Gestione dei costi CloudTrail del lago - AWS CloudTrail

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Gestione dei costi CloudTrail del lago

AWS CloudTrail Gli archivi e le richieste di dati relativi agli eventi di Lake sono a pagamento. Come best practice, consigliamo di utilizzare Servizi AWS strumenti che possano aiutarti a gestire i costi. CloudTrail Puoi anche configurare i datastore di eventiin modo che acquisiscano i dati necessari, restando a costi contenuti. Per informazioni sui prezzi di CloudTrail , consulta la pagina dei prezzi di AWS CloudTrail.

Opzioni di prezzo del datastore di eventi

Quando crei un datastore di eventi, scegli l'opzione di prezzo che desideri utilizzare per tale datastore. L'opzione di prezzo determina il costo per l'importazione e l'archiviazione degli eventi, nonché i periodi di conservazione predefiniti e quelli massimi per il datastore di eventi.

Nella tabella seguente vengono descritte le opzioni di prezzo disponibili. La tabella mostra l'Opzione di prezzo nella console e il valore BillingMode corrispondente per l'API ed elenca il periodo di conservazione predefinito e quello massimo per ciascuna opzione.

Opzione di prezzo (console) BillingMode (API) Descrizione

Prezzo per la conservazione estendibile di un anno

EXTENDABLE_RETENTION_PRICING

Consigliato se prevedi di importare meno di 25 TB di dati di eventi al mese e desideri un periodo di conservazione flessibile fino a 10 anni. Questa opzione è consigliata anche se il datastore di eventi raccoglie elementi di configurazione di AWS Config , prove di Gestione Audit ed eventi dall'esterno di AWS.

Per i primi 366 giorni (periodo di conservazione predefinito), l'archiviazione è inclusa senza costi aggiuntivi nel prezzo di importazione. Dopo 366 giorni, la conservazione estesa è disponibile a un pay-as-you-go prezzo.

Questa è l'opzione predefinita.

Periodo di conservazione predefinito: 366 giorni

Periodo di conservazione massimo: 3.653 giorni

Prezzo per la conservazione di sette anni

FIXED_RETENTION_PRICING

Consigliato se prevedi di importare più di 25 TB di dati di eventi al mese e hai bisogno di un periodo di conservazione fino a 7 anni.

La conservazione è inclusa nel prezzo di importazione senza costi aggiuntivi.

Periodo di conservazione predefinito: 2.557 giorni

Periodo di conservazione massimo: 2.557 giorni

Comprensione delle tariffe CloudTrail del lago

Le tabelle seguenti forniscono informazioni su come gli archivi e le query di dati sugli eventi di CloudTrail Lake comportano costi. Per informazioni sui prezzi di CloudTrail , consulta la pagina dei prezzi di AWS CloudTrail.

Tipo di costo Come vengono addebitati i costi

Importazione dei dati (dati non compressi)

Per CloudTrail Lake, il pagamento viene effettuato in base ai dati non compressi acquisiti. L'opzione di prezzo per il datastore di eventi determina il costo dell'importazione degli eventi:

  • Prezzo per la conservazione estendibile di un anno: offre un prezzo di importazione basato sul tipo di evento.

  • Prezzo per la conservazione di sette anni: offre un prezzo di importazione basato sul volume dei dati importati. Si ha un maggiore risparmio quando il volume dei dati importati mensilmente supera i 25 TB.

Copia degli eventi del percorso

Quando copi gli eventi del trail su CloudTrail Lake, CloudTrail decomprime i log archiviati in formato gzip (compresso). Quindi CloudTrail copia gli eventi contenuti nei log nel tuo archivio dati degli eventi. La dimensione dei dati non compressi potrebbe essere maggiore della dimensione di archiviazione effettiva di Amazon S3. Per avere una stima generale della dimensione dei dati non compressi, moltiplica la dimensione dei log nel bucket S3 per 10.

