Amazon CloudTrail website screenshot

Amazon CloudTrail

AWS CloudTrail enables governance, compliance, operational auditing, and risk auditing of your AWS account by tracking user activity and API usage across AWS environments, hybrid setups, and multicloud deployments with immutable audit trails.

Amazon CloudTrail publishes 3 APIs on the APIs.io network: Event Data Stores API, Events API, and Trails API. Tagged areas include CloudTrail, Audit, Compliance, Governance, and Security.

The Amazon CloudTrail catalog on APIs.io includes 1 JSON-LD context and 2 Spectral governance rulesets.

Amazon CloudTrail’s developer surface includes developer portal, documentation, support, engineering blog, developer console, signup flow, YouTube channel, and 23 more developer resources.

57.9/100 strong ▬ flat Agent 43/100 agent ready Full breakdown ↓
scored 2026-07-28 · rubric v0.6
3 APIs 1 MCP Servers 5 Features 4 Use Cases
CloudTrailAuditComplianceGovernanceSecurity

Kin Score

Kin Score Kin Score How this is scored →
scored 2026-07-28 · rubric v0.6
Composite quality — 57.9/100 · strong
Contract Quality 18.4 / 25
Developer Ergonomics 7.8 / 20
Commercial Clarity 10.0 / 20
Operational Transparency 2.7 / 13
Governance 9.6 / 12
Discoverability 9.3 / 10
Agent readiness — 43/100 · agent ready
Machine-Readable Contract 18 / 18
Agentic Access Contract 10 / 10
MCP Server 12 / 12
Machine-Readable Auth 0 / 10
Idempotency 0 / 9
Stable Error Semantics 8 / 8
Request/Response Examples 0 / 7
Rate-Limit Signaling 0 / 7
Typed Event Surface 0 / 6
Agent Skills 0 / 5
Well-Known Catalog 4 / 4
Consent & Bot Identity 3 / 3
A2A Agent Card 0 / 8
Dry-Run / Simulate Mode 0 / 4
Improve this rating by publishing the missing artifacts — every area above can be raised, and the full rubric is at apis.io/rating/. This rating is computed from github.com/api-evangelist/amazon-cloudtrail: open an issue to ask a question, or submit a pull request to add artifacts. Want it done for you? Prioritized profiling — $2,500 →

APIs 3

Individual APIs this provider publishes, each with its own machine-readable definition.

Amazon CloudTrail Event Data Stores API

Operations for managing CloudTrail Lake event data stores

Amazon CloudTrail Events API

Operations for looking up and querying events

Amazon CloudTrail Trails API

Operations for creating and managing CloudTrail trails

MCP Servers 1

Model Context Protocol servers that expose these APIs to AI agents.

Features 5

Notable capabilities this provider offers.

Event Aggregation

Consolidate activity events from AWS, external providers, on-premises, and SaaS into a unified audit trail.

Immutable Audit Logs

Store audit-worthy events immutably to ensure tamper-proof compliance records.

CloudTrail Insights

Detect unusual API activity patterns with anomaly detection on management and data events.

SQL Query Support

Investigate issues using SQL queries or natural language with Amazon Athena integration.

Multi-Region Trails

Create trails that capture events from all AWS regions in a single S3 bucket.

Semantic Vocabularies 1

JSON-LD contexts and semantic vocabularies used across these APIs.

Amazon Cloudtrail Context

9 classes · 21 properties

JSON-LD

Spectral Rules 2

Spectral governance rulesets for linting and validating these APIs.

Amazon CloudTrail API Rules

5 rules · 3 warnings 2 info

SPECTRAL

Amazon CloudTrail API Rules

24 rules · 12 errors 10 warnings 2 info

SPECTRAL

JSON Schema 9

Standalone JSON Schema definitions for this provider's data models.

Amazon CloudTrail Event

16 properties

JSON SCHEMA

CreateEventDataStoreRequest

3 properties

JSON SCHEMA

CreateEventDataStoreResponse

5 properties

JSON SCHEMA

CreateTrailRequest

7 properties

JSON SCHEMA

CreateTrailResponse

5 properties

JSON SCHEMA

DescribeTrailsResponse

1 properties

JSON SCHEMA

ListEventDataStoresResponse

2 properties

JSON SCHEMA

LookupEventsRequest

5 properties

JSON SCHEMA

LookupEventsResponse

2 properties

JSON SCHEMA

Scroll for all 9

JSON Structure 8

JSON Structure definitions describing this provider's data shapes.

