AWS CloudTrail 通过跟踪您的用户活动和 API 使用,支持审计、安全监控和操作故障排除。使用 CloudTrail,您可以记录两种类型的事件:捕获控制面板操作的管理事件,如创建或删除 Amazon Simple Storage Service (Amazon S3) 存储桶,以及捕获大容量数据面板操作的数据事件,如读取或写入 Amazon S3 对象。您只需为所使用的下列付费功能付费。没有最低费用,也无需预先承诺。下面还列出了所提供的无需额外付费的功能。

AWS 免费套餐

作为 AWS 免费套餐的一部分,您可以免费开始使用一些 AWS CloudTrail 功能。存在其他限制

事件历史记录

AWS CloudTrail 在默认情况下记录各 AWS 服务中的管理事件,并且免费提供。

您可以在 AWS 控制台中使用 CloudTrail 或使用 AWS CLI 查找 API 免费查看、搜索和下载最近 90 天的账户控制面板活动的历史记录。

CloudTrail Lake

AWS CloudTrail Lake 专门设计成一款完全托管的解决方案,用于捕获、存储、访问和分析 AWS 上的用户和 API 活动。它是审计和安全信息的托管数据湖,允许您聚合、以不可改变的方式存储活动日志(控制面板和数据面板)长达 7 年时间,并在几秒钟内查询日志以进行搜索和分析。IT 审计人员可以使用 CloudTrail Lake 作为所有活动的不可变记录,以满足审计要求。安全管理员可以确保用户活动符合内部政策,并且开发运维工程师可以排查运维问题,例如 EC2 实例无响应或资源被拒绝访问。

对于 CloudTrail Lake,如果您选择将数据存储超过 7 年时间,则需要为您提取的数据量、扫描以供分析的数据量和数据存储付费。

免费试用

新客户可以免费试用 CloudTrail Lake 30 天*。在此期间,您可以使用所有的功能。

* 仅限于 5GB 的数据提取和 5GB 的数据扫描。免费提供数据存储。

定价

 详细信息 定价
提取和存储

前 5TB:每 GB 2.5 USD

后续 20TB:每 GB 1 USD

超过 25TB:每 GB 0.5 USD

分析* 扫描的每 GB 数据 0.005 USD

*对超过 1 年的数据运行查询将需要 1 分钟到 12 小时的数据检索时间。

跟踪

借助 AWS CloudTrail 跟踪,客户可以捕获其账户活动并将它们传输到自己的 S3 存储桶中进行存储。

客户可以使用自己的第三方或其他解决方案来搜索和分析由 CloudTrail 捕获的日志。客户可以使用 AWS Organizations 为单个 AWS 账户或多个 AWS 账户创建跟踪。请参阅下表中的定价。

 
注意:如果管理账户具有传输管理事件的组织跟踪,则使用成员账户中创建的跟踪传输的相同事件将作为额外副本收费。
 
识别账户中不正常的活动
AWS CloudTrail Insights 可以分析 AWS 账户中的写入管理事件 API 调用并检测不正常的活动,如资源预置的突增或周期活动的缺口。

免费

您可以通过创建跟踪将正在进行的管理事件的一个副本免费传输到 Amazon S3 中。这使您可以在 S3 中存储过去 90 天的事件。

仅按实际使用量付费。没有最低收费。

通过使用跟踪传输管理事件和数据事件的额外副本
您可以使用跟踪传输事件的额外副本,包括数据事件。请参阅下表中的定价。

注意:如果管理账户具有传输管理事件的组织跟踪,则使用成员账户中创建的跟踪传输的相同事件将作为额外副本收费。

定价

与其他 AWS 服务集成

跟踪在您选择的 Amazon S3 存储桶中将事件传输给您,并且可以选择性地将事件传输至 Amazon CloudWatch Logs。您还可以指定 Amazon SNS 主题以获得传输通知,并使用 AWS Key Management Service (KMS) 对传输的日志进行加密。适用 Amazon S3Amazon CloudWatch LogsAmazon Simple Notification Service (SNS)AWS Key Management Service (KMS) 的标准费率。

定价示例

示例 1:使用 CloudTrail Lake 记录和分析事件

假设您的账户在某一给定月份将 10GB 的事件(2GB 的控制面板活动和 8GB 的数据面板活动)提取到 CloudTrail Lake。假设您将查询设计为在该月份扫描此数据两次。

每月提取和存储费用:10 GB @ 2.5 USD/每 GB = 25 USD
每月扫描的数据:10GB 扫描 2 次 @ 0.005/每 GB = 0.1 USD
CloudTrail Lake 月度费用:25 USD+ 0.1 USD = 25.1 USD

示例 2:使用 CloudTrail Lake 记录和分析事件

假设您的账户在某一给定月份将 50TB 的事件(20TB 的控制面板活动和 30TB 的数据面板活动)提取到 CloudTrail Lake。假设您将查询设计为在该月份扫描此数据两次。

每月提取和存储费用 = 46080 USD

前 5TB @ 2.5 USD/每 GB = 12800 USD
后续 20 TB @ 1 USD/每 GB = 20480 USD
后续 25 TB @ 0.5 USD/每 GB = 12800 USD

每月扫描的数据
50TB 扫描 2 次 @0.005/每 GB = 512 USD

CloudTrail Lake 月度费用 = 46080 USD + 512 USD = 46592 USD

示例 3:通过跟踪传输管理事件

我们假设您在给定的某个月向 S3 传输了 30 亿个管理事件。

传输的管理事件的第一个副本 @0 USD = 3000000000 * * 0 USD = 0 USD
CloudTrail 月度费用 = 0 USD

您需要单独支付存储和分析费用。

示例 4 – 通过跟踪传输管理和数据事件加额外的副本

假设您在给定月份的使用量如下:

已传输 50 亿 个管理事件
已传输 100 亿个数据事件
跨组织和账户级跟踪复制了 25 亿个管理事件
跨组织和账户级跟踪复制了 50 亿个数据事件

传输的管理事件的第一个副本 @0 USD = 30 亿 * 0 USD = 0 USD
数据事件 @每 100000 个事件 0.10 USD =(100 亿 + 50 亿个额外的已传输数据事件副本)/ 100000 * 0.10 USD = 15000 USD
传输的管理事件副本 @每 100000 个事件 2.00 USD = 25 亿/ 100000 * 2.00 USD = 50000 USD
CloudTrail 月度费用 = 65000 USD

您需要单独支付存储和分析费用。

示例 5 – 使用 CloudTrail Insights 识别不正常的活动

假设您在给定月份的使用量如下:

已传输 300000000 个管理事件到 S3
CloudTrail Insights 分析了 20000000 个写入管理事件

CloudTrail 跟踪的费用:
传输的管理事件的第一个副本 @0 美元 = 300000000 * 0 USD = 0 美元
CloudTrail 月度跟踪费用 = 0 USD

CloudTrail Insights 的费用:
分析的 CloudTrail Insights 事件 @ 每 100000 个事件 0.35 USD = 20000000 / 100000 * 0.35 USD = 70 USD
CloudTrail Insights 月度费用 = 70 USD
CloudTrail 月度总费用 = 70 USD

其他定价资源

管理 CloudTrail 费用:管理 CloudTrail 费用的最佳实践
AWS 成本异常检测:减少意外的 AWS 费用

了解如何开始使用 AWS CloudTrail

访问入门页面
是否已做好构建准备?
开始使用 AWS CloudTrail
还有更多问题?
联系我们