Nota

CloudTrail non copierà un evento se l'ora dell'evento è precedente al periodo di conservazione specificato. Per determinare il periodo di conservazione corretto, calcola la somma dell'evento più vecchio che desideri copiare in giorni e il numero di giorni per cui desideri conservare gli eventi nel datastore eventi, come dimostrato nell'equazione seguente:

Periodo di conservazione = oldest-event-in-days+ number-days-to-retain

Ad esempio, se l'evento più vecchio da copiare risale a 45 giorni fa e desideri conservare gli eventi nel datastore di eventi per altri 45 giorni, imposta il periodo di conservazione su 90 giorni.

Conservazione dei dati (dati ottimizzati e compressi)

CloudTrail Lake converte gli eventi esistenti in formato JSON basato su righe in formato Apache ORC. ORC è un formato di archiviazione a colonne ottimizzato per il recupero rapido dei dati compressi.

Il periodo di conservazione di un Event Data Store determina per quanto tempo i dati degli eventi vengono conservati nell'Event Data Store. CloudTrail Lake determina se conservare un evento controllando se l'ora dell'evento rientra nel periodo di conservazione specificato. Ad esempio, se si specifica un periodo di conservazione di 90 giorni, CloudTrail rimuoverà gli eventi quando la durata dell'evento è precedente a 90 giorni.

Per i datastore di eventi che utilizzano l'opzione Prezzo per la conservazione di sette anni, l'archiviazione è inclusa nel prezzo di importazione senza costi aggiuntivi.

Per i datastore di eventi che utilizzano l'opzione Prezzo per la conservazione estendibile di un anno, l'archiviazione è inclusa nel prezzo di importazione senza costi aggiuntivi per i primi 366 giorni (periodo di conservazione predefinito). Dopo 366 giorni, lo storage viene offerto pay-as-you-pricing e addebitato in base ai dati ottimizzati e compressi presenti nell'Event Data Store.

Esecuzione di query in CloudTrail Lake (dati ottimizzati e compressi)

Quando esegui query in CloudTrail Lake, paghi in base alla quantità di dati ottimizzati e compressi scansionati.

Consigli su come ridurre i costi

Questa sezione fornisce consigli su come ridurre i costi quando si lavora con Lake. CloudTrail

Scegli un'opzione di prezzo in base al tipo di eventi raccolti dal datastore di eventi e all'importazione mensile prevista

Durante la creazione di un datastore di eventi, scegli un'opzione di prezzo in base al tipo di eventi raccolti dal datastore e all'importazione mensile prevista.

Se prevedi di importare meno di 25 TB di dati al mese e cerchi un periodo di conservazione flessibile fino a 10 anni, scegli l'opzione Prezzo per la conservazione estendibile di un anno. In genere consigliamo questa opzione anche per i data store di eventi che raccolgono elementi di AWS Config configurazione, prove di Audit Manager ed eventi dall'esterno AWS.

Se prevedi di importare più di 25 TB di dati di eventi al mese e hai bisogno di un periodo di conservazione fino a 7 anni, scegli l'opzione Prezzo per la conservazione di sette anni.

Valuta l'importazione mensile del datastore di eventi nel tempo

Valuta lo storico mensile dell'importazione del datastore di eventi per verificare se esiste un'opzione di prezzo più adatta alle tue esigenze.

Se disponi di un datastore di eventi esistente con l'opzione Prezzo per la conservazione di sette anni e importi meno di 25 TB di dati al mese, valuta la possibilità di aggiornarlo e utilizzare l'opzione Prezzo per la conservazione estendibile di un anno. Per i data store di eventi che utilizzano l'opzione di conservazione dei prezzi per sette anni, è possibile modificare l'opzione di prezzo utilizzando la CloudTrail console o UpdateEventDataStoreil funzionamento dell'AWS CLIAPI.

Se disponi di un datastore di eventi esistente con l'opzione Prezzo per la conservazione estendibile di un anno e importi più di 25 TB di dati di eventi al mese, valuta se l'opzione Prezzo per la conservazione di sette anni è più in linea con le tue esigenze. Per utilizzare la nuova opzione di prezzo, interrompi l'importazione nel datastore di eventi e crea un nuovo datastore con l'opzione Prezzo per la conservazione di sette anni.

Utilizza i selettori di eventi avanzati per filtrare gli eventi che non ti interessano

Quando configuri un archivio dati di eventi per la CloudTrail gestione o gli eventi relativi ai dati, filtra gli eventi che non ti interessano utilizzando selettori di eventi avanzati.

