Salta al contenuto

Come posso ottimizzare i costi di CloudTrail e mantenere comunque la conformità?

4 minuti di lettura
0

Desidero ridurre i costi di AWS CloudTrail e mantenere comunque una registrazione e una conformità efficaci degli eventi.

Risoluzione

Analizza e consolida i trail di CloudTrail

Più trail che registrano gli stessi eventi possono causare un aumento dei costi di CloudTrail:

  • Identifica tutti i trail correnti dell'account AWS e dell'organizzazione.
  • Verifica la presenza di trail duplicati che registrano gli stessi eventi di gestione.
  • Tieni un trail per i log degli eventi di gestione (che è gratuito) e disattiva la registrazione degli eventi di gestione su altri trail.

Per ulteriori informazioni, consulta Consolidate and query AWS CloudTrail data across accounts and regions using AWS CloudTrail Lake (Consolidamento ed esecuzione di query sui dati di AWS CloudTrail tra account e Regioni utilizzando AWS CloudTrail Lake).

Ottimizza i log degli eventi

Per ridurre i costi, seleziona accuratamente gli eventi da registrare.

Per gli eventi di gestione:

  • Modifica il trail e deseleziona gli eventi di "lettura" se non sono fondamentali. Mantieni selezionati solo gli eventi di "scrittura". Per ulteriori informazioni sull'aggiornamento di un trail, consulta Aggiornamento di un trail con la console CloudTrail.
  • Disattiva i servizi ad alto volume come il Servizio AWS di gestione delle chiavi (AWS KMS) e Amazon Relational Database Service (Amazon RDS) se non sono essenziali per le esigenze di conformità.

Per escludere eventi di AWS KMS e Amazon RDS, utilizza il seguente comando dell'Interfaccia della linea di comando AWS (AWS CLI):

Nota: se ricevi errori quando esegui i comandi dell'Interfaccia della linea di comando AWS (AWS CLI), consulta Risoluzione degli errori per AWS CLI. Inoltre, assicurati di utilizzare la versione più recente di AWS CLI.

aws cloudtrail put-event-selectors --trail-name TrailName --event-selectors '\[{"ReadWriteType": "All","IncludeManagementEvents":true,"ExcludeManagementEventSources": \["kms.amazonaws.com","rds.amazonaws.com"\]}\]'

Per gli eventi relativi ai dati:

Gestisci l'utilizzo di CloudTrail Lake

Se utilizzi CloudTrail Lake, intraprendi le seguenti azioni:

Monitora i costi con Cost Explorer

Utilizza AWS Cost Explorer per analizzare l'utilizzo e i costi di CloudTrail.

Ottimizza la configurazione dei trail

Valuta le esigenze in termini di log e modifica la configurazione dei trail tramite le seguenti azioni:

  • Se appropriato per il caso d'uso, passa dalla registrazione multi-Regione a quella in una Regione singola.
  • Se attivi la registrazione in una Regione singola solamente per la Regione di origine, non puoi visualizzare i log relativi ai servizi globali disponibili nella Regione us-east-1. Questo riguarda anche servizi come AWS Identity and Access Management (AWS IAM).

Per ulteriori informazioni, consulta Ricezione di file di log CloudTrail da più Regioni.

Gestisci la conservazione e l'archiviazione

Migliora la strategia di conservazione e archiviazione dei log attraverso le seguenti azioni:

Analizza e ottimizza regolarmente

Analizza e ottimizza regolarmente le configurazioni di CloudTrail e CloudWatch tramite le seguenti azioni:

Informazioni correlate

Prezzi di AWS CloudTrail

Gestione dei costi dei trail di CloudTrail

Registrazione degli eventi di dati