Cloudtrail Create Trail Request Structure

7 properties

JSON STRUCTURE

Cloudtrail Create Trail Response Structure

5 properties

JSON STRUCTURE

Cloudtrail Lookup Events Request Structure

5 properties

JSON STRUCTURE

Scroll for all 8

Examples 8

Example request and response payloads for these APIs.

Scroll for all 8

Security Posture 3

Authentication, domain security, vulnerability disclosure, and trust-center signals.

Amazon Cloudtrail Domain Security

TLSv1.3 · HSTS · DMARC

SECURITY

Amazon Cloudtrail Vulnerability Disclosure

security.txt · contact published

SECURITY

Amazon Cloudtrail Trust Center

PCI DSS, HIPAA, FedRAMP, GDPR, FIPS 140

SECURITY

Agentic Access 1

Recommended x-agentic-access execution contracts for AI agents.

Amazon Cloudtrail Agentic Access

6 operations · 4 acting

6 operations · 4 acting

AGENTIC

Use Cases 4

What developers build with this provider.

Compliance Auditing

Demonstrate adherence to SOC, PCI DSS, and HIPAA regulations with audit logs.

Security Monitoring

Record and monitor user and API activity for security incident detection.

Operational Debugging

Investigate operational issues by querying historical API activity.

Governance

Track who made changes to AWS resources and when for governance accountability.

Integrations 5

Pre-built integrations with other platforms and tools.

Amazon S3

Store CloudTrail logs in S3 buckets with lifecycle management.

Amazon Athena

Query CloudTrail logs using SQL via Athena integration.

Amazon CloudWatch

Stream CloudTrail events to CloudWatch Logs for real-time monitoring.

AWS Lambda

Trigger Lambda functions based on CloudTrail events for automated response.

AWS Security Hub

Send CloudTrail findings to Security Hub for centralized security management.

Resources

Get Started 3

Portal, sign-up, and the first successful call

Documentation 1

Reference material describing how the API behaves

Agent Surfaces 4

MCP servers, agent skills, and machine-readable catalogs

Design & Contract 5

Pagination, idempotency, versioning, errors, and events

Build 2

SDKs, sample code, and the tooling you integrate with

Access & Security 5

Authentication, authorization, and security posture

Learn 1

Tutorials, courses, talks, and written guidance

Operate 4

Status, limits, changes, and where to get help

Commercial 2

Pricing, plans, and the legal terms of use

Company 3

The organization behind the API

Source (apis.yml)

