AWS CloudTrail permette la verifica, la sicurezza, il monitoraggio di sicurezza e la risoluzione dei problemi operazionali tracciando la tua attività di utente e l'utilizzo di API. CloudTrail registra due tipi di eventi: gli eventi di gestione che rilevano le operazioni sul piano di controllo, come la creazione o l'eliminazione di bucket Amazon Simple Storage Service (Amazon S3), e gli eventi sui dati che rilevano le operazioni sul piano dei dati, come la lettura e la scrittura di un oggetto Amazon S3.

Piano gratuito

Inizia a usare AWS CloudTrail gratuitamente, con il piano gratuito di AWS.

Registra e ricerca gli eventi con la cronologia eventi
AWS CloudTrail registra per impostazione predefinita gli eventi di gestione relativi a tutti i servizi AWS. È possibile visualizzare, filtrare e scaricare gratuitamente la cronologia degli eventi sulla gestione avvenuti nel tuo account negli ultimi 90 giorni usando CloudTrail nella console AWS o l'API di ricerca dell'interfaccia a riga di comando (CLI) di AWS.
Distribuisci gli eventi con la creazione di percorsi
Distribuisci gratuitamente una copia degli eventi di gestione in corso ad Amazon S3 creando percorsi. Ciò ti permette di archiviare eventi S3 per gli scorsi 90 giorni.

I prezzi sono calcolati solo in base all'uso effettivo. Non vi è alcuna tariffa minima.

Distribuisci ulteriori copie di eventi ed eventi sui dati usando i percorsi
È possibile creare percorsi per un singolo account AWS o per più account AWS usando AWS Organizations. I prezzi sono riportati nella tabella sottostante.

Nota: se l'account di gestione prevede un itinerario dell'organizzazione che distribuisce gli eventi di gestione, gli stessi eventi distribuiti con i percorsi creati negli account degli iscritti vengono addebitati come copie ulteriori.
Identifica attività insolite nell'account
AWS CloudTrail Insights analizza le chiamate all'API degli eventi di gestione di scrittura nell'account AWS e rileva eventuali attività insolite, come picchi nel provisioning delle risorse o gap nell'attività periodica. I prezzi sono riportati nella tabella sottostante.

Esegui l'integrazione con altri servizi AWS

I percorsi distribuiscono eventi nel bucket Amazon S3 scelto e possono facoltativamente distribuire eventi in Amazon CloudWatch Logs. È anche possibile specificare un argomento Amazon Simple Notification Service (SNS) per ricevere notifiche sulle distribuzioni e crittografare i registri distribuiti usando AWS Key Management Service (KMS). Si applicano le tariffe standard di Amazon S3, Amazon CloudWatch Logs, Amazon Simple Notification Service (SNS) e AWS Key Management Service (KMS).

Esempi di prezzo

Esempio 1: distribuzione di eventi di gestione

Supponiamo che l'utente disponga di 300.000.000 eventi di gestione distribuiti in S3 in un dato mese. Questi eventi includono azioni sui piani di controllo come creare ed eliminare una risorsa o l'attività di log-in della console. Poiché puoi visualizzare, cercare e scaricare gratuitamente la cronologia degli ultimi 90 giorni di eventi di gestione del tuo account utilizzando CloudTrail nella console AWS o l'API Lookup di AWS CLI, la prima copia dei tuoi eventi di gestione viene consegnata gratuitamente.

Prima copia degli eventi di gestione distribuiti a 0 USD = 300.000.000 x 0 USD = 0 USD
Costi mensili di CloudTrail = 0 USD

Esempio 2: distribuzione di eventi di gestione e sui dati

Supponiamo che l'utente disponga di 300.000.000 eventi di gestione e 500.000.000 eventi sui dati distribuiti in S3 in un dato mese. Gli eventi di gestione rilevano le operazioni sul piano di controllo, come la creazione o l'eliminazione di bucket Amazon S3, e gli eventi sui dati catturano le operazioni sul piano dati, come la lettura e la scrittura di un oggetto Amazon S3.

Prima copia degli eventi di gestione distribuiti a 0 USD = 300.000.000 x 0 USD = 0 USD
Eventi sui dati a 0,10 USD ogni 100.000 eventi = 500.000.000/100.000 x 0,10 USD = 500 USD
Costi mensili di CloudTrail =500 USD

Esempio 3: distribuzione di eventi di gestione e sui dati più copie aggiuntive

Gli eventi di gestione rilevano le operazioni sul piano di controllo, come la creazione o l'eliminazione di bucket Amazon S3, e gli eventi sui dati catturano le operazioni sul piano dati, come la lettura e la scrittura di un oggetto Amazon S3. Supponiamo che l'utente abbia il seguente utilizzo in un dato mese:

300.000.000 eventi di gestione distribuiti
500.000.000 eventi sui dati distribuiti
6.000.000 eventi di gestione sono copie suddivise tra gli intervalli dell'organizzazione e a livello di account
100.000.000 eventi sui dati sono copie suddivise tra gli intervalli dell'organizzazione e a livello di account

Prima copia degli eventi di gestione distribuiti a 0 USD = 300.000.000 x 0 USD = 0 USD
Eventi sui dati a 0,10 USD ogni 100.000 eventi = (500.000.000 + 100.000.000 copie aggiuntive di eventi sui dati distribuite)/100.000 x 0,10 USD = 600 USD
Copie di eventi di gestione distribuite a 2,00 USD ogni 100.000 eventi = 6.000.000/100.000 x 2,00 USD = 120 USD
Costi mensili di CloudTrail = 720 USD

Esempio 4: identificazione di attività insolite con CloudTrail Insights

Gli eventi di gestione includono azioni sul piano di controllo, come la creazione ed eliminazione di una risorsa, o l'attività di log-in della console. CloudTrail Insights identifica l'attività inusuale nel tuo account AWS, come i picchi nel provisioning delle risorse e i gap nell'attività di manutenzione periodica. Puoi abilitare CloudTrail Insights attraverso la tua organizzazione AWS o il tuo account AWS individuale nel tuo percorso CloudTrail. Supponiamo che l'utente abbia il seguente utilizzo in un dato mese:

300.000.000 eventi di gestione distribuiti in S3
20.000.000 eventi di gestione di scrittura analizzati con CloudTrail Insights

Costo degli itinerari CloudTrail:
Prima copia degli eventi di gestione distribuiti a 0 USD = 300.000.000 x 0 USD = 0 USD
Costi mensili dei percorsi CloudTrail = 0 USD

Costo di CloudTrail Insights:
Eventi CloudTrail Insights analizzati a 0,35 USD ogni 100.000 eventi = 20.000.000/100.000 x 0,35 USD = 70 USD
Costi mensili di CloudTrail Insights = 70 USD
Costi mensili totali di CloudTrail =70 USD

Risorse aggiuntive a pagamento

Gestione dei costi di CloudTrail: best practice per gestire i costi di CloudTrail
Rilevamento di anomalie dei costi AWS: come ridurre l'impatto dei costi imprevisti di AWS

Scopri come iniziare a usare AWS CloudTrail

Visita la pagina delle nozioni di base
Tutto pronto per cominciare?
Inizia a usare AWS CloudTrail
Hai altre domande?
Contattaci