Se stai creando un data store di eventi per raccogliere eventi di gestione, puoi filtrare AWS Key Management Service (AWS KMS) o gli eventi dell'Amazon Relational Database Service (Amazon RDS) Data API. In genere, AWS KMS azioni come Encrypt e GenerateDataKey generano oltre il 99 percento degli eventi. Decrypt

Se crei un datastore di eventi per raccogliere eventi di dati, puoi utilizzare i selettori di eventi avanzati per filtrare i campi eventName, resources.type, resources.ARN e readOnly. Per vedere un esempio, consulta Esempio: crea un archivio dati di eventi per gli eventi di dati S3.

Scegli un intervallo di tempo più ristretto quando copi gli eventi del percorso

Quando copi gli eventi del trail su CloudTrail Lake, specifica un'ora di inizio e un'ora di fine dell'evento più ristrette per ridurre la quantità di dati acquisiti.

Se stai copiando gli eventi del trail su CloudTrail Lake per l'analisi storica e non desideri importare eventi futuri, deseleziona l'opzione di inserimento degli eventi in modo da non incorrere in addebiti per l'importazione di eventi aggiuntivi.

Formatta le query affinché utilizzino un'eventTime di inizio e una di fine

Quando si eseguono le query in Lake, si paga in base alla quantità di dati scansionati. È possibile limitare i costi specificando un'eventTime di inizio e una di fine per la query.

Strumenti per la gestione dei costi

AWS I budget, una funzionalità di AWS Billing and Cost Management, consentono di impostare budget personalizzati che avvisano l'utente quando i costi o l'utilizzo superano (o si prevede che superino) l'importo preventivato.

Durante la creazione di archivi di dati per eventi, la creazione di un budget CloudTrail tramite AWS Budget è una best practice consigliata e può aiutarti a tenere traccia delle spese. CloudTrail I budget basati sui costi aiutano a promuovere la consapevolezza di quanto potrebbe esserti fatturato per il tuo utilizzo. CloudTrail gli avvisi sul budget ti avvisano quando la fattura raggiunge una soglia da te definita. Quando ricevi un avviso di budget, puoi apportare modifiche prima della fine del ciclo di fatturazione per gestire i costi.

Dopo aver creato un budget, puoi utilizzarlo AWS Cost Explorer per vedere in che modo i CloudTrail costi influiscono sulla fattura complessiva AWS . In AWS Cost Explorer, dopo aver aggiunto CloudTrail il filtro Servizio, puoi confrontare la CloudTrail spesa storica con quella corrente month-to-date (MTD), sia per regione che per account. Questa funzionalità consente di monitorare e rilevare costi imprevisti nelle CloudTrail spese mensili. Le funzionalità aggiuntive di Cost Explorer consentono di confrontare CloudTrail la spesa con la spesa mensile a livello di risorsa specifico, fornendo informazioni su ciò che potrebbe determinare aumenti o riduzioni dei costi nella bolletta.

Per iniziare a usare AWS Budgets AWS Billing and Cost Management, apri e scegli Budget nella barra di navigazione a sinistra. Ti consigliamo di configurare gli avvisi sul budget quando crei un budget per tenere traccia delle spese. CloudTrail Per ulteriori informazioni su come utilizzare i AWS budget, consulta Gestione dei costi Budget AWS e Procedure consigliate per i budget. AWS

Creazione di tag di allocazione dei costi definiti dall'utente per CloudTrail i data store di eventi Lake

Puoi creare tag di allocazione dei costi definiti dall'utente per tenere traccia dei costi di query e ingestione per i tuoi data store di eventi Lake. CloudTrail Un tag di allocazione dei costi è una coppia chiave-valore che può essere associata a un datastore di eventi. Dopo aver attivato i tag di allocazione dei costi, AWS utilizza i tag per organizzare i costi delle risorse nel rapporto di allocazione dei costi.

Per ulteriori informazioni sull'attivazione dei tag, consulta Attivazione dei tag di allocazione dei costi definiti dall'utente.

Consulta anche