![79e7655237846a995cdfd654296a4306.png](https://i-blog.csdnimg.cn/blog_migrate/6ec78b10d6514fa4dbfe9a89aeb38a61.jpeg)
【 Domain 1的组织复杂性设计(Design for Organizational Complexity)】——-配置CloudTrail和Config日志跨AWS账户日志存储
Hello大家好,欢迎回来,我们今天的课程内容是集中式日志存储,从头开始将一个AWS账户中的CloudTrail和AWS Config日志转发到另外一个作为集中日志存储账户的S3存储桶中。
关注微信公众号:AWS爱好者
![3ca1f951d0027de03e8558a59709a1be.png](https://i-blog.csdnimg.cn/blog_migrate/06e8134e3878fb7bd3e9ebfe874a40e6.jpeg)
这个是接下来演示采用的架构,上节课已经介绍过了,使用两个AWS账户,在后面的演示中我们统一把左边的账户称为中央账户或者ACCOUNT A,将右边的账户称为ACCOUNT B。我们最终的目标是要让ACCOUNT B的config和CloudTrail日志集中存储至中央账户的S3对应的两个存储桶中。
所以首先,我们现在要做的是在左边的中央账户中创建S3存储桶,我们现在登陆下左边的中央账户管理控制台。
![b0bfcc73b9e6e0ecd90528abf1410533.png](https://i-blog.csdnimg.cn/blog_migrate/fc201da224e04b75b8792c5134ffa6bc.jpeg)
### 创建存储桶
我们现在已经登陆了中央账户管理控制台,0960是我们中央账户的账户ID后四位
然后进入到S3,开始创建存储桶。
![84320e28b3a5d38aa121177c66e0f99b.png](https://i-blog.csdnimg.cn/blog_migrate/4cf2a18d334611a7209f1bb1a2e6caae.jpeg)
我们先创建一个iloveawscn-central-cloudtrail存储桶,负责存储来自其他账户也就是account b的cloudtrail日志。
我们在创建一个iloveawscn-central-config的存储桶,也是负责存储来自account b的 aws config日志。
现在两个存储桶就都成功创建了。