setting-up-cloudtrail-multi-region

Configures a multi-region AWS CloudTrail trail with S3 storage and CloudWatch Logs integration.

Updated Jul 1, 2026
One-click install
npx skills add https://github.com/sakicodes/BuildFestHackathon26 --skill setting-up-cloudtrail-multi-region-sakicodes
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: setting-up-cloudtrail-multi-region
Source: https://github.com/sakicodes/BuildFestHackathon26/tree/main/.agents/skills/setting-up-cloudtrail-multi-region
Command: npx skills add https://github.com/sakicodes/BuildFestHackathon26 --skill setting-up-cloudtrail-multi-region-sakicodes

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes references (resource) components.

What problem does it solve? Setting up centralized API activity logging across all AWS regions involves many error-prone manual steps: creating S3 buckets with correct policies, IAM roles, CloudWatch log groups, and trail configuration. This Skill provides a verified, sequential procedure that gets CloudTrail logging right the first time for security monitoring and compliance auditing. ## Core Features & Use Cases - Multi-Region Trail Setup: Creates a CloudTrail trail capturing API events across all AWS regions with log file validation and global service events. - Secure Log Storage: Provisions an S3 bucket with versioning, KMS encryption, lifecycle policies, and a hardened bucket policy using source account and ARN conditions. - CloudWatch Logs Analysis: Integrates with CloudWatch Logs and provides ready-to-use Logs Insights queries for failed API calls, root account activity, deletions, and IAM changes. - Use Case: A security team needs centralized audit logging before a compliance review. Run this procedure to deploy a multi-region trail with S3 archival, real-time CloudWatch analysis, and optional anomaly detection via CloudTrail Insights. ## Quick Start Set up a multi-region CloudTrail trail named security-audit-trail storing logs in a new S3 bucket in us-east-1 with CloudWatch Logs integration.

Frequently Asked Questions about setting-up-cloudtrail-multi-region

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I set up a multi-region AWS CloudTrail trail?

Create an S3 bucket with a CloudTrail bucket policy, create a CloudWatch log group and IAM role, then run aws cloudtrail create-trail with --is-multi-region-trail and start logging. This Skill walks through each step with verification commands.

How to send CloudTrail logs to CloudWatch Logs?

Create an IAM role that CloudTrail can assume with permissions to write to your log group, then pass the log group ARN and role ARN to create-trail using --cloud-watch-logs-log-group-arn and --cloud-watch-logs-role-arn.

Why is my CloudTrail trail not logging events?

Verify the IAM role permissions, confirm the S3 bucket policy allows the CloudTrail service, and ensure the trail was started with aws cloudtrail start-logging. Also allow 5-15 minutes for initial log delivery to CloudWatch.

Why are CloudTrail events from opt-in regions missing?

This is normal AWS behavior; events from opt-in regions can take several hours to appear. Verify the region is opted in and wait up to 24 hours before treating it as a configuration issue.

Does enabling CloudTrail data events and Insights increase costs?

Yes. Data events for S3 and Lambda are charged per 100,000 events and can be high volume, while Insights is a premium feature billed per events analyzed. Check current AWS CloudTrail pricing before enabling either option.