den Audit-Trail für Rahmenwerke wie SOC 2, ISO 27001, PCI DSS und DSGVO. Prüfer können nachvollziehen, wer auf welche Ressourcen zugegriffen hat.
Security-Analyse: Erkennen Sie verdächtige Aktivitäten wie ungewöhnliche API-Aufrufe, Zugriffe aus unbekannten Regionen oder Änderungen an IAM-Policies. Integration mit GuardDuty und Security Hub ermöglicht automatisierte Bedrohungserkennung.
Troubleshooting: Rekonstruieren Sie Änderungen an Ihrer Infrastruktur. Finden Sie heraus, wer eine Security Group geändert oder eine Ressource gelöscht hat.
Vorteile
- Grundlegende Audit-Funktion automatisch aktiviert
- Unveränderliche Logs für Compliance-Nachweis
- Zentralisierte Logs über alle Accounts und Regionen möglich
- Native Integration mit AWS-Security-Services
- Verbindliches SLA mit mindestens 99,9% Monthly Uptime Percentage
Integration mit innFactory
Als AWS Reseller unterstützt innFactory Sie bei AWS CloudTrail: Multi-Account-Trail-Architektur, Security-Analyse-Workflows, Compliance-konforme Log-Aufbewahrung und CloudTrail Lake Queries.
Typische Anwendungsfälle
Häufig gestellte Fragen
Was kostet AWS CloudTrail?
Die letzten 90 Tage an Management-Events sind über die Event History kostenlos einsehbar, ebenso die Zustellung eines Kopie-Trails an S3 (S3-Speicherkosten fallen separat an). Data Events kosten 0,10 USD pro 100.000 Events, Insights Events und CloudTrail Lake werden zusätzlich nach Ingestion- bzw. Abfragevolumen berechnet.
Was ist der Unterschied zwischen Management und Data Events?
Management Events protokollieren Control-Plane-Aktivitäten (z. B. CreateBucket, StartInstances). Data Events protokollieren Data-Plane-Aktivitäten (z. B. GetObject/PutObject in S3, Invoke in Lambda) und müssen explizit aktiviert werden.
Wie schnell sind CloudTrail-Logs verfügbar?
CloudTrail liefert Log-Dateien im Schnitt etwa alle 5 Minuten aus, eine feste Zeit wird jedoch nicht garantiert. Für nahezu Echtzeit-Analyse lässt sich CloudTrail mit EventBridge oder CloudWatch Logs kombinieren.
Kann ich CloudTrail-Logs vor Manipulation schützen?
Ja, aktivieren Sie Log File Integrity Validation. CloudTrail erstellt einen Hash für jede Log-Datei und einen Digest für jeden Stundenzeitraum, um Manipulationen erkennbar zu machen.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von AWS (offizielle Dokumentation). Diese Seite stellt kein Angebot von AWS dar.