AWS CloudTrail permet l'audit, la surveillance de la sécurité et le dépannage opérationnel en suivant l'activité de vos utilisateurs et vos appels d'API.

Offre gratuite d'AWS

Pour en savoir plus sur l'historique des événements, AWS CloudTrail Lake et les journaux d'activité, reportez-vous aux fonctionnalités de CloudTrail.

Historique des événements

CloudTrail enregistre les événements de gestion sur les services AWS par défaut et est disponible gratuitement. Vous pouvez afficher, rechercher et télécharger gratuitement l'historique des 90 derniers jours de votre activité de plan de contrôle au moyen de CloudTrail dans la console AWS ou de l'API AWS CLI Lookup. Vous pouvez sinon utiliser les API de recherche d'événements CloudTrail.

Lake

Si vous êtes un nouveau client, vous pouvez essayer CloudTrail Lake pendant 30 jours sans frais supplémentaires. Vous aurez accès à l'ensemble des fonctions pendant cette période. Pendant la période d'essai gratuite de 30 jours, vous aurez les limites suivantes :

  • Ingérer jusqu'à 5 Go de données
  • Numériser jusqu'à 5 Go de données
  • Conserver les données sans frais supplémentaires

Votre essai gratuit expire après 30 jours ou dès lors que vous avez atteint les limites d'utilisation gratuite fixées (selon la première éventualité). Lorsque votre essai gratuit a expiré, vous pouvez continuer à utiliser CloudTrail Lake sans interruption aux tarifs standard du service de paiement à l'utilisation décrits dans la section Niveau payant.

Journaux d'activité

Remarque : vous pouvez transmettre gratuitement une copie de vos événements de gestion en cours à votre compartiment Amazon Simple Storage Service (S3) en créant des journaux d'activité. Certaines limites peuvent s'appliquer.

  • Lake
  • Pour CloudTrail Lake, vous payez pour l'ingestion, la conservation et l'analyse des données. Les frais d'ingestion sont basés sur le volume et le type de données ingérées dans vos banques de données d'événements. Les frais de conservation sont basés sur l'option tarifaire sélectionnée et sur le volume de données conservées dans vos magasins de données d'événements. Les frais liés à l'interrogation de données par CloudTrail Lake sont basés sur le volume de données analysées par vos requêtes. CloudTrail Lake propose deux options de tarification : (1) une tarification de conservation extensible d'un an et (2) une tarification de conservation de sept ans.

    • Le tarif de conservation extensible d'un an est recommandé si votre utilisation mensuelle est inférieure à 25 To. La première année de conservation des données est incluse dans le coût d'ingestion, et vous pouvez étendre votre période de conservation jusqu'à un maximum de dix ans.
    • Une tarification de rétention sur sept ans est recommandée si votre utilisation mensuelle dépasse 25 To. Sept ans de conservation sont inclus dans le coût d'ingestion, et la période de conservation ne peut pas être prolongée au-delà de 7 ans.

    Pour les interrogations, choisissez les données à analyser et payez au fur et à mesure. Les frais liés à l'interrogation des données CloudTrail Lake par Amazon Athena sont basés sur la tarification des requêtes Athena.

     


    Tarification de conservation extensible d'un an


    Tarification de fidélisation sur sept ans

    Ingestion de données*

    Événements relatifs à la gestion et aux données de CloudTrail : 0,75 USD/Go

    Autres sources de données auditables AWS et non-AWS** : 0,50 USD/Go

    5 premiers To/mois : 2,5 USD par Go
    20 To/mois suivants : 1 USD par Go
    Plus de 25 To/mois : 0,50 USD par Go

    Conservation des données*

    La période de conservation est calculée à partir de la date de l'événement et non à partir du moment où l'événement a été intégré dans CloudTrail Lake.

    La première année de conservation des données est incluse dans le coût d'ingestion.

