AWS CloudTrail은 사용자 활동 및 API 호출을 추적하여 감사, 보안 모니터링 및 운영 문제 해결을 지원합니다.

AWS 프리 티어

이벤트 기록, CloudTrail Lake 및 추적에 대해 자세히 알아보려면 CloudTrail 기능을 참조하세요.

이벤트 기록

AWS CloudTrail은 기본적으로 AWS 서비스 전체의 관리 이벤트를 기록하며 무료로 제공됩니다. CloudTrail 콘솔에서 CloudTrail을 사용하거나 CloudTrail lookup-events API를 사용하여 계정의 컨트롤 플레인 활동에 대한 최근 90일간의 기록을 무료로 보고 검색하고 다운로드할 수 있습니다.

Lake

신규 고객은 추가 비용 없이 30일 동안 CloudTrail Lake를 사용해 볼 수 있습니다. 이 기간에는 모든 기능 세트에 액세스할 수 있습니다. 30일 무료 기간 중에는 다음과 같은 제한이 있습니다.

  • 최대 5GB의 데이터 수집
  • 최대 5GB의 데이터 스캔
  • 무료 데이터 저장

무료 평가 프로그램은 30일 후에 만료되거나 무료 사용량 한도에 도달하면 만료됩니다(먼저 해당되는 조건이 적용됨). 무료 평가판이 만료되면 유료 티어 섹션에 설명된 표준 종량제 서비스 요금으로 중단 없이 AWS CloudTrail Lake를 계속 사용할 수 있습니다.

추적 추적을 생성하면 지속적인 관리 이벤트의 복사본 1개를 Amazon S3 버킷으로 무료로 전송할 수 있습니다. 제한이 적용될 수 있습니다.
  • Lake
  • AWS CloudTrail Lake를 사용할 때는 수집 및 저장 요금이 함께 부과됩니다. 데이터는 최대 7년간 저장됩니다. 수집 및 저장 요금과 계층은 다음 기능에 대해 동일하게 유지됩니다.

    • AWS 소스 수집
    • Amazon S3의 기존 CloudTrail 로그 가져오기

    쿼리의 경우 분석할 데이터를 선택할 수 있고 사용량에 따라 요금이 부과됩니다.

    기능

    월 요금

    수집 및 저장

    (7년간의 저장이 요금에 포함됨)

    처음 5TB: GB당 2.5 USD

    다음 20TB: GB당 1 USD

    25TB 초과: GB당 0.5 USD

    분석

    스캔 데이터의 경우 GB당 0.005 USD

  • 추적
  • 사용량에 대한 요금만 부과됩니다. 최소 요금은 없습니다. 추적을 사용하면 데이터 이벤트를 비롯한 이벤트의 추가 복사본을 전송할 수 있습니다. Amazon S3 요금이 적용되며 정가에는 포함되어 있지 않습니다.

    참고: 관리 이벤트를 전송하는 조직 추적 기능이 관리 계정에 있는 경우 멤버 계정에서 생성된 추적과 함께 전송된 것과 동일한 이벤트가 추가 복사본으로 요금이 청구됩니다.

    기능

    요금

    Amazon S3로 전송된 관리 이벤트 전송된 관리 이벤트 1십만 개당 2.00 USD(첫 번째 무료 복사본 이후, 자세한 내용은 AWS 프리 티어 참조)
    Amazon S3로 전송된 데이터 이벤트

    전송된 데이터 이벤트 1십만 개당 0.10 USD

    CloudTrail Insights 분석된 이벤트 1십만 개당 0.35 USD
  • 인사이트
  • CloudTrail Insights를 사용할 때는 분석할 이벤트를 선택할 수 있고 사용량에 따라 요금을 지불할 수 있습니다. 추적에서 CloudTrail Insights 이벤트를 사용하도록 설정할 수 있습니다.

    기능

    요금

    CloudTrail Insights 분석된 이벤트 1십만 개당 0.35 USD

요금 예

참고: AWS CloudTrail 사용량은 바이너리 기가바이트(GB)로 계산됩니다. 이때 1GB는 230바이트입니다. 이 측정 단위를 국제전기기술위원회(IEC)에서 정의한 기가바이트(GiB)라고도 합니다. 마찬가지로, 1TB는 240바이트(즉, 1,024GB)입니다.

예제 1: CloudTrail Lake를 사용한 이벤트 기록 및 분석

특정 월에 계정에서 10GB의 이벤트가 CloudTrail Lake로 수집된다고 가정합니다. 또한 해당 월에 이 데이터를 두 번 스캔하도록 쿼리를 설계했다고 가정합니다.

