AWS CloudTrail permet l'audit, la surveillance de la sécurité et le dépannage opérationnel en suivant l'activité des utilisateurs et l'utilisation des API. Avec CloudTrail, vous pouvez enregistrer deux types d'événements : les événements de gestion capturant les actions du plan de contrôle telles que la création ou la suppression de compartiments Amazon Simple Storage Service (Amazon S3), et les événements de données capturant les actions du plan de données à haut volume telles que la lecture ou l'écriture d'un objet Amazon S3.

Offre gratuite

Démarrer avec AWS CloudTrail gratuitement avec l'offre gratuite AWS.

Journaliser et rechercher des événements avec Event History
Par défaut, AWS CloudTrail journalise les événements de gestion dans l'ensemble des services AWS. Vous pouvez afficher, rechercher et télécharger gratuitement l'historique des 90 derniers jours de la plupart des événements de gestion de votre compte au moyen de CloudTrail dans la console AWS ou de l'API de recherche de l'interface de ligne de commande (CLI) AWS.
 
Transmettre des événements en créant des journaux d'activité
Envoyez gratuitement une copie de vos événements de gestion en cours à Amazon S3 en créant des journaux d'activité. Ainsi, vous pouvez stocker les événements S3 des 90 derniers jours.

Payez en fonction de l'utilisation. Aucuns frais minimaux.

Utilisez les journaux d'activité pour fournir des copies supplémentaires des événements et des événements de données.
Vous pouvez créer des journaux d'activité pour un seul compte AWS ou pour plusieurs comptes AWS à l'aide d'AWS Organizations. Voir la tarification dans le tableau ci-dessous.

Remarque : si le compte de gestion dispose d'un journal d'activité d'organisation envoyant des événements de gestion, les mêmes événements transmis avec des journaux d'activité créés dans des comptes membres sont facturés comme des copies supplémentaires.
 
Détecter l'activité inhabituelle dans votre compte
AWS CloudTrail Insights analyse les appels d'API d'événements de gestion d'écriture dans votre compte AWS et détecte les activités inhabituelles telles que les pics d'approvisionnement en ressources ou les écarts dans l'activité régulière. Voir la tarification dans le tableau ci-dessous.

Intégrer aux autres services AWS

Les journaux d'activité envoient les événements au compartiment Amazon S3 que vous choisissez et peuvent également transmettre les événements à Amazon CloudWatch Logs. Vous pouvez également spécifier qu'une rubrique Amazon Simple Notification Service (SNS) reçoive une notification de distribution et chiffrer les journaux envoyés à l'aide d'AWS Key Management Service (KMS). Les tarifs standard d'Amazon S3, Amazon CloudWatch Logs, Amazon Simple Notification Service (SNS) et AWS Key Management Service (KMS) s'appliquent.

Exemples de tarification

Exemple 1 - Envoi d'événements de gestion

Supposons que vous envoyez 300 000 000 d'événements de gestion à Amazon S3 en un mois. et que ces événements comprennent des actions du plan de contrôle telles que la création et la suppression d'une ressource, ou l'activité de connexion à la console. Étant donné que vous pouvez consulter, rechercher et télécharger gratuitement l'historique des 90 derniers jours des événements de gestion de votre compte à l'aide de CloudTrail dans la console AWS ou de l'API AWS CLI Lookup, la première copie de vos événements de gestion est envoyée gratuitement.

La première copie d'événements de gestion envoyée à 0 USD = 300 000 000 x 0 USD = 0 USD
Frais CloudTrail mensuels = 0 USD

Exemple 2 - Envoi d'événements de gestion et de données

Supposons que vous envoyez 300 000 000 événements de gestion et 500 000 000 d'événements de données à Amazon S3 en un mois. Les événements de gestion capturent les actions du plan de contrôle telles que la création ou la suppression de compartiments S3, et les événements de données capturent les actions du plan de données à haut volume telles que la lecture ou l'écriture d'un objet Amazon S3.

La première copie d'événements de gestion envoyée à 0 USD = 300 000 000 x 0 USD = 0 USD
Événements de données à 0,10 USD par tranche de 100 000 événements = 500 000 000/100 000 x 0,10 USD = 500 USD
Frais CloudTrail mensuels = 500 USD

Exemple 3 - Envoi d'événements de gestion et de données et de copies supplémentaires

Les événements de gestion capturent les actions du plan de contrôle telles que la création ou la suppression de compartiments Amazon S3, et les événements de données capturent les actions du plan de données à haut volume telles que la lecture ou l'écriture d'un objet Amazon S3. Supposons que votre utilisation au cours d'un mois se présente comme suit :

300 000 000 événements de gestion envoyés
500 000 000 événements de données envoyés
6 000 000 événements de gestion sont des copies pour l'organisation et des suivis au niveau du compte
100 000 000 événements de données sont des copies pour l'organisation et des suivis au niveau du compte

La première copie d'événements de gestion envoyée à 0 USD = 300 000 000 x 0 USD = 0 USD
Événements de données à 0,10 USD par tranche de 100 000 événements = (500 000 000 + 100 000 000 copies supplémentaires d'événements de données supplémentaires) / 100 000 * 0,10 USD = 600 USD
Copies d'événements de gestion envoyés à 2,00 USD par tranche de 100 000 événements = 6 000 000/100 000 x 2,00 USD = 120 USD
Frais CloudTrail mensuels = 720 USD

Exemple 4 - Identification d'activités inhabituelles avec CloudTrail Insights

Les événements de gestion capturent les actions du plan de contrôle telles que la création et la suppression d'une ressource, ou l'activité de connexion à la console. CloudTrail Insights identifie les activités inhabituelles dans votre compte AWS, telles que les pics d'approvisionnement en ressources et les écarts dans les activités de maintenance régulière. Vous pouvez activer CloudTrail Insights sur votre organisation AWS ou sur des comptes AWS individuels dans vos journaux d'activité CloudTrail. Supposons que votre utilisation au cours d'un mois se présente comme suit :

300 000 000 événements de gestion envoyés à S3
20 000 000 événements de gestion en écriture analysés par CloudTrail Insights

Coût des suivis CloudTrail :
La première copie d'événements de gestion envoyée à 0 USD = 300 000 000 x 0 USD = 0 USD
Frais CloudTrail mensuels = 0 USD

Coût de CloudTrail Insights :
Événements CloudTrail Insights analysés à 0,35 USD par tranche de 100 000 événements = 20 000 000/100 000 x 0,35 USD = 70 USD
Frais CloudTrail Insights mensuels = 70 USD
Total des frais mensuels CloudTrail = 70 USD

Ressources de tarification supplémentaires

Gestion des coûts de CloudTrail : Meilleures pratiques pour gérer les coûts de CloudTrail
Détection d'anomalies de coûts dans AWS : Réduire les coûts inattendus d'AWS

Découvrez comment démarrer avec AWS CloudTrail

Visitez la page de démarrage.
Prêt à vous lancer ?
Démarrer avec AWS CloudTrail
D'autres questions ?
Nous contacter