    Conservation des données étendue disponible à 0,023 USD/Go/mois 

    Sept ans de conservation des données sont inclus dans le coût d'ingestion.

    Durée maximale de conservation des données

    10 ans

    7 ans

    Requêtes de données effectuées par CloudTrail Lake*

    Pour les requêtes effectuées par Amazon Athena, voir la tarification d'Athena.

    0,005 USD par Go de données analysées

    0,005 USD par Go de données analysées

    * Les frais d'ingestion de données sont basés sur des données non compressées, tandis que la conservation des données et les interrogations de données effectuées par CloudTrail Lake sont basées sur des données optimisées et compressées. Pour découvrir comment mieux calculer comment cela affectera vos coûts, consultez notre documentation.
    ** Cela inclut les événements CloudTrail Insights, les éléments de configuration provenant d'AWS Config, les preuves fournies par AWS Audit Manager, les journaux historiques CloudTrail (non compressés) importés depuis S3 et les sources non-AWS.

  • Journaux d'activité
  • Payez en fonction de votre utilisation. Aucuns frais minimums requis. Les journaux d'activité vous permettent de transférer des copies supplémentaires d'événements y compris des événements de données. Les frais d'Amazon S3 s'appliquent et ne sont pas inclus dans la tarification indiquée.

    Remarque : si le compte de gestion dispose d'un journal d'activité d'organisation qui transfère des événements de gestion, les mêmes événements transmis avec des journaux d'activité créés dans des comptes membres sont facturés comme des copies supplémentaires.

    Fonction

    Tarification

    Événements de gestion transférés à Amazon S3 2,00 USD par tranche de 100 000 événements de gestion transférés (après la première copie gratuite ; voir Offre gratuite d'AWS pour en savoir plus)
    Événements de données transférés à Amazon S3

    0,10 USD par tranche de 100 000 événements de données transférés

  • Insights
  • Pour CloudTrail Insights, choisissez l'événement à analyser et payez à l'utilisation. Vous pouvez activer les événements CloudTrail Insights dans vos parcours ou dans votre magasin de données d'événements CloudTrail Lake. Vous serez facturé séparément si vous activez Insights à la fois pour un parcours et pour un magasin de données d'événements CloudTrail Lake.

    Fonctionnalité

    Tarification

    CloudTrail Insights 0,35 USD pour 100 000 événements analysés par type d'observation

Exemples de tarification

Remarque : l'utilisation de CloudTrail est calculée en gigaoctets binaires (Go), où 1 Go équivaut à 230 octets. Cette unité de mesure, également connue sous le nom de gibioctet (Gio), est définie par la Commission électrotechnique internationale (CEI). De même, 1 To correspond à 240 octets, soit 1024 Go.

Exemple 1 : Ingestion et stockage d'événements à l'aide de CloudTrail Lake

Vous disposez de 1 To (1024 Go) d'événements de gestion et de données CloudTrail ingérés dans CloudTrail Lake depuis CloudTrail au cours d'un mois donné sur votre compte. Vous souhaitez choisir une période de conservation d'un an pour votre banque de données d'événements. Vous avez deux options :

Option 1 (recommandée) : CloudTrail Lake facture avec une option de tarification de rétention extensible d'un an

Lorsque vous choisissez le tarif de rétention extensible d'un an pour CloudTrail Lake, votre première année de rétention est incluse dans le coût d'ingestion. 

Frais d'ingestion pour le mois : 1024 Go* 0,75 USD/Go = 768 USD

Total des frais de CloudTrail Lake liés à l'ingestion des données d'utilisation mensuelles de 1 To et à leur stockage pendant la période de conservation configurée d'un an = 768 USD

Option 2 : option de tarification de fidélisation sur sept ans de CloudTrail Lake

Si vous optez pour le tarif de rétention sur sept ans pour CloudTrail Lake, 7 ans de rétention sont gratuits par rapport à vos coûts d'ingestion.