apis.yml Raw ↑
aid: amazon-cloudtrail
url: https://raw.githubusercontent.com/api-evangelist/amazon-cloudtrail/refs/heads/main/apis.yml
name: Amazon CloudTrail
type: Index
accessModel:
  pricing: unknown
  onboarding: unknown
  trial: false
  try_now: false
  public: false
  label: Unknown
  confidence: low
  source: []
  generated: '2026-07-22'
  method: derived
image: https://kinlane-images.s3.amazonaws.com/shared/apis-json/icons/amazon-cloudtrail.png
specificationVersion: '0.19'
description: AWS CloudTrail enables governance, compliance, operational auditing, and risk auditing of your AWS account by
  tracking user activity and API usage across AWS environments, hybrid setups, and multicloud deployments with immutable audit
  trails.
created: '2024-01-15'
modified: '2026-06-20'
apis:
- aid: amazon-cloudtrail:amazon-cloudtrail-event-data-stores-api
  name: Amazon CloudTrail Event Data Stores API
  description: Operations for managing CloudTrail Lake event data stores
  humanURL: https://aws.amazon.com/cloudtrail/
  baseURL: https://cloudtrail.us-east-1.amazonaws.com
  tags:
  - Event Data Stores
  properties:
  - type: OpenAPI
    url: openapi/amazon-cloudtrail-event-data-stores-api-openapi.yml
  - type: Documentation
    url: https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/
  - type: GettingStarted
    url: https://aws.amazon.com/cloudtrail/getting-started/
  - type: Pricing
    url: https://aws.amazon.com/cloudtrail/pricing/
  - type: FAQ
    url: https://aws.amazon.com/cloudtrail/faqs/
  - type: APIReference
    url: https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/
  - type: CLI
    url: https://docs.aws.amazon.com/cli/latest/reference/cloudtrail/
  - type: JSONSchema
    url: json-schema/cloudtrail-create-trail-request-schema.json
  - type: JSONSchema
    url: json-schema/cloudtrail-create-trail-response-schema.json
  - type: JSONSchema
    url: json-schema/cloudtrail-describe-trails-response-schema.json
  - type: JSONSchema
    url: json-schema/cloudtrail-lookup-events-request-schema.json
  - type: JSONSchema
    url: json-schema/cloudtrail-lookup-events-response-schema.json
  - type: JSONLD
    url: json-ld/amazon-cloudtrail-context.jsonld
- aid: amazon-cloudtrail:amazon-cloudtrail-events-api
  name: Amazon CloudTrail Events API
  description: Operations for looking up and querying events
  humanURL: https://aws.amazon.com/cloudtrail/
  baseURL: https://cloudtrail.us-east-1.amazonaws.com
  tags:
  - Events
  properties:
  - type: OpenAPI
    url: openapi/amazon-cloudtrail-events-api-openapi.yml
  - type: Documentation
    url: https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/
  - type: GettingStarted
    url: https://aws.amazon.com/cloudtrail/getting-started/
  - type: Pricing
    url: https://aws.amazon.com/cloudtrail/pricing/
  - type: FAQ
    url: https://aws.amazon.com/cloudtrail/faqs/
  - type: APIReference
    url: https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/
  - type: CLI
    url: https://docs.aws.amazon.com/cli/latest/reference/cloudtrail/
  - type: JSONSchema
    url: json-schema/cloudtrail-create-trail-request-schema.json
  - type: JSONSchema
    url: json-schema/cloudtrail-create-trail-response-schema.json
  - type: JSONSchema
    url: json-schema/cloudtrail-describe-trails-response-schema.json
  - type: JSONSchema
    url: json-schema/cloudtrail-lookup-events-request-schema.json
  - type: JSONSchema
    url: json-schema/cloudtrail-lookup-events-response-schema.json
  - type: JSONLD
    url: json-ld/amazon-cloudtrail-context.jsonld
- aid: amazon-cloudtrail:amazon-cloudtrail-trails-api
  name: Amazon CloudTrail Trails API
  description: Operations for creating and managing CloudTrail trails
  humanURL: https://aws.amazon.com/cloudtrail/
  baseURL: https://cloudtrail.us-east-1.amazonaws.com
  tags:
  - Trails
  properties:
  - type: OpenAPI
    url: openapi/amazon-cloudtrail-trails-api-openapi.yml
  - type: Documentation
    url: https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/
  - type: GettingStarted
    url: https://aws.amazon.com/cloudtrail/getting-started/
  - type: Pricing
    url: https://aws.amazon.com/cloudtrail/pricing/
  - type: FAQ
    url: https://aws.amazon.com/cloudtrail/faqs/
  - type: APIReference
    url: https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/
  - type: CLI
    url: https://docs.aws.amazon.com/cli/latest/reference/cloudtrail/
  - type: JSONSchema
