Now liveThe Skillselion MCP - thousands of ranked skills, loaded into your agent mid-task. No install.Get it →
aws avatar

Setting Up Cloudtrail Multi Region

  • 2.6k installs
  • 2.2k repo stars
  • Updated August 4, 2026
  • aws/agent-toolkit-for-aws

setting-up-cloudtrail-multi-region is an agent skill for enabling AWS CloudTrail across all regions with S3 and CloudWatch Logs auditing.

About

The setting-up-cloudtrail-multi-region skill configures centralized AWS API activity logging across all regions for security monitoring and compliance auditing. It guides creating a multi-region CloudTrail trail with S3 log storage, CloudWatch Logs integration, and CloudWatch Logs Insights queries for operational analysis. Troubleshooting covers S3 bucket naming conflicts, IAM permission denied errors without FullAccess policies, trails not logging due to bucket policy or start-logging issues, CloudWatch delivery delays of 5 to 15 minutes, and opt-in region events taking up to 24 hours. Use when platform teams need comprehensive cross-region API audit trails with searchable CloudWatch log analysis.

  • Multi-region CloudTrail trail with S3 storage and CloudWatch Logs.
  • CloudWatch Logs Insights queries for security monitoring.
  • Troubleshooting: bucket conflicts, IAM permissions, logging status.
  • CloudWatch delivery delay guidance: 5 to 15 minutes initial.
  • Opt-in region events may take up to 24 hours to appear.

Setting Up Cloudtrail Multi Region by the numbers

  • 2,633 all-time installs (skills.sh)
  • +365 installs in the week ending Aug 5, 2026 (Skillselion tracking)
  • Ranked #197 of 2,203 Security skills by installs in the Skillselion catalog
  • Security screen: LOW risk (skills.sh audit)
  • Data as of Aug 5, 2026 (Skillselion catalog sync)
At a glance

setting-up-cloudtrail-multi-region capabilities & compatibility

Capabilities
multi region trail provisioning · s3 and cloudwatch logs wiring · audit troubleshooting playbooks · logs insights analysis setup
Works with
aws
Use cases
security audit · devops
Pricing
Bring your own API key
From the docs

What setting-up-cloudtrail-multi-region says it does

Enables a multi-region AWS CloudTrail trail with S3 log storage, CloudWatch Logs integration
SKILL.md
Allow 5-15 minutes for initial log delivery.
SKILL.md
npx skills add https://github.com/aws/agent-toolkit-for-aws --skill setting-up-cloudtrail-multi-region

Add your badge

Show developers this skill is listed on Skillselion. Paste this into your README.

Listed on Skillselion
Installs2.6k
repo stars2.2k
Security audit3 / 3 scanners passed
Last updatedAugust 4, 2026
Repositoryaws/agent-toolkit-for-aws

How do I set up centralized multi-region CloudTrail logging with CloudWatch Logs Insights?

Enable multi-region AWS CloudTrail with S3 storage, CloudWatch Logs, and Logs Insights for security auditing.

Who is it for?

Platform and security teams configuring centralized AWS API audit logging across regions.

Skip if: Skip for application-level logging or non-AWS audit requirements without CloudTrail needs.

When should I use this skill?

User sets up CloudTrail multi-region trail, centralized API logging, or compliance auditing.

What you get

A multi-region trail writing to S3 with CloudWatch Logs integration for security and compliance analysis.

  • Multi-region CloudTrail trail
  • S3 audit log bucket
  • CloudWatch Logs Insights analysis setup

By the numbers

  • Captures API activity logs across all AWS regions via a single multi-region trail

Files

SKILL.mdMarkdownGitHub ↗

Setting Up CloudTrail Multi-Region

Overview

Domain expertise for enabling AWS CloudTrail across all regions to capture comprehensive API activity logs and configuring CloudWatch Logs Insights for security monitoring, compliance auditing, and operational analysis.

Set up a multi-region trail

To create a centralized multi-region CloudTrail trail with S3 storage, CloudWatch Logs integration, and log analysis, follow the procedure exactly. See CloudTrail multi-region setup procedure.

Troubleshooting

S3 bucket already exists

Choose a different globally unique name, or add a timestamp or organization identifier.

Permission denied errors

Verify your identity with aws sts get-caller-identity. Ensure your user/role has required actions attached. Do NOT use *FullAccess managed policies.

Trail not logging

Verify IAM role permissions, check S3 bucket policy allows CloudTrail access, and ensure the trail is started with start-logging.

Missing events in CloudWatch

Allow 5-15 minutes for initial log delivery. Verify the CloudWatch Logs role ARN is correct and the log group exists in the same region as the trail.

Opt-in region events not appearing

This is normal — events from opt-in regions may take several hours. Wait up to 24 hours before investigating further.

Related skills

How it compares

Pick setting-up-cloudtrail-multi-region when you need agent-guided multi-region trail plus CloudWatch Insights setup, not ad-hoc single-service logging.

FAQ

What does this skill configure?

A multi-region CloudTrail trail with S3 storage, CloudWatch Logs integration, and Logs Insights query guidance.

Why are CloudWatch events missing?

Allow 5 to 15 minutes for initial delivery; verify CloudWatch Logs role ARN and log group region match the trail.

Is setting-up-cloudtrail-multi-region safe to install?

Review the Security Audits panel on this page before installing in production.

Securitymonitoring

This week in AI coding

Five minutes, every Monday - the tools, releases and tactics for developers.

unsubscribe anytime.