AWS CloudTrail でのクォータ - AWS CloudTrail

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS CloudTrail でのクォータ

以下の表では、CloudTrail 内のクォータまたは制限について説明します。CloudTrail には調整可能なクォータがありません。AWS の他のクォータについては、を参照してください。AWS サービスクォータ

リソース デフォルトの制限 コメント
リージョンごとの追跡情報 5 この制限を増やすことはできません。
API の取得、説明、一覧表示 1 秒あたり 10 件のトランザクション (TPS) スロットリングなしで 1 秒あたりに実行できるオペレーションリクエストの最大数。LookupEventsAPI はこのカテゴリに含まれていません。

この制限を増やすことはできません。

LookupEvents API 1 秒あたり 2 件のトランザクション (TPS) スロットリングなしで 1 秒あたりに実行できるオペレーションリクエストの最大数。

この制限を増やすことはできません。

他のすべての API 1 秒あたりのトランザクション (TPS) は 1 スロットリングなしで 1 秒あたりに実行できるオペレーションリクエストの最大数。

この制限を増やすことはできません。

イベントセレクター 5/ 証跡 この制限を増やすことはできません。
高度なイベントセレクター すべての高度なイベントセレクタで500の条件

トレイルで高度なイベントセレクタを使用する場合、すべての高度なイベントセレクタのすべての条件に対して最大 500 個の合計値が許可されます。トレイルがすべての S3 バケットやすべての Lambda 関数など、すべてのリソースのデータイベントをログに記録しない限り、トレイルのデータリソースは 250 に制限されます。イベントセレクタに分散できますが、合計が 250 を超えることはできません。

この制限を増やすことはできません。

イベントセレクタのデータリソース 証跡情報にあるすべてのイベントセレクタ 250 イベントセレクタまたは高度なイベントセレクタを使用してデータイベントを制限する場合、データリソースの合計数は、証跡内のすべてのイベントセレクタにわたって 250 を超えることはできません。各イベントセレクタで設定可能なリソース数の制限は最大 250 です。この最大制限数は、データリソースの合計数がすべてのイベントセレクタにおいて 250 を超えていない場合に限り許可されています。

例:

  • イベントセレクタが 5 の証跡情報では、各設定で 50 のデータリソースが許可されています。(5*50=250)

  • イベントセレクタが 5 の証跡情報では、その内 3 つがデータリソース 50 で設定され、その 1 つはデータリソース 99 で設定、そしてもう 1 つはデータリソース 1 で設定することも許可されています。((3*50)+1+99=250)

  • イベントセレクタ 5 で設定されている証跡情報ですべてをデータリソース 100 に設定することは許可されていません。(5*100=500)

この制限を増やすことはできません。

すべての S3 バケットやすべての Lambda 関数など、すべてのリソースでデータイベントをログに記録するように選択した場合、この制限は適用されません。

イベントサイズ

すべてのイベントバージョン:256 KB を超えるイベントは CloudWatch Logs に送信できません

イベントバージョン 1.05 以降:合計イベントサイズの制限 256 KB

Amazon CloudWatch Logs と Amazon CloudWatch Events、それぞれ 256 KB の最大イベントサイズを許可します。CloudTrail は、256 KB を超えるイベントを CloudWatch Logs または CloudWatch イベントに送信しません。

イベントバージョン 1.05 以降、イベントの最大サイズは 256 KB です。これは、悪意のあるアクターによる悪用を防止し、CloudWatch Logs や CloudWatch イベントなどの他の AWS サービスでイベントを使用できるようにするためです。

Amazon S3 に送信される CloudTrail ファイルサイズ

圧縮後、50 MB の ZIP ファイル

管理イベントとデータイベントの両方で、CloudTrail は最大 50 MB(圧縮)の ZIP ファイルで S3 にイベントを送信します。

証跡で有効にすると、CloudTrail が S3 に ZIP ファイルを送信した後、Amazon SNS からログ配信通知が送信されます。