    url: json-schema/cloudtrail-create-trail-request-schema.json
  - type: JSONSchema
    url: json-schema/cloudtrail-create-trail-response-schema.json
  - type: JSONSchema
    url: json-schema/cloudtrail-describe-trails-response-schema.json
  - type: JSONSchema
    url: json-schema/cloudtrail-lookup-events-request-schema.json
  - type: JSONSchema
    url: json-schema/cloudtrail-lookup-events-response-schema.json
  - type: JSONLD
    url: json-ld/amazon-cloudtrail-context.jsonld
common:
- type: AgenticAccess
  url: agentic-access/amazon-cloudtrail-agentic-access.yml
- type: TrustCenter
  url: security/amazon-cloudtrail-trust-center.yml
- type: VulnerabilityDisclosure
  url: security/amazon-cloudtrail-vulnerability-disclosure.yml
- type: DomainSecurity
  url: security/amazon-cloudtrail-domain-security.yml
- type: Portal
  url: https://aws.amazon.com/
- type: Website
  url: https://aws.amazon.com/cloudtrail/
- type: Documentation
  url: https://docs.aws.amazon.com/awscloudtrail/latest/APIReference/
- type: TermsOfService
  url: https://aws.amazon.com/service-terms/
- type: PrivacyPolicy
  url: https://aws.amazon.com/privacy/
- type: Support
  url: https://aws.amazon.com/premiumsupport/
- type: Blog
  url: https://aws.amazon.com/blogs/security/
- type: GitHubOrganization
  url: https://github.com/aws
- type: Console
  url: https://console.aws.amazon.com/cloudtrail/
- type: SignUp
  url: https://signin.aws.amazon.com/signup?request_type=register
- type: StatusPage
  url: https://health.aws.amazon.com/health/status
- type: YouTube
  url: https://www.youtube.com/user/AmazonWebServices
- type: StackOverflow
  url: https://stackoverflow.com/questions/tagged/aws-cloudtrail
- type: Contact
  url: https://aws.amazon.com/contact-us/
- type: Compliance
  url: https://aws.amazon.com/compliance/
- type: SpectralRules
  url: rules/amazon-cloudtrail-spectral-rules.yml
- type: Vocabulary
  url: vocabulary/amazon-cloudtrail-vocabulary.yaml
- type: Packages
  url: packages/amazon-cloudtrail-packages.yml
- type: WellKnown
  url: well-known/amazon-cloudtrail-well-known.yml
- type: SecurityTxt
  url: well-known/amazon-cloudtrail-security.txt
- type: MCPServer
  url: mcp/amazon-cloudtrail-mcp.yml
- type: LLMsTxt
  url: llms/amazon-cloudtrail-llms.txt
- type: Conformance
  url: conformance/amazon-cloudtrail-conformance.yml
- type: ErrorCatalog
  url: errors/amazon-cloudtrail-problem-types.yml
- type: Lifecycle
  url: lifecycle/amazon-cloudtrail-lifecycle.yml
- type: Blog
  url: https://aws.amazon.com/blogs/mt/tag/aws-cloudtrail/feed/
- type: Features
  data:
  - name: Event Aggregation
    description: Consolidate activity events from AWS, external providers, on-premises, and SaaS into a unified audit trail.
  - name: Immutable Audit Logs
    description: Store audit-worthy events immutably to ensure tamper-proof compliance records.
  - name: CloudTrail Insights
    description: Detect unusual API activity patterns with anomaly detection on management and data events.
  - name: SQL Query Support
    description: Investigate issues using SQL queries or natural language with Amazon Athena integration.
  - name: Multi-Region Trails
    description: Create trails that capture events from all AWS regions in a single S3 bucket.
- type: UseCases
  data:
  - name: Compliance Auditing
    description: Demonstrate adherence to SOC, PCI DSS, and HIPAA regulations with audit logs.
  - name: Security Monitoring
    description: Record and monitor user and API activity for security incident detection.
  - name: Operational Debugging
    description: Investigate operational issues by querying historical API activity.
  - name: Governance
    description: Track who made changes to AWS resources and when for governance accountability.
- type: Integrations
  data:
  - name: Amazon S3
    description: Store CloudTrail logs in S3 buckets with lifecycle management.
  - name: Amazon Athena
    description: Query CloudTrail logs using SQL via Athena integration.
  - name: Amazon CloudWatch
    description: Stream CloudTrail events to CloudWatch Logs for real-time monitoring.
  - name: AWS Lambda
    description: Trigger Lambda functions based on CloudTrail events for automated response.
  - name: AWS Security Hub
    description: Send CloudTrail findings to Security Hub for centralized security management.
maintainers:
- FN: Kin Lane
  email: kin@apievangelist.com
  url: https://apievangelist.com
tags:
- AWS
- CloudTrail
- Audit
- Compliance
- Governance
- Security