

# Gerenciar a retenção de logs
<a name="sal-cw-retention"></a>

Quando você entrega logs de acesso ao servidor para o CloudWatch Logs, a retenção de logs é controlada pela configuração de retenção no grupo de logs. Você define a retenção ao criar o grupo de logs ou atualizá-lo a qualquer momento usando o console, a AWS CLI ou a API do CloudWatch Logs.

As opções de retenção variam de 1 dia a 10 anos, ou você pode optar por nunca expirar os logs. Quando os dados de log atingem o final do período de retenção, eles são excluídos automaticamente do grupo de logs.

Se você tiver habilitado o espelhamento de Tabelas do S3 para seu grupo de logs, os dados espelhados na tabela do S3 seguem a mesma retenção. Quando os dados de log expiram no grupo de logs, os registros correspondentes são removidos da tabela do S3. Não é necessário gerenciar a retenção separadamente da tabela do S3.

**Para definir ou atualizar a retenção do grupo de logs**

1. Abra o console do CloudWatch Logs no [console do CloudWatch Logs](https://console.aws.amazon.com/cloudwatch/home#logsV2:log-groups).

1. Selecione o grupo de logs que recebe os logs de acesso ao servidor.

1. Escolha **Ações** e, em seguida, **Editar configuração de retenção**.

1. Selecione um período de retenção e escolha **Salvar**.

Para definir a retenção usando a AWS CLI:

```
aws logs put-retention-policy \
  --log-group-name "/aws/vendedlogs/s3/DOC-EXAMPLE-BUCKET/S3_SERVER_ACCESS_LOGS" \
  --retention-in-days 90
```

Para obter mais informações, consulte [Alterar a retenção de dados de log no CloudWatch Logs](https://docs.aws.amazon.com//AmazonCloudWatch/latest/logs/Working-with-log-groups-and-streams.html#SettingLogRetention) no *Guia do usuário do CloudWatch Logs*.