AWS CloudTrail 可透過追蹤您的使用者活動和 API 使用狀況,進行稽核、安全性空和操作故障排除。使用 CloudTrail,您可以記錄兩種類型的事件:擷取控制面板動作的管理事件,例如建立或刪除 Amazon Simple Storage Service (Amazon S3) 儲存貯體,以及擷取大量資料平面動作的資料事件,例如讀取或寫入 Amazon S3 物件。

免費方案

您可以使用 AWS 免費方案開始免費試用 AWS CloudTrail。

使用事件歷史記錄,記錄並搜尋事件
AWS CloudTrail 預設透過 AWS 服務記錄管理事件。您可以在 AWS 主控台使用 CloudTrail 或 AWS CLI Lookup API,免費檢視、搜尋及下載最新的 90 天帳戶管理事件歷史記錄。
 
透過建立追蹤來傳遞事件
透過建立追蹤,免費將進行中的管理事件傳遞至 Amazon S3。此功能可讓您存放過去 90 天的 S3 事件。

按使用量付費。沒有最低費用。

使用追蹤傳遞額外的事件和資料事件副本
您可以使用 AWS Organizations 針對單個 AWS 帳戶,或針對多個 AWS 帳戶建立追蹤。在下表中查看定價。

附註:如果管理帳戶擁有傳遞管理事件的組織追蹤,使用成員帳戶中建立的追蹤傳遞的相同事件會作為額外副本收費。
 
識別您帳戶中的異常活動
AWS CloudTrail Insights 會分析您 AWS 帳戶中的寫入管理事件 API 叫用,並偵測異常活動,例如:資源佈建峰值或定期活動差距。在下表中查看定價。

與其他 AWS 服務整合

追蹤會在您選擇的 Amazon S3 儲存貯體中傳遞事件給您,且可將事件傳遞至 Amazon CloudWatch Logs。此外,您還可以指定 Amazon Simple Notification Service (Amazon SNS) 主題,以取得傳遞通知,並使用 AWS Key Management Service (KMS) 加密傳遞的日誌。對於 Amazon S3Amazon CloudWatch LogsAmazon Simple Notification Service (SNS)AWS Key Management Service (KMS),適用標準費率。

定價範例

範例 1 – 傳遞管理事件

假定您在指定月份傳遞 300,000,000 個管理事件至 Amazon S3。這些事件包括控制平面動作,例如建立與刪除資源或主控台登入活動。因為您可以在 AWS 主控台使用 CloudTrail 或 AWS CLI Lookup API,免費檢視、搜尋及下載最新的 90 天帳戶管理事件歷史記錄,第一份管理事件的副本將免費交付。

在 0 USD 時傳遞的第一個管理事件副本 = 300,000,000 * 0 USD = 0 USD
每月 CloudTrail 收費 = 0 USD

範例 2 – 傳遞管理事件與資料事件

假定您在指定月份傳遞 300,000,000 個管理事件和 500,000,000 個資料事件至 Amazon S3。擷取控制面板動作的管理事件,例如建立或刪除 S3 儲存貯體,以及擷取大量資料平面動作的資料事件,例如讀取或寫入 Amazon S3 物件。

在 0 USD 時傳遞的第一個管理事件副本 = 300,000,000 * 0 USD = 0 USD
每 100,000 個事件 0.10 USD 時資料事件 = 500,000,000 / 100,000 * 0.10 USD = 500 USD
每月 CloudTrail 收費 = 500 USD

範例 3 – 傳遞管理與資料事件,外加額外副本

擷取控制面板動作的管理事件,例如建立或刪除 Amazon S3 儲存貯體,以及擷取大量資料平面動作的資料事件,例如讀取或寫入 Amazon S3 物件。假設您在某個月份的用量如下:

傳遞 300,000,000 個管理事件
傳遞 500,000,000 個資料事件
6,000,000 個管理事件為組織和帳戶層級追蹤的副本
100,000,000 個資料事件為組織和帳戶層級追蹤的副本

在 0 USD 時傳遞的第一個管理事件副本 = 300,000,000 * 0 USD = 0 USD
每 100,000 個事件 0.10 USD 時資料事件 = (傳遞 500,000,000 + 100,000,000 個額外的資料事件副本) / 100,000 * 0.10 USD = 600 USD
每 100,000 個事件 2.00 USD 時傳遞的管理事件副本 = 6,000,000 / 100,000 * 2.00 USD = 120 USD
每月 CloudTrail 收費 = 720 USD

範例 4 – 使用 CloudTrail Insights 識別異常活動

管理事件會擷取控制平面動作,例如建立與刪除資源或主控台登入活動。CloudTrail Insights 可識別 AWS 帳戶內不尋常的活動,例如資源佈建峰值和定期維護活動差距。您可以在 CloudTrail 追蹤中,跨 AWS 組織或個別 AWS 帳戶啟用 CloudTrail Insights。假設您在某個月份的用量如下:

傳遞至 S3 的 300,000,000 個管理事件
CloudTrail Insights 分析的 20,000,000 個寫入管理事件

CloudTrail 追蹤的成本:
在 0 USD 時傳遞的第一個管理事件副本 = 300,000,000 * 0 USD = 0 USD
每月 CloudTrail 追蹤收費 = 0 USD

CloudTrail Insights 的成本:
每 100,000 個事件 0.35 USD 時分析的 CloudTrail Insights 事件 = 20,000,000 / 100,000 * 0.35 USD = 70 USD
每月 CloudTrail Insights 收費 = 70 USD
每月 CloudTrail 收費總計= 70 USD

其他定價資源

管理 CloudTrail 成本:管理 CloudTrail 成本的最佳實務
AWS 成本異常偵測:減少異常 AWS 成本

了解如何開始使用 AWS CloudTrail

瀏覽入門頁面
準備好開始建立?
開始使用 AWS CloudTrail
還有其他問題嗎?
聯絡我們