Ingestion mensuelle (y compris une période de conservation de 7 ans) : 1 024 Go* 2,5 USD/Go = 2560 USD

Total des frais facturés par CloudTrail Lake pour l'ingestion des données d'utilisation mensuelles de 1 To et leur stockage pendant la période de conservation configurée d'un an = 2560 USD

Économies grâce à la recommandation

Dans cet exemple, le tarif de rétention extensible sur un an est inférieur de 70 % par rapport au tarif de rétention sur sept ans (768 USD contre 2 560 USD). Pour les besoins d'utilisation par ingestion mensuels inférieurs à 25 To, un tarif de rétention extensible d'un an est recommandé.

Exemple 2 : Ingestion et stockage d'événements à l'aide de CloudTrail Lake

Vous disposez de 25 To d'événements de gestion et de données CloudTrail ingérés dans CloudTrail Lake depuis CloudTrail au cours d'un mois donné sur votre compte. Vous avez choisi une durée de conservation de 3 ans pour le magasin de données de votre événement. Vous avez deux options :

Option 1 (recommandée) : CloudTrail Lake facture avec une option de tarification de rétention extensible d'un an

Lorsque vous choisissez le tarif de rétention extensible d'un an pour CloudTrail Lake, votre première année de rétention est incluse dans le coût d'ingestion. Ainsi, dans cet exemple, vous devrez payer des frais de conservation prolongés après la première année sur une base mensuelle puisque vous avez choisi une période de conservation de 3 ans.

Frais d'ingestion : 25 600 Go* 0,75 USD/Go = 19 200 USD

Frais de conservation prolongés pour la période de conservation configurée : supposons que les 25 To de données ingérées par mois aient été compressés à 8 To pour être stockées dans CloudTrail Lake. Pendant la première année (366 jours), vous n'avez pas à payer de frais de rétention supplémentaires. À compter du 367e jour suivant l'ingestion, vous devrez payer des frais de rétention mensuels de 8 192 Go* 0,023 Go/mois = 188,4 USD. D'où le total de vos frais de rétention prolongée pour la durée totale de la période de conservation configurée de 3 ans = 188,4 USD/mois* (36-12) mois = 4 522 USD

Total des frais facturés par CloudTrail Lake pour l'ingestion des données d'utilisation mensuelles de 25 To et leur stockage pendant la période de conservation configurée de 3 ans = 19 200 USD + 4 522 USD = 23 722 USD

Option 2 : option de tarification de fidélisation sur sept ans de CloudTrail Lake

Si vous optez pour le tarif de rétention sur sept ans pour CloudTrail Lake, 7 ans de rétention sont gratuits par rapport à vos coûts d'ingestion.

Frais d'ingestion pour le mois : les 5 premiers To à 2,5 USD/Go (12 800 USD) et les 20 To suivants à 1 USD le Go (20 480 USD) = 33 280 USD.

Le total des frais facturés par CloudTrail Lake pour l'ingestion des données d'utilisation mensuelles et leur stockage pendant la période de conservation configurée de 3 ans = 33 280 USD.

Économies grâce à la recommandation

Dans cet exemple, l'option de tarification de fidélisation extensible sur un an est moins chère de 28 % par rapport à une tarification de fidélisation sur sept ans (23 722 USD contre 33 280 USD). Pour les besoins d'utilisation par ingestion mensuels inférieurs à 25 To, le tarif de rétention extensible d'un an est recommandé.

Exemple 3 : Ingestion et stockage d'événements à l'aide de CloudTrail Lake

Vous disposez de 50 To d'événements de gestion et de données de CloudTrail en direct ingérés dans CloudTrail Lake au cours d'un mois donné sur votre compte. Vous avez configuré une période de conservation de 7 ans sur le magasin de données de votre événement. Vous avez deux options :

Option 1 : CloudTrail Lake facture avec une option de tarification de rétention extensible d'un an

Lorsque vous choisissez le tarif de rétention extensible d'un an pour CloudTrail Lake, votre première année de rétention est incluse dans le coût d'ingestion. Ainsi, dans cet exemple, vous paierez des frais de rétention prolongés après la première année sur une base mensuelle.

