AWS CloudTrail의 할당량 - AWS CloudTrail

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS CloudTrail의 할당량

다음 표에는 범위 내의 할당량 (이전에는 한도라고 함) 이 설명되어 있습니다. CloudTrail CloudTrail 조정 가능한 할당량이 없습니다. AWS의 다른 할당량에 대한 자세한 내용은 AWS Service Quotas 단원을 참조하세요.

Resource 기본 할당량 설명
리전별 추적 수 5 이 할당량은 늘릴 수 없습니다.
Get, Describe 및 List API 10개의 초당 트랜잭션(TPS)

조절 없이 초당 수행할 수 있는 최대 작업 요청 수입니다. CancelQuery,, LookupEvents ListInsightsMetricDataPutAuditEvents, 및 StartQuery API는 이 범주에 포함되지 않습니다.

CancelQuery, API StartQuery 3건의 초당 트랜잭션(TPS)

조절 없이 초당 수행할 수 있는 최대 작업 요청 수입니다.

이 할당량은 늘릴 수 없습니다.

LookupEvents API 2건의 초당 트랜잭션(TPS) 조절 없이 초당 수행할 수 있는 최대 작업 요청 수입니다.

이 할당량은 늘릴 수 없습니다.

ListInsightsMetricData API 1개의 초당 트랜잭션(TPS) 조절 없이 초당 수행할 수 있는 최대 작업 요청 수입니다.

이 할당량은 늘릴 수 없습니다.

PutAuditEvents API 100건의 초당 트랜잭션(TPS) 조절 없이 초당 수행할 수 있는 최대 작업 요청 수입니다.

이 할당량은 늘릴 수 없습니다.

기타 API 1개의 초당 트랜잭션(TPS) 조절 없이 초당 수행할 수 있는 최대 작업 요청 수입니다.

이 할당량은 늘릴 수 없습니다.

이벤트 데이터 스토어 10

하나의 AWS 리전에 보유할 수 있는 이벤트 데이터 스토어 최대 수입니다. 여기에는 해당 지역의 단일 지역 이벤트 데이터 스토어와 모든 AWS 리전의 다중 지역 이벤트 데이터 스토어가 포함됩니다. 여기에는 모든 라이프사이클 단계의 이벤트 데이터 스토어가 포함됩니다.

이 할당량은 늘릴 수 없습니다.

채널 25

이 할당량은 외부 이벤트 소스와 CloudTrail Lake를 통합하는 데 사용되는 채널에 AWS 적용되며 서비스 연결 채널에는 적용되지 않습니다.

이 할당량은 늘릴 수 없습니다.

동시 쿼리 수 10

Lake에서 동시에 실행할 수 있는 대기 또는 실행 중인 쿼리의 최대 수입니다. CloudTrail

이 할당량은 늘릴 수 없습니다.

요청당 이벤트 수 PutAuditEvents 100

PutAuditEvents 요청당 최대 100개의 활동 이벤트(또는 최대 1MB)를 추가할 수 있습니다.

이 할당량은 늘릴 수 없습니다.

이벤트 선택기 추적당 5개 이 할당량은 늘릴 수 없습니다.
고급 이벤트 선택기 모든 고급 이벤트 선택기 전체에 걸쳐 조건 500개

트레일 또는 이벤트 데이터 스토어가 고급 이벤트 선택기를 사용하는 경우 모든 고급 이벤트 선택기의 모든 조건에 대해 최대 500의 총값이 허용됩니다. 트레일 또는 이벤트 데이터 스토어가 모든 S3 버킷 또는 모든 Lambda 함수와 같은 모든 리소스에 대한 데이터 이벤트를 로그하지 않는 한, 250개의 데이터 리소스로 제한됩니다. 데이터 리소스는 이벤트 선택기 전체에 분산될 수 있지만 전체 합계는 250을 초과할 수 없습니다.

이 할당량은 늘릴 수 없습니다.

이벤트 선택기의 데이터 리소스 추적의 모든 이벤트 선택기에 대해 250개 이벤트 선택기 또는 고급 이벤트 선택기를 사용하여 데이터 이벤트를 제한하도록 선택한 경우 총 데이터 리소스 수는 추적의 모든 이벤트 선택기에서 250을 초과할 수 없습니다. 개별 이벤트 선택기의 리소스 수 한도는 최대 250개까지 구성할 수 있습니다. 이 상한은 모든 이벤트 선택기에서 데이터 리소스의 총 수가 250개를 초과하지 않는 경우에만 허용됩니다.

예시:

  • 각각 50개의 데이터 리소스로 구성된 5개의 이벤트 선택기가 있는 추적이 허용됩니다. (5*50=250)

  • 5개의 이벤트 선택기가 있는데 그중 3개는 50개의 데이터 리소스로 구성되고 1개는 99개의 데이터 리소스로 구성되며 나머지 1개는 1개의 데이터 리소스로 구성된 추적도 허용됩니다. ((3*50)+1+99=250)

  • 100개의 데이터 리소스로 구성된 5개의 이벤트 선택기로 구성된 추적은 허용되지 않습니다. (5*100=500)

이벤트 선택기는 트레일에만 적용됩니다. 이벤트 데이터 스토어의 경우 고급 이벤트 선택기를 사용해야 합니다.

이 할당량은 늘릴 수 없습니다.

모든 S3 버킷 또는 모든 Lambda 함수와 같은 모든 리소스에 대한 데이터 이벤트를 로그하도록 선택했다면, 할당량은 적용되지 않습니다.

이벤트 크기

모든 이벤트 버전: 256KB를 초과하는 이벤트는 Logs로 CloudWatch 전송할 수 없습니다.

이벤트 버전 1.05 이상: 총 이벤트 크기 제한 256KB

Amazon CloudWatch Logs와 Amazon은 EventBridge 각각 최대 256KB의 이벤트 크기를 허용합니다. CloudTrail 256KB를 초과하는 이벤트는 CloudWatch Logs 또는 로 전송하지 않습니다. EventBridge

이벤트 버전 1.05부터 이벤트의 최대 크기는 256KB입니다. 이는 악의적인 공격자의 악용을 방지하고 Log 및 같은 CloudWatch 다른 AWS 서비스에서 이벤트가 소비되도록 하기 위한 것입니다. EventBridge

CloudTrail Amazon S3로 전송된 파일 크기

압축 후 50MB ZIP 파일

관리 이벤트와 데이터 이벤트 모두 최대 50MB (압축) ZIP 파일로 S3에 이벤트를 CloudTrail 전송합니다.

트레일에서 활성화된 경우 S3로 ZIP 파일을 전송한 후 Amazon SNS에서 로그 전송 알림을 CloudTrail 보냅니다.