O AWS CloudTrail permite fazer auditoria, monitoramento de segurança e solucionar problemas operacionais rastreando a atividade do usuário e o uso da API. Com o CloudTrail, você pode registrar dois tipos de eventos: eventos de gerenciamento que capturam ações do ambiente de gerenciamento, como criar ou excluir buckets do Amazon Simple Storage Service (Amazon S3), e eventos de dados que capturam ações de plano de dados de alto volume, como leitura ou gravação de um objeto do Amazon S3. Você paga somente pelo que usar dos recursos pagos listados abaixo. Não há taxas mínimas nem compromissos antecipados. Os recursos que são fornecidos sem custo adicional também estão listados abaixo.

Nível gratuito da AWS

Como parte do nível gratuito da AWS, você pode começar a usar gratuitamente alguns dos recursos do AWS CloudTrail. Pode haver limites.

Histórico de eventos

O AWS CloudTrail registra eventos de gerenciamento nos produtos da AWS por padrão e está disponível gratuitamente.

Você pode exibir, pesquisar e fazer download do histórico de 90 dias mais recente da atividade do ambiente de gerenciamento de sua conta gratuitamente usando o CloudTrail no console AWS ou a API Lookup da AWS CLI.

CloudTrail Lake

O AWS CloudTrail Lake foi projetado para ser uma solução totalmente gerenciada para capturar, armazenar, acessar e analisar atividades de usuários e APIs na AWS. É um data lake gerenciado para informações de auditoria e segurança, permitindo que você agregue, armazene de forma imutável seus logs de atividades (ambiente de gerenciamento e plano de dados) por até 7 anos e consulte logs em segundos para pesquisa e análise. Os auditores de TI podem usar o CloudTrail Lake como um registro imutável de todas as atividades para atender aos requisitos de auditoria. Os administradores de segurança podem garantir que a atividade do usuário esteja de acordo com as políticas internas, e os engenheiros de DevOps podem solucionar problemas operacionais, como uma instância do EC2 que não responde ou um recurso com acesso negado.

Com o CloudTrail Lake, você é cobrado pelo volume de dados que ingere, pelo volume de dados que você verifica para análise e pelo armazenamento de dados, se optar por armazená-los por mais de 7 anos.

Avaliação gratuita

Novos clientes podem experimentar o CloudTrail Lake por 30 dias sem custo adicional*. Você terá acesso ao conjunto completo de recursos durante esse período.

* Limitado a 5 GB de ingestão e 5 GB de dados verificados. Armazenamento de dados incluso sem cobrança.

Definição de preço

 Detalhes Definição de preço
Ingestão e armazenamento
(o preço inclui sete anos de armazenamento)

Primeiros 5 TB: USD 2,5 por GB

Próximos 20 TB: USD 1 por GB

Acima de 25 TB: USD 0,5 por GB

Analise USD 0,005 por GB de dados verificados

Trails

O AWS CloudTrail Trails permite que os clientes capturem a atividade de suas contas e as entreguem a seus próprios buckets do S3 para armazenamento.

Os clientes podem usar suas próprias soluções de terceiros ou outras para pesquisar e analisar os logs capturados pelo CloudTrail. Os clientes podem criar trilhas para uma única conta da AWS ou para várias contas da AWS usando o AWS Organizations. Veja o preço na tabela abaixo.

Observação: se a conta de gerenciamento tiver uma trilha da organização para entrega de eventos de gerenciamento, os mesmos eventos entregues com trilhas criadas nas contas dos membros serão cobrados como cópias adicionais.
Identifique atividades incomuns em sua conta
O AWS CloudTrail Insights analisa chamadas de API de eventos de gerenciamento de gravação em sua conta da AWS e detecta atividades incomuns, como picos no provisionamento de recursos ou falhas na atividade periódica.

Gratuito

Você pode entregar uma cópia de seus eventos de gerenciamento em andamento para o Amazon S3 gratuitamente criando trilhas. Isso permite que você armazene eventos dos últimos 90 dias no S3.

Pague somente pelo que usar. Não há taxa mínima.

Entregue cópias adicionais de eventos de gerenciamento e eventos de dados usando trilhas
Você pode entregar cópias adicionais de eventos, incluindo eventos de dados, usando trilhas. Veja o preço na tabela abaixo.

Observação: se a conta de gerenciamento tiver uma trilha da organização para entrega de eventos de gerenciamento, os mesmos eventos entregues com trilhas criadas nas contas dos membros serão cobrados como cópias adicionais.

