O AWS CloudTrail permite fazer auditoria, monitoramento de segurança e solucionar problemas operacionais rastreando a atividade do usuário e o chamadas da API.
Nível gratuito da AWS
Para saber mais sobre o histórico de eventos, AWS CloudTrail Lake e trilhas, consulte recursos do CloudTrail.
Histórico de eventos | O CloudTrail registra eventos de gerenciamento nos serviços da AWS por padrão e está disponível sem custo. Você pode visualizar, pesquisar e baixar o histórico dos 90 dias mais recentes da atividade do ambiente de gerenciamento da sua conta sem custo adicional usando o CloudTrail no console do CloudTrail. Você também pode usar a API de eventos de busca do CloudTrail para isso. |
---|---|
Lake | Se você é um novo cliente, pode experimentar o CloudTrail Lake por 30 dias sem custo adicional. Você terá acesso ao conjunto completo de recursos durante esse período. Durante o período de teste gratuito de 30 dias, você terá os seguintes limites:
O teste gratuito expirará após 30 dias ou quando você alcançar os limites de uso gratuito, o que ocorrer primeiro. Quando sua avaliação gratuita expirar, você poderá continuar usando o CloudTrail Lake sem interrupção com as taxas de serviço padrão pré-pagas descritas na seção Nível Pago. |
Trilhas | Você pode entregar uma cópia de seus eventos de gerenciamento contínuos para seu bucket Amazon Simple Storage Service (S3) gratuitamente criando trilhas. Podem haver limitações. |
Nível pago
-
Lake
-
Trilhas
-
Insights
-
Lake
-
Para o CloudTrail Lake, você paga pela ingestão e pelo armazenamento juntos, em que o faturamento é baseado na quantidade de dados não compactados ingeridos. É possível armazenar seus dados por até sete anos. O preço e os níveis de assimilação e armazenamento permanecem os mesmos para os seguintes recursos:
- Assimilação de fontes da AWS, incluindo itens de configuração do AWS Config
- Assimilação de fontes não AWS
- Importar do Amazon S3
Para consultas, escolha quais dados analisar e pague à medida que proceder.
Recurso Definição de preço mensal
Ingestão e armazenamento
(o preço inclui sete anos de armazenamento)
Primeiros 5 TB: USD 2,5 por GB
Próximos 20 TB: USD 1 por GB
Acima de 25 TB: USD 0,5 por GB
Análise USD 0,005 por GB de dados verificados
- Assimilação de fontes da AWS, incluindo itens de configuração do AWS Config
-
Trilhas
-
Pague somente pelo que usar. Sem taxa mínima. Você pode entregar cópias adicionais de eventos, incluindo eventos de dados, usando trilhas. As cobranças do S3 se aplicam e não estão incluídas na definição de preço listada.
Observação: se a conta de gerenciamento tiver uma trilha da organização que entrega eventos de gerenciamento, os mesmos eventos entregues com trilhas criadas nas contas dos membros serão cobrados como cópias adicionais.
Recurso Preço
Eventos de gerenciamento entregues ao Amazon S3 USD 2,00 por 100.000 eventos de gerenciamento entregues (após a primeira cópia gratuita, consulte Nível gratuito da AWS para mais detalhes) Eventos de dados entregues ao Amazon S3 USD 0,10 por 100.000 eventos de dados entregues
CloudTrail Insights USD 0,35 por 100.000 eventos analisados -
Insights
-
Para o CloudTrail Insights, escolha qual evento analisar e pague conforme o uso. Você pode habilitar os eventos do CloudTrail Insights em suas trilhas.
Recurso Preço
CloudTrail Insights USD 0,35 por 100.000 eventos analisados por tipo de Insight
Exemplos de preço
Observação: o uso do CloudTrail é calculado em gigabytes binários (GB), em que 1 GB é 230 bytes. Essa unidade de medida também é conhecida como gibibyte (GiB), conforme definida pela Comissão Eletrotécnica Internacional (IEC). Da mesma maneira, 1 TB é igual a 240 bytes, ou 1024 GBs.
Exemplo 1: gravar e analisar eventos usando o CloudTrail Lake
Você tem 10 GB de dados de eventos assimilados para o CloudTrail Lake (incluindo eventos de gerenciamento, eventos de dados e itens de configuração) em um determinado mês na sua conta. Você também projetou suas consultas para verificar esses dados duas vezes naquele mês.