월별 수집 및 스토리지 요금: 10GB * GB당 2.5 USD = 25 USD
월별 스캔 데이터: 10GB 스캔 2회 * GB당 0.005 USD = 0.1 USD
               1차 스캔: 10GB * 0.005 = 0.05 USD
               2차 스캔: 10GB * 0.005 = 0.05 USD
               총 스캔 요금: 0.05 USD + 0.050 USD = 0.10 USD

월별 CloudTrail Lake 요금 = 25 USD + 0.1 USD = 25.1 USD

예제 2: CloudTrail Lake를 사용한 이벤트 기록 및 분석

특정 월에 계정에서 50TB의 이벤트가 CloudTrail Lake로 수집된다고 가정합니다. 또한 해당 월에 이 데이터를 두 번 스캔하도록 쿼리를 설계했다고 가정합니다.

월별 수집 및 스토리지 요금 = 46,080 USD

처음 5TB * GB당 2.5 USD = 12,800 USD
다음 20TB * GB당 1 USD = 20,480 USD
다음 25TB * GB 당 0.5 USD = 12,800 USD

월별 스캔 데이터
50TB 스캔 2회 * GB당 0.005 USD = 512 USD

월별 CloudTrail Lake 요금 = 46,080 USD + 512 USD = 46,592 USD

예제 3: 추적을 통한 관리 이벤트 전송

특정 월에 Amazon S3로 30억 건의 관리 이벤트를 전송했다고 가정합니다.

전송된 첫 번째 관리 이벤트 복사본 0 USD: 3,000,000,000 USD * 0 USD = 0 USD
월별 CloudTrail 요금 = 0 USD

Amazon S3 스토리지 및 분석은 이 요금에 포함되지 않았습니다.

예제 4: 추적을 통한 관리 이벤트 및 데이터 이벤트 + 추가 복사본 전송

특정 월의 사용량이 다음과 같다고 가정합니다.

5십억 건의 관리 이벤트 전송
1백억 건의 데이터 이벤트 전송
조직 및 계정 수준 추적에서 25억 건의 관리 이벤트 복사
조직 및 계정 수준 추적에서 5십억 건의 데이터 이벤트 복사

전송된 첫 번째 관리 이벤트 복사본 0 USD: 3,000,000,000 USD * 0 USD = 0 USD
데이터 이벤트 1십만 건당 0.10 USD = (10,000,000,000 + 전송된 데이터 이벤트의 추가 복사본 5,000,000,000) / 100,000 * 0.10 USD = 15,000 USD
전송된 관리 이벤트 복사본 1십만 건당 2.00 USD = 2,500,000,000 / 100,000 * 2.00 USD = 50,000 USD
월별 CloudTrail 요금 = 15,000 USD + 50,000 USD = 65,000 USD

Amazon S3 스토리지 및 분석은 이 요금에 포함되지 않았습니다.

예제 5: CloudTrail Insights를 사용한 비정상 활동 식별

특정 월의 사용량이 다음과 같다고 가정합니다.

Amazon S3로 전송된 관리 이벤트 3억 건
CloudTrail Insights에서 분석된 관리 이벤트 쓰기 2천만 건

CloudTrail 추적 요금:
전송된 첫 번째 관리 이벤트 복사본 0 USD: 300,000,000 * 0 USD = 0 USD
월별 CloudTrail 추적 요금 = 0 USD

CloudTrail Insights 요금:
분석된 CloudTrail Insights 이벤트 1십만 건당 0.35 USD = 20,000,000 / 100,000 * 0.35 USD = 70 USD
월별 CloudTrail Insights 요금 = 70 USD
총 월별 CloudTrail 요금 = 70 USD

예제 6: Amazon S3의 CloudTrail 이벤트 로그 가져오기

1년치의 CloudTrail 이벤트를 Amazon S3에 저장했고 이것이 700GB의 스토리지에 해당한다고 가정합시다. 이러한 이벤트는 GZIP(압축) 형식으로 저장됩니다. 가져오기 기능은 먼저 데이터 압축을 푼 다음 이벤트를 CloudTrail Lake로 가져옵니다. 압축되지 않은 데이터는 실제 Amazon S3 스토리지보다 클 수 있습니다(일반적으로 5~10배). 따라서 Lake로 가져오는 실제 이벤트는 Amazon S3에 저장된 GZIP보다 높게 측정됩니다.

예:
700GB의 Amazon S3 저장 이벤트에서 결과적으로 압축되지 않은 7,000GB의 이벤트를 가져온다고 가정합니다.
처음 5TB * GB당 2.5 USD = 12,800 USD
다음 2TB * GB당 1 USD = 2,048 USD
총 CloudTrail Lake 가져오기 요금 = 12,800 USD + 2,048 USD = 14,848 USD

참고: 이 요금은 CloudTrail Lake와 동일한 요금을 사용합니다.

추가 요금 리소스

AWS 요금 계산기

AWS에서 월별 비용을 손쉽게 계산

요금 지원 받기

AWS 전문가에게 맞춤 견적 받기

AWS CloudTrail을 시작하는 방법을 알아보세요.

시작하기 페이지로 이동하기
구축할 준비가 되셨습니까?
AWS CloudTrail 시작하기
추가 질문이 있으십니까?
AWS에 문의