Definição de preço

Faça a integração com outros produtos da AWS

As trilhas entregam eventos a você no bucket do Amazon S3 de sua escolha e podem, opcionalmente, entregar eventos para o Amazon CloudWatch Logs. Você também pode especificar um tópico do Amazon SNS para ser notificado sobre as entregas e criptografar os logs entregues usando o AWS Key Management Service (KMS). As taxas padrão para o Amazon S3, Amazon CloudWatch Logs, Amazon Simple Notification Service (SNS) e AWS Key Management Service (KMS) se aplicam.

Exemplos de definição de preço

Exemplo 1: Gravar e analisar eventos usando o CloudTrail Lake

Vamos supor que você tenha 10 GB de eventos (2 GB de atividade do plano de controle e 8 GB de atividade do plano de dados) ingeridos no CloudTrail Lake em um determinado mês em sua conta. Suponha que você tenha projetado suas consultas para verificar esses dados duas vezes naquele mês.

Encargos mensais de ingestão e armazenamento: 10 GB a USD 2,5 por GB = USD 25
Dados verificados mensalmente: 10 GB verificados duas vezes a USD 0,005 por GB = USD 0,1
Encargos mensais do CloudTrail: USD 25+USD 0,1 = USD 25,1

Exemplo 2: Gravar e analisar eventos usando o CloudTrail Lake

Vamos supor que você tenha 50 GB de eventos (20 TB de atividade do plano de controle e 30 TB de atividade do plano de dados) ingeridos no CloudTrail Lake em um determinado mês em sua conta. Suponha que você tenha projetado suas consultas para verificar esses dados duas vezes naquele mês.

Encargos mensais de ingestão e armazenamento = USD 46.080

Primeiros 5 TB a USD 2,5 por GB = USD 12.800
Próximos 20 TB a USD 1 por GB = USD 20.480
Próximos 25 TB a USD 0,5 por GB = USD 12.800

Dados verificados mensalmente
50 TB verificados duas vezes a USD 0,005 por GB = USD 512

Encargos mensais do CloudTrail: USD 46.080+USD 512 = USD 46.592

Exemplo 3: Entrega de eventos de gerenciamento por meio do Trails

Suponhamos que você tenha 3 bilhões de eventos de gerenciamento entregues ao S3 em um determinado mês.

Primeira cópia dos eventos de gerenciamento entregues a USD 0 = 3.000.000.000 * USD 0 = USD 0
Cobranças mensais do CloudTrail = USD 0

Você paga pelo armazenamento e pela análise separadamente.

Exemplo 4: Entrega de eventos de gerenciamento e eventos de dados mais cópias adicionais por meio do Trails

Suponhamos que você tenha o seguinte uso em um determinado mês:

5 bilhões de eventos de gerenciamento entregues
10 bilhões de eventos de dados entregues
2,5 bilhões de eventos de gerenciamento são cópias nas trilhas no nível da organização e da conta
5 bilhões de eventos de dados são cópias nas trilhas no nível da organização e da conta

Primeira cópia dos eventos de gerenciamento entregues a USD 0 = 3.000.000.000 * USD 0 = USD 0
Eventos de dados a 0,10 USD por 100.000 eventos = (10 bilhões + 5 bilhões de cópias adicionais de eventos de dados entregues) / 100.000 * 0,10 = USD 15.000
Cópias de eventos de gerenciamento entregues a USD 2,00 por 100.000 eventos = 2,5 bilhões / USD 2.00 * USD 2,00 = USD 50.000
Cobranças mensais do CloudTrail = USD 65,000

Você paga pelo armazenamento e pela análise separadamente.

Exemplo 5: Identificação de atividades incomuns com o CloudTrail Insights

Suponhamos que você tenha o seguinte uso em um determinado mês:

300.000.000 eventos de gerenciamento entregues ao S3
20.000.000 eventos de gerenciamento de gravação analisados pelo CloudTrail Insights

Custo das trilhas do CloudTrail:
Primeira cópia dos eventos de gerenciamento entregues a USD 0 = 300.000.000 * USD 0 = USD 0
Cobranças mensais de trilhas do CloudTrail = 0 USD

Custo do CloudTrail Insights:
Eventos do CloudTrail Insights analisados a USD 0,35 por 100.000 eventos = 20.000.000 / 100.000 * USD 0,35 = USD 70
Cobranças mensais do CloudTrail Insights = 70 USD
Total de cobranças mensais do CloudTrail = 70 USD

Recursos adicionais de definição de preço

Gerenciamento de custos do CloudTrail: práticas recomendadas para gerenciar custos do CloudTrail
Detecção de anomalias de custo da AWS: reduzir custos inesperados da AWS

Saiba como começar a usar o AWS CloudTrail

Acesse a página de conceitos básicos
Pronto para criar?
Comece a usar o AWS CloudTrail
Tem outras dúvidas?
Entre em contato conosco