Administración de retención de registros
Al entregar los registros de acceso al servidor a Registros de CloudWatch, la retención de registros se controla mediante la configuración de retención del grupo de registros. La retención se establece al crear el grupo de registros o se actualiza en cualquier momento mediante la consola, la AWS CLI o la API de Registros de CloudWatch.
Las opciones de retención oscilan entre 1 día y 10 años o tiene la opción de elegir que no caduquen nunca los registros. Cuando los datos de registro llegan al final de su periodo de retención, se eliminan automáticamente del grupo de registro.
Si ha habilitado el duplicado de las tablas de S3 para el grupo de registro, los datos duplicados de la tabla de S3 se conservan de la misma manera. Cuando los datos de registro caducan del grupo de registro, los registros correspondientes se eliminan de la tabla de S3. No necesita administrar la retención de forma independiente para la tabla de S3.
Configuración o actualización de la retención del grupo de registro
-
Abra la consola de Registros de CloudWatch en la consola de Registros de CloudWatch
. -
Seleccione el grupo de registros que recibe los registros de acceso al servidor.
-
Seleccione Acciones y, a continuación, Editar la configuración de retención.
-
Seleccione un periodo de retención y elija Guardar.
Para configurar la retención mediante la AWS CLI:
aws logs put-retention-policy \ --log-group-name "/aws/vendedlogs/s3/DOC-EXAMPLE-BUCKET/S3_SERVER_ACCESS_LOGS" \ --retention-in-days 90
Para obtener más información, consulte Cambiar la retención de datos de registro en Registros de CloudWatch en la Guía del usuario de Registros de CloudWatch.