Cobranças mensais de assimilação e armazenamento: 10 GB * USD 2,5 por GB = USD 25
Dados verificados mensalmente: 10 GB verificados duas vezes * USD 0,005 por GB = USD 0,01
Primeira verificação: 10 GB * 0,005 = USD 0,05
Segunda verificação: 10 GB * 0,005 = USD 0,05
Total de verificações: USD 0,05 + USD 0,050 = USD 0,10
Encargos mensais do CloudTrail Lake: USD 25 + USD 0,1 = USD 25,1
Exemplo 2: gravar e analisar eventos usando o CloudTrail Lake
Você tem 50 TB de eventos assimilados no CloudTrail Lake (incluindo eventos de gerenciamento, eventos de dados e itens de configuração) em um determinado mês em sua conta. Você também projetou suas consultas para verificar esses dados duas vezes naquele mês.
Cobranças mensais de ingestão e armazenamento = USD 46.080
Primeiros 5 TB a USD 2,5 por GB = USD 12.800
Próximos 20 TB a USD 1 por GB = USD 20.480
Próximos 25 TB a USD 0,5 por GB = USD 12.800
Dados verificados mensalmente
50 TB verificados duas vezes a USD 0,005 por GB = USD 512
Cobranças mensais do CloudTrail Lake: USD 46.080 + USD 512 = USD 46.592
Exemplo 3: Entrega de eventos de gerenciamento por meio de trilhas
Você tem 3 bilhões de eventos de gerenciamento entregues ao S3 em um determinado mês.
Primeira cópia dos eventos de gerenciamento entregues a USD 0: 3.000.000.000 * USD 0 = USD 0
Cobranças mensais do CloudTrail = USD 0
O armazenamento e a análise do S3 não estão incluídos neste preço.
Exemplo 4: Entrega de eventos de gerenciamento e eventos de dados mais cópias adicionais por meio de trilhas
Você tem o seguinte uso em um determinado mês:
5 bilhões de eventos de gerenciamento entregues
10 bilhões de eventos de dados entregues
2,5 bilhões de eventos de gerenciamento são copiados entre organizações e trilhas em nível de conta
5 bilhões de eventos de dados são copiados nas trilhas no nível da organização e da conta
Primeira cópia dos eventos de gerenciamento entregues a USD 0: 5.000.000.000 * USD 0 = USD 0
Eventos de dados a USD 0,10 por 100.000 eventos = (10.000.000.000 + 5.000.000.000 cópias adicionais de eventos de dados entregues) / 100.000 * USD 0,10 = USD 15.000
Cópias de eventos de gerenciamento entregues a USD 2,00 por 100.000 eventos = 2.500.000.000 / 100.000 * USD 2,00 = USD 50.000
Cobranças mensais do CloudTrail = USD 15,000 + USD 50.000 = USD 65.000
O armazenamento e a análise do S3 não estão incluídos neste preço.
Exemplo 5: Identificação de atividades incomuns com o CloudTrail Insights
Você tem o seguinte uso em um determinado mês:
300.000.000 de eventos de gerenciamento entregues ao S3
20.000.000 eventos de gerenciamento de gravação analisados pelo CloudTrail Insights
Custo das trilhas do CloudTrail:
Primeira cópia dos eventos de gerenciamento entregues a USD 0: 300.000.000 * USD 0 = USD 0
Cobranças mensais de trilhas do CloudTrail = 0 USD
Custo do CloudTrail Insights:
Eventos do CloudTrail Insights analisados a USD 0,35 por 100.000 eventos = 20.000.000 / 100.000 * USD 0,35 = USD 70
Cobranças mensais do CloudTrail Insights = 70 USD
Total de cobranças mensais do CloudTrail = USD 70
Exemplo 6: importar log de eventos do CloudTrail do S3
Suponha que você armazenou um ano de eventos do CloudTrail no S3 e isso corresponde a 700 GB de armazenamento. Esses eventos são armazenados em um formato GZIP (compactado). O recurso de importação primeiro descompactará os dados e, em seguida, importará esses eventos para o CloudTrail Lake. Os dados descompactados podem ser maiores do que o armazenamento real do S3 (normalmente de 5 a 10 vezes) e, portanto, os dados medidos e importados para o CloudTrail Lake serão maiores do GZIP armazenado no S3.
Exemplo:
700 GB de eventos armazenados do S3, assumindo que isso resulta em 7.000 GB de eventos descompactados e importados.
Primeiros 5 TB a USD 2,5 por GB = USD 12.800
Próximos 2 TB a USD 1 por GB = USD 2.048
Cobranças totais de importação do CloudTrail Lake = USD 12.800 + USD 2.048 = USD 14.848.
Observação: esse preço usa o mesmo nível do CloudTrail Lake.
Recursos adicionais de definição de preço
Calcule facilmente os custos mensais na AWS
Entre em contato com os especialistas da AWS para obter um orçamento personalizado

Comece a criar com o AWS CloudTrail no Console de Gerenciamento da AWS.