Frais d'ingestion pour le mois : 50 x 1024 Go x 0,75 USD/Go = 38 400 USD

Frais de conservation prolongés pour la période de conservation configurée : supposons que les 50 To de données ingérées par mois aient été compressés à 17 To pour être stockées dans CloudTrail Lake. Pendant la première année (366 jours), vous n'avez pas à payer de frais de rétention supplémentaires. À compter du 367e jour suivant l'ingestion, vous devrez payer des frais de rétention mensuels de 17 To* 0,023 Go/mois = 400 USD. D'où vos frais de rétention prolongés pour la durée totale de la période de conservation configurée de 7 ans = 400 USD/mois* (84 à 12) mois = 28 800 USD

Total des frais facturés par CloudTrail Lake pour l'ingestion des données d'utilisation mensuelles de 50 To et leur stockage pendant la période de conservation configurée de 7 ans = 38 400 USD + 28 800 USD = 67 200 USD

Option 2 (recommandée) : option de tarification de rétention sur sept ans de CloudTrail Lake

Si vous optez pour le tarif de rétention sur sept ans pour CloudTrail Lake, 7 ans de rétention sont gratuits par rapport à vos coûts d'ingestion.

Frais d'ingestion pour le mois :

Les 5 premiers To à 2,5 USD/Go (12 800 USD)

+ 20 To suivants à 1 USD/Go (20 480 USD)

+ 25 To suivants à 0,5 USD/Go (12 800 USD)

= 46 080 USD.

Le total des frais facturés par CloudTrail Lake pour l'ingestion des données d'utilisation mensuelles et leur stockage pendant la période de conservation configurée de 7 ans = 46 080 USD.

Économies grâce à la recommandation

Dans cet exemple, l'option de tarification de fidélisation sur sept ans est moins chère que l'option de tarification de rétention extensible sur un an de 31 % (46 080 USD contre 67 200 USD). Si votre utilisation mensuelle dépasse 25 To et que vous avez besoin d'une période de rétention de sept ans, il est recommandé d'opter pour le tarif de rétention de sept ans.
 

Exemple 4 : Importer l'historique des journaux d'événements CloudTrail depuis S3 vers CloudTrail Lake

Partez du principe que vous avez stocké un an d'événements CloudTrail dans S3 et que cela correspond à 700 Go de stockage. Ces événements sont conservés au format GZIP (compressé). La fonction d'importation décompressera les données, puis importera ces événements dans CloudTrail Lake. La taille des données décompressées pourrait être supérieure au stockage S3 réel (généralement de 5 à 10 fois supérieure). En conséquence, les données mesurées et importées dans CloudTrail Lake seront plus volumineuses que celles stockées au format GZIP dans S3. Supposons que 700 Go d'événements stockés sur S3 se traduisent par 7 000 Go d'événements non compressés et importés dans CloudTrail Lake. Vous avez choisi une période de conservation d'un an pour votre banque de données d'événements CloudTrail Lake. Vous avez deux options :

Option 1 (recommandée) : CloudTrail Lake facture avec une option de tarification de rétention extensible d'un an

Pour l'importation d'événements historiques CloudTrail depuis S3 vers CloudTrail Lake, le tarif de rétention extensible d'un an est de 0,5 USD/Go.
Frais d'importation de CloudTrail Lake pour le mois = 7 000 Go* 0,5 USD/Go = 3 500 USD.

Option 2 : CloudTrail Lake facture avec une option de tarification de rétention sur sept ans

Premiers 5 To à 2,5 USD par Go = 12 800 USD
2 To suivants à 1 USD par Go = 2 048 USD
Total des frais d'importation de CloudTrail Lake pour le mois = 12 800 USD + 2 048 USD = 14 848 USD.

