Ir para o conteúdo

Como posso otimizar os custos do CloudTrail e ainda manter a conformidade?

4 minuto de leitura
0

Quero reduzir meus custos com o AWS CloudTrail e ainda manter a conformidade e o registro de eventos eficazes.

Resolução

Analisar e consolidar as trilhas do CloudTrail

Várias trilhas que registram os mesmos eventos podem aumentar os custos do CloudTrail:

  • Identifique todas as trilhas atuais em sua conta da AWS e em toda a sua organização.
  • Verifique se há trilhas duplicadas que registram os mesmos eventos de gerenciamento.
  • Mantenha uma trilha para os logs de eventos de gerenciamento (que é gratuita) e desative a gravação de eventos de gerenciamento em outras trilhas.

Para obter mais informações, consulte Consolidar e consultar dados do AWS CloudTrail em contas e regiões usando o AWS CloudTrail Lake.

Otimizar os logs de eventos

Para reduzir custos, seja seletivo quanto aos eventos que você registra em log.

Para eventos de gerenciamento:

  • Edite sua trilha e desmarque os eventos de "Leitura" se eles não forem críticos. Mantenha selecionados apenas os eventos de "Gravação". Para obter mais informações sobre como atualizar uma trilha, consulte Atualização de uma trilha com o console do CloudTrail.
  • Desative serviços de alto volume, como o AWS Key Management Service (AWS KMS) e o Amazon Relational Database Service (Amazon RDS), se eles não forem essenciais para suas necessidades de conformidade.

Para excluir eventos do AWS KMS e do Amazon RDS, use o seguinte comando da AWS Command Line Interface (AWS CLI):

Observação: se você receber erros ao executar comandos da AWS CLI, consulte Solução de problemas da AWS CLI. Além disso, verifique se você está usando a versão mais recente da AWS CLI.

aws cloudtrail put-event-selectors --trail-name TrailName --event-selectors '\[{"ReadWriteType": "All","IncludeManagementEvents":true,"ExcludeManagementEventSources": \["kms.amazonaws.com","rds.amazonaws.com"\]}\]'

Para eventos de dados:

Gerencie o uso do CloudTrail Lake

Se você usa o CloudTrail Lake, execute as seguintes ações:

Monitore os custos com o Explorador de Custos

Use o Explorador de Custos da AWS para analisar o uso e os custos do CloudTrail.

Otimize a configuração da trilha

Considere suas necessidades de log e ajuste a configuração da trilha por meio das seguintes ações:

  • Se apropriado para seu caso de uso, altere de registro em várias regiões para registro em uma única região.
  • Se você ativar o registro em log de região única apenas para sua região de origem, não será possível visualizar logs dos serviços globais que estão disponíveis na região us-east-1. Isso inclui serviços como o AWS Identity and Access Management (AWS IAM).

Para obter mais informações, consulte Como receber arquivos de log do CloudTrail de várias regiões.

Gerencie a retenção e o armazenamento

Melhore sua estratégia de retenção e armazenamento de log por meio das seguintes ações:

Analise e otimize regularmente

Analise e otimize regularmente suas configurações do CloudTrail e do CloudWatch por meio das seguintes ações:

Informações relacionadas

Definição de preço do AWS CloudTrail

Gerenciando os custos da trilha do CloudTrail

Registro de eventos de dados