Amazon Security Lake는 AWS 환경, SaaS 공급자, 온프레미스 및 클라우드 소스의 보안 데이터를 계정에 저장된 목적별 데이터 레이크로 자동으로 중앙 집중화합니다. Security Lake는 선결제 비용 없이 사용량에 따라 지불합니다. Security Lake 요금은 데이터 모으기와 데이터 정규화라는 두 가지 차원을 기반으로 부과됩니다. 월 요금은 AWS 서비스에서 수집되는 로그와 이벤트 데이터의 볼륨에 따라 결정됩니다(기가바이트 단위). 서드 파티 또는 자체 데이터를 가져오는 데는 요금이 부과되지 않습니다. 로그의 오리진(AWS CloudTrail 또는 기타 AWS 서비스)에 따른 별도의 요금에 더해 데이터 정규화 요금이 부과됩니다. CloudTrail 관리 이벤트를 보안 데이터 레이크로 수집하려면 CloudTrail 조직 트레일을 구성해야 합니다. 데이터는 Amazon Simple Storage Service(S3)에 저장되고 표준 Amazon S3 요금이 적용됩니다. 또한 Security Lake는 다른 AWS 서비스를 오케스트레이션하는 기능도 제공합니다. 사용한 AWS 서비스와 보안 데이터 레이크에 설정한 리소스에 대해 별도의 요금이 발생합니다. AWS Glue, Amazon EventBridge, AWS Lambda, Amazon SQS 및 Amazon SNS 요금을 참조하세요. 표준 데이터 전송 요금은 여러 AWS 리전에서 액세스하거나 Amazon S3로 집계된 데이터에 적용됩니다. Security Lake에서 데이터를 쿼리하고 쿼리 결과를 저장할 때 발생하는 비용은 고객이 부담해야 합니다.
요금 예시
예시 1: 기존 CloudTrail 조직 트레일로 한 리전에서 Security Lake 활성화
미국 동부(버지니아 북부) 배포에 대한 새로운 월간 청구 요금을 입력합니다. Security Lake는 CloudTrail 관리 이벤트 256GB, CloudTrail 데이터 이벤트 256GB(예: S3 개체 수준 API 운영) 및 기타 AWS 보안 이벤트 데이터 1,024GB(Amazon VPC Flow Logs, Amazon Route 53 Resolver 쿼리 로그 또는 AWS Security Hub의 보안 결과)를 수집했습니다.
미국 동부(버지니아 북부)의 Security Lake는 요금은 다음과 같이 계산됩니다.
1GB당 0.75 USD에 수집된 CloudTrail 로그 512GB = 512 * 0.75 USD = 384.00 USD
1GB당 0.25 USD에 수집된 다른 AWS 로그 1,024GB = 1024 * 0.25 USD = 256.00 USD
1GB당 0.035 USD에 수집된 데이터 정규화 비용 1,536GB = 1,536 * 0.035 USD = 53.76 USD
Security Lake에 대해 청구되는 월간 요금 합계는 693.76 USD가 됩니다.
예시 2: 한 리전에서 Security Lake를 활성화하고 새로운 CloudTrail 조직 트레일을 생성
AWS 조직에 기존 AWS CloudTrail 조직 트레일이 없는 경우, CloudTrail 관리 이벤트를 Security Lake로 수집하기 전에 생성해야 합니다. 조직 트레일을 배포하는 것은 권장 모범 사례이며, AWS는 개별 계정 트레일을 조직 트레일로 마이그레이션하기 위한 AWS Control Tower 등의 도구를 제공합니다. 조직에 새로운 조직 트레일을 배포하기로 선택하였고 기존의 개별 계정 트레일이 있는 경우, 새로운 조직 트레일의 추가적인 관리 이벤트 사본이 전송되면서 CloudTrail 청구 요금은 상승하게 됩니다.
미국 동부(버지니아 북부) 배포에 대한 새로운 월간 청구 요금을 입력합니다. Security Lake는 CloudTrail 관리 이벤트 256GB, CloudTrail 데이터 이벤트 256GB(예: S3 개체 수준 API 운영) 및 기타 AWS 보안 이벤트 데이터 1,024GB(Amazon VPC Flow Logs, Amazon Route 53 Resolver 쿼리 로그 또는 AWS Security Hub의 보안 결과)를 수집했습니다.
이벤트 1억 8,699만 1,773건의 회원 계정 트레일에 기존 CloudTrail 관리를 사용했습니다(이는 Security Lake에 평균 1,470바이트의 관리 이벤트 용량에 대해 수집한 256GB의 관리 이벤트 볼륨에 상당). CloudTrail에서 이런 이벤트의 복사본을 하나만 수신하므로 추가적인 요금이 발생하지 않습니다(AWS 프리 티어 페이지 참조).
Security Lake에 대해 청구되는 월간 요금 합계는 693.76 USD가 됩니다(예시 1과 동일).
CloudTrail 청구서의 증분 CloudTrail 요금은 다음과 같이 계산됩니다.
이벤트 10만 건당 2.00 USD의 요금으로 관리 이벤트 사본으로 전송된 1억 8,699만 1,773건의 이벤트 = 1억 8,699만 1,773 / 10만 * 2.00 USD = 3,739.84 USD
회원 계정 전체의 추가 CloudTrail 요금 합계는 3,739.84 USD가 됩니다.
자세한 내용은 AWS CloudTrail 요금을 참조하세요.
참고: Amazon Security Lake 사용량은 바이너리 기가바이트(1GB = 2^30바이트)로 계산됩니다. 이 측정 단위는 국제 전기 표준 회의(IEC)에서 정의한 기비바이트라고도 합니다. 마찬가지로 1TB는 2^40바이트이고 1,024GB입니다.