Perché i costi e l'utilizzo di CloudTrail sono aumentati inaspettatamente?

3 minuti di lettura
0

Sto riscontrando un aumento inaspettato dei costi di AWS CloudTrail nell’account AWS. Come faccio a determinare cosa sta causando l'aumento dei costi?

Breve descrizione

Gli aumenti imprevisti dei costi di CloudTrail si verificano in genere quando più percorsi o trail nella stessa Regione AWS registrano gli stessi eventi di gestione. Per evitare che CloudTrail registri eventi di gestione duplicati, verifica che le impostazioni degli eventi di lettura e di scrittura dei trail siano corrette. Per ulteriori informazioni, consulta Trail configuration.

Per identificare i record degli eventi di gestione duplicati, puoi utilizzare la console Gestione costi e fatturazione AWS o le query di Amazon Athena.

Per rimuovere i record degli eventi di gestione duplicati, puoi utilizzare la console CloudTrail o l’interfaccia della linea di comando AWS (AWS CLI).

Per monitorare i costi stimati e correnti di CloudTrail, utilizza quanto segue:

Nota: puoi inviare gratuitamente una copia dei tuoi eventi di gestione in corso ad Amazon Simple Storage Service (Amazon S3) creando dei percorsi o trail. Le copie aggiuntive degli eventi di gestione comportano un costo. Per ulteriori informazioni, consulta Prezzi di AWS CloudTrail. Per conservare copie dei log di CloudTrail in più bucket Amazon S3, puoi spostare manualmente i dati tra i bucket per ridurre i costi. Per istruzioni, consulta Come posso copiare tutti gli oggetti da un bucket Amazon S3 a un altro?

Soluzione

Nota: se si verificano errori durante l'esecuzione dei comandi dell'interfaccia della linea di comando AWS (AWS CLI), assicurati di utilizzare la versione più recente di AWS CLI.

Identificazione dei record duplicati degli eventi di gestione di CloudTrail utilizzando la console Gestione costi e fatturazione AWS

  1. Apri la console ](https://console.aws.amazon.com/billing/home)Gestione costi e fatturazione AWS[. Quindi, scegli Fatture.
  2. Scegli la scheda Dettagli di fatturazione.
  3. In AWS Services Charges, espandi CloudTrail.
  4. Espandi la Regione AWS per visualizzare i dettagli dei record dei costi degli eventi. Quindi, esamina la metrica PaidEventsRecorded per identificare i record degli eventi di gestione duplicati.

Nota: la metrica PaidEventsRecorded fornisce il numero totale e il costo di tutte le copie aggiuntive degli eventi di gestione registrati in una Regione specifica. La metrica DataEventsRecorded fornisce il numero totale e il costo degli eventi dati attivati nei trail di quella Regione. Se nella Regione non ci sono trail attivati con eventi dati, la metrica DataEventsRecorded non viene visualizzata.

Identificazione dei record duplicati degli eventi di gestione di CloudTrail utilizzando le query di Athena

Nota: Per eseguire le query di Athena sui log di CloudTrail, è necessario creare e configurare un trail per inviare i log a un bucket S3. Per ulteriori informazioni, consulta Creazione di un trail.

Puoi usare Athena per visualizzare gli eventi di gestione di CloudTrail (e gli eventi dati) archiviati nel bucket Amazon S3.

Per ulteriori informazioni, consulta Come faccio a creare automaticamente delle tabelle in Athena per eseguire ricerche nei registri di CloudTrail?Consulta inoltre, Creazione della tabella per i log di CloudTrail in Athena utilizzando il partizionamento manuale.

Rimozione degli eventi di gestione CloudTrail duplicati dall’account AWS

Per rimuovere gli eventi di gestione duplicati utilizzando la console CloudTrail, segui le istruzioni in Aggiornamento di un trail.

Per rimuovere gli eventi di gestione duplicati utilizzando l'interfaccia della linea comando AWS (CLI), segui le istruzioni in Utilizzo di update-trail.


Informazioni correlate

Quote in AWS CloudTrail

Analisi dei problemi di sicurezza, conformità e attività operativa tramite CloudTrail e Athena

AWS UFFICIALE
AWS UFFICIALEAggiornata 2 anni fa