为 Cloudtrail 启用 AWS Cloudwatch 日志的好处?

Benefit of enabling AWS Cloudwatch logs for Cloudtrail?

创建 CloudTrail 跟踪以启用 CloudWatch Logs 时有一个选项。描述指出 "You can enable Sns notifications in CloudWatch Logs for specific API actions. Standard CloudWatch and CloudWatch Logs charges apply." 此描述使您似乎要启用 CloudWatch Logs 以专门使用 Sns。

如果 CloudTrail 本身可以很好地与 Sns 接口,那么通过 CloudWatch Logs 到达那里的目的是什么?仅仅是组织性的吗?

它指的是您可以通过在日志条目上创建 metric filters 来过滤 CloudTrail 跟踪中的特定 API 调用。

CloudTrail 默认与 SNS 集成,但它会为跟踪中的每个事件创建通知。如果您需要特定的东西,您需要 CloudWatch。