Saltar al contenido

¿Cómo puedo optimizar los costes de CloudTrail y seguir manteniendo el cumplimiento?

4 minutos de lectura
0

Quiero reducir los costes de AWS CloudTrail y seguir manteniendo un registro de eventos y un cumplimiento efectivos.

Resolución

Revisión y consolidación de las rutas de CloudTrail

Varias rutas que registran los mismos eventos pueden provocar un aumento de los costes de CloudTrail:

  • Identifica todas las pistas actuales en tu cuenta de AWS y en toda tu organización.
  • Comprueba si hay pistas duplicadas que registren los mismos eventos de administración.
  • Mantén una pista para los registros de eventos de administración (que es gratuito) y desactiva el registro de eventos de administración en otras pistas.

Para obtener más información, consulta Consolidate and query AWS CloudTrail data across accounts and regions using AWS CloudTrail Lake (Consolidación y consulta de datos de AWS CloudTrail en cuentas y regiones mediante AWS CloudTrail Lake).

Optimización de los registros de eventos

Para reducir los costes, sé selectivo con respecto a los eventos que registres.

Para eventos de administración:

  • Edita tu pista y desmarca los eventos de «Leer» si no son críticos. Mantén seleccionados solo los eventos de «Escribir». Para obtener más información sobre cómo actualizar una pista, consulta Actualización de una pista con la consola de CloudTrail.
  • Desactiva los servicios de gran volumen, como AWS Key Management Service (AWS KMS) y Amazon Relational Database Service (Amazon RDS), si no son esenciales para tus necesidades de cumplimiento.

Para excluir los eventos de AWS KMS y Amazon RDS, utiliza el siguiente comando de la interfaz de la línea de comandos de AWS (AWS CLI):

Nota: Si se muestran errores al ejecutar comandos de AWS CLI, consulta Solución de errores de AWS CLI. Además, asegúrate de utilizar la versión más reciente de la AWS CLI.

aws cloudtrail put-event-selectors --trail-name TrailName --event-selectors '\[{"ReadWriteType": "All","IncludeManagementEvents":true,"ExcludeManagementEventSources": \["kms.amazonaws.com","rds.amazonaws.com"\]}\]'

Para eventos de datos:

Administración del uso de CloudTrail Lake

Si usas CloudTrail Lake, realiza las siguientes acciones:

Supervisión de los costes con el Explorador de costes

Utiliza el Explorador de costes de AWS para analizar el uso y los costes de CloudTrail.

Optimización de la configuración de pistas

Ten en cuenta tus necesidades de registro y ajusta la configuración de tu pista mediante las siguientes acciones:

  • Si es apropiado para tu caso de uso, cambia de registro multirregional a registro de una sola región.
  • Si activas el registro de una sola región solo para tu región de origen, no podrás ver los registros de los servicios globales que están disponibles en la región us-east-1. Esto incluye servicios como AWS Identity and Access Management (IAM).

Para obtener más información, consulta Recepción de archivos de registro de CloudTrail de varias regiones.

Administración de la retención y el almacenamiento

Mejora tu estrategia de almacenamiento y retención de registros mediante las siguientes acciones:

Revisión y optimización periódicas

Revisa y optimiza periódicamente tus configuraciones de CloudTrail y CloudWatch mediante las siguientes acciones:

Información relacionada

Precios de AWS CloudTrail

Administración de los costes de las pistas de CloudTrail

Visualización de eventos de datos