

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# `AWSConfigRemediation-CreateCloudTrailMultiRegionTrail`
<a name="automation-aws-create-ct-mr"></a>

 **Descrição** 

 O `AWSConfigRemediation-CreateCloudTrailMultiRegionTrail` runbook cria uma trilha AWS CloudTrail (CloudTrail) que entrega arquivos de log de vários Regiões da AWS para o bucket do Amazon Simple Storage Service (Amazon S3) de sua escolha. 

 [Executar esta automação (console)](https://console.aws.amazon.com/systems-manager/automation/execute/AWSConfigRemediation-CreateCloudTrailMultiRegionTrail) 

**Tipo de documento**

Automação

**Proprietário**

Amazon

**Plataformas**

Linux, macOS, Windows

**Parâmetros**
+ AutomationAssumeRole

  Tipo: string

  Descrição: (obrigatório) O nome do recurso da Amazon (ARN) do perfil do AWS Identity and Access Management (IAM) que permite que o Systems Manager Automation realize ações em seu nome.
+ BucketName

  Tipo: string

  Descrição: (obrigatório) o nome do bucket do Amazon S3 no qual você deseja fazer o upload de logs.
+ KeyPrefix

  Tipo: string

  Descrição: (opcional) o prefixo da chave do Amazon S3 que é fornecida após o nome do bucket que você designou para a entrega de arquivos de log.
+ TrailName

  Tipo: string

  Descrição: (Obrigatório) O nome da CloudTrail trilha a ser criada.

**Permissões obrigatórias do IAM**

O parâmetro `AutomationAssumeRole` requer as seguintes ações para usar o runbook com êxito.
+  `ssm:StartAutomationExecution` 
+  `ssm:GetAutomationExecution` 
+  `cloudtrail:CreateTrail` 
+  `cloudtrail:StartLogging` 
+  `cloudtrail:GetTrail` 
+  `s3:PutObject` 
+  `s3:GetBucketAcl` 
+  `s3:PutBucketLogging` 
+  `s3:ListBucket` 

 **Etapas do documento** 
+  `aws:executeAwsApi`- Aceita o nome da trilha e o nome do bucket do Amazon S3 como entrada e cria uma CloudTrail trilha. 
+  `aws:executeAwsApi`: ativa o registro na trilha criada e inicia a entrega do log para o bucket do Amazon S3 que você especificou. 
+  `aws:assertAwsResourceProperty`- Verifica se a CloudTrail trilha foi criada. 