Économies grâce à la recommandation

Dans cet exemple, le tarif de fidélisation extensible sur un an est inférieur de 76 % par rapport au tarif de fidélisation sur sept ans (3 500 USD contre 14 848 USD). Le tarif de rétention extensible d'un an est généralement plus rentable et recommandé pour les sources de données autres que la gestion en direct de CloudTrail et les événements de données ingérés par CloudTrail.

Remarque : avant de copier les événements de suivi, vérifiez la période de conservation du magasin de données des événements. CloudTrail copie uniquement les événements de suivi dotés d'un eventTime pendant la période de conservation du magasin de données des événements. Par exemple, si la période de conservation d'une banque de données d'événements est de 90 jours, CloudTrail ne copiera aucun événement de suivi avec un eventTime datant de plus de 90 jours. Lorsque vous choisissez une période de conservation, nous vous recommandons de prendre en compte à la fois l'âge des événements que vous souhaitez copier et la durée pendant laquelle vous souhaitez conserver les événements copiés dans votre banque de données d'événements. Par exemple, si vous copiez des événements de suivi datant de 6 mois et que vous spécifiez une période de conservation d'un an, le magasin de données des événements conservera ces événements pendant 6 mois à compter de la date d'ingestion.

Exemple 5 : ingestion d'éléments de configuration dans CloudTrail Lake

Supposons que 100 Go d'éléments de configuration provenant d'AWS Config soient intégrés à CloudTrail Lake au cours d'un mois donné sur votre compte. Vous avez configuré une période de conservation d'un an sur le magasin de données de votre événement. Vous avez deux options :

Option 1 (recommandée) : CloudTrail Lake facture avec une option de tarification de rétention extensible d'un an

Pour l'ingestion d'éléments de configuration dans CloudTrail Lake, le tarif de rétention extensible d'un an est de 0,5 USD/Go.
Frais d'ingestion de données CloudTrail Lake pour le mois = 100 Go* 0,5 USD/Go = 50 USD.

Option 2 : option de tarification de fidélisation sur sept ans de CloudTrail Lake

Frais d'ingestion de CloudTrail Lake pour le mois = 100 Go* 2,5 USD/Go = 250 USD.

Économies avec recommandation :

Dans cet exemple, le tarif de rétention extensible sur un an est inférieur de 80 % par rapport au tarif de fidélisation sur sept ans (50 USD contre 250 USD). Le tarif de rétention extensible d'un an est généralement plus rentable pour une utilisation mensuelle inférieure à 25 To.

Remarque : les frais d'enregistrement d'AWS Config s'appliquent toujours lorsque vous ingérez des éléments de configuration dans CloudTrail Lake et doivent être ajoutés au total.

Exemple 6 : enregistrement et analyse d'événements à l'aide des requêtes et des tableaux de bord de CloudTrail Lake

Vous avez ingéré 1 To d'événements dans CloudTrail Lake au cours d'un mois donné sur votre compte. Vous avez également conçu vos requêtes de manière à analyser les données deux fois au cours de ce mois. Vous avez maintenant activé les tableaux de bord de CloudTrail Lake qui ont analysé ces données trois fois ce mois-là. La période de conservation configurée est de 1 an. Vous avez deux options :

Option 1 (recommandée) : CloudTrail Lake facture avec une option de tarification de rétention extensible d'un an

Frais d'ingestion mensuels (y compris la rétention pendant 1 an) : 1024 Go* 0,75 USD/Go = 768 USD

Frais liés aux données numérisées :
1 To analysés deux fois par vos requêtes ad hoc à 0,005 USD par Go = 2 * 1024 Go *0,005/Go = 10,24 USD

1 To analysés trois fois par les requêtes déclenchées par les tableaux de bord de CloudTrail Lake à 0,005 USD par Go = 3* 1024 Go * 0,005 USD/Go = 15,36 USD

Frais totaux de numérisation des données = 10,24 USD + 15,36 USD = 25,6 USD

Total des frais d'ingestion et d'analyse de CloudTrail Lake pour le mois = 768 USD + 25,6 USD = 793,6 USD

Option 2 : option de tarification de fidélisation sur sept ans de CloudTrail Lake

Frais d'ingestion mensuels (y compris une rétention de 7 ans) : 1024 Go* 2,5 USD par Go = 2560 USD

Frais mensuels d'analyse des données :
1 To analysés deux fois par vos requêtes ad hoc à 0,005 USD par Go = 2 * 1024 Go *0,005/Go = 10,24 USD

1 To analysés trois fois par les requêtes déclenchées par les tableaux de bord de CloudTrail Lake à 0,005 USD par Go = 3* 1024 Go * 0,005 USD/Go = 15,36 USD

Frais totaux de numérisation des données pour le mois = 10,24 USD + 15,36 USD = 25,6 USD

Total des frais d'ingestion et d'analyse de CloudTrail Lake pour le mois = 2560 USD + 25,6 USD = 2585,6 USD

Contrairement à vos frais d'ingestion de CloudTrail Lake, les frais d'analyse de CloudTrail Lake sont indépendants de l'option de tarification de rétention choisie.

Exemple 7 : transfert d'événements de gestion, de données et de copies supplémentaires au moyen des journaux d'activité

Votre utilisation au cours d'un mois donné se présente comme suit :

5 milliards d'événements de gestion transférés
10 milliards d'événements de données transférés
2,5 milliards d'événements de gestion sont copiés au sein des organisations et des journaux d'activité au niveau du compte
5 milliards d'événements de données sont copiés au sein des organisations et des journaux d'activité au niveau du compte
Première copie des événements de gestion livrée à 0 USD : 5 000 000 000 USD * 0 USD = 0 USD
Événements de données à 0,10 USD par tranche de 100 000 événements = (10 000 000 000 + 5 000 000 000 de copies supplémentaires d'événements de données transférés)/100 000 * 0,10 USD = 15 000 USD
Copies des événements de gestion livrées à raison de 2 USD pour 100 000 événements = 2 500 000 000/100 000 * 2 USD = 50 000 USDx

Frais CloudTrail pour le mois = 15 000 USD + 50 000 USD = 65 000 USD
Vous devrez également payer des frais pour le stockage et l'analyse de S3, qui ne sont pas encore inclus dans ce calcul de prix.
 

Exemple 8 : identification d'activités inhabituelles avec CloudTrail Insights

Votre utilisation au cours d'un mois donné se présente comme suit :

300 000 000 événements de gestion transférés à S3
20 000 000 événements de gestion en écriture analysés par CloudTrail Insights

Coût des journaux d'activité CloudTrail :
Première copie d'événements de gestion envoyés à 0 : 300 000 000 * 0 USD = 0 USD
CloudTrail enregistre les frais mensuels = 0 USD

Coût de CloudTrail Insights :
Événements CloudTrail Insights analysés à 0,35 USD par tranche de 100 000 événements = 20 000 000/100 000 * 0,35 USD = 70 USD
Frais CloudTrail Insights = 70 USD
Total des frais CloudTrail pour le mois = 70 USD
 

Ressources de tarification supplémentaires

Calculateur de prix AWS

Calculez simplement vos coûts mensuels avec AWS

Obtenir une assistance sur la tarification

Contacter les spécialistes AWS pour obtenir un devis personnalisé.

Visitez la page de démarrage

Découvrez comment démarrer avec AWS CloudTrail.

En savoir plus »
Commencer à créer dans la console

Commencez à créer avec AWS CloudTrail dans la console de gestion AWS.

Se connecter »
Contacter un expert

Explorez les options d'assistance d'AWS CloudTrail.

Contactez-nous »