AWS CloudTrail의 할당량 - AWS CloudTrail

AWS CloudTrail의 할당량

다음 표에서는 CloudTrail 내의 할당량 또는 한도를 설명합니다. CloudTrail에는 조정 가능한 할당량이 없습니다. AWS의 다른 할당량에 대한 자세한 내용은 AWS Service Quotas 단원을 참조하세요.

리소스 기본 한도 설명
리전별 추적 수 5 이 한도는 늘릴 수 없습니다.
Get, Describe 및 List API 10개의 초당 트랜잭션(TPS) 조절 없이 초당 수행할 수 있는 최대 작업 요청 수입니다. LookupEvents API는 이 범주에 포함되어 있지 않습니다.

이 한도는 늘릴 수 없습니다.

LookupEvents API 2건의 초당 트랜잭션(TPS) 조절 없이 초당 수행할 수 있는 최대 작업 요청 수입니다.

이 한도는 늘릴 수 없습니다.

기타 API 1개의 초당 트랜잭션(TPS) 조절 없이 초당 수행할 수 있는 최대 작업 요청 수입니다.

이 한도는 늘릴 수 없습니다.

CloudTrail Lake의 이벤트 데이터 스토어 10 이 한도는 늘릴 수 없습니다.
이벤트 선택기 추적당 5개 이 한도는 늘릴 수 없습니다.
고급 이벤트 선택기 모든 고급 이벤트 선택기 전체에 걸쳐 조건 500개

추적이 고급 이벤트 선택기를 사용하는 경우 모든 고급 이벤트 선택기의 모든 조건에 대해 최대 500의 총값이 허용됩니다. 추적이 모든 S3 버킷 또는 모든 Lambda 함수와 같은 모든 리소스에 대한 데이터 이벤트를 로그하지 않는 한, 추적은 250개의 데이터 리소스로 제한됩니다. 데이터 리소스는 이벤트 선택기 전체에 분산될 수 있지만 전체 합계는 250을 초과할 수 없습니다.

이 한도는 늘릴 수 없습니다.

이벤트 선택기의 데이터 리소스 추적의 모든 이벤트 선택기에 대해 250개 이벤트 선택기 또는 고급 이벤트 선택기를 사용하여 데이터 이벤트를 제한하도록 선택한 경우 총 데이터 리소스 수는 추적의 모든 이벤트 선택기에서 250을 초과할 수 없습니다. 개별 이벤트 선택기의 리소스 수 한도는 최대 250개까지 구성할 수 있습니다. 이 상한은 모든 이벤트 선택기에서 데이터 리소스의 총 수가 250개를 초과하지 않는 경우에만 허용됩니다.

예제:

  • 각각 50개의 데이터 리소스로 구성된 5개의 이벤트 선택기가 있는 추적이 허용됩니다. (5*50=250)

  • 5개의 이벤트 선택기가 있는데 그중 3개는 50개의 데이터 리소스로 구성되고 1개는 99개의 데이터 리소스로 구성되며 나머지 1개는 1개의 데이터 리소스로 구성된 추적도 허용됩니다. ((3*50)+1+99=250)

  • 100개의 데이터 리소스로 구성된 5개의 이벤트 선택기로 구성된 추적은 허용되지 않습니다. (5*100=500)

이 한도는 늘릴 수 없습니다.

모든 S3 버킷 또는 모든 Lambda 함수와 같은 모든 리소스에 대한 데이터 이벤트를 로그하도록 선택한 경우 제한이 적용되지 않습니다.

이벤트 크기

모든 이벤트 버전: 256KB를 초과하는 이벤트는 CloudWatch Logs에 전송될 수 없음

이벤트 버전 1.05 이상: 총 이벤트 크기 제한 256KB

Amazon CloudWatch Logs 및 Amazon CloudWatch Events는 각각 최대 256KB의 이벤트 크기를 허용합니다. CloudTrail은 256KB를 초과하는 이벤트를 CloudWatch Logs 또는 CloudWatch Events에 전송하지 않습니다.

이벤트 버전 1.05부터 이벤트의 최대 크기는 256KB입니다. 이는 악의적인 공격자의 악용을 방지하고 CloudWatch Logs 및 CloudWatch Events와 같은 다른 AWS 서비스에서 이벤트를 사용할 수 있도록 하기 위한 것입니다.

Amazon S3에 전송된 CloudTrail 파일 크기

압축 후 50MB ZIP 파일

관리 이벤트와 데이터 이벤트 모두의 경우 CloudTrail은 이벤트를 최대 50MB(압축) ZIP 파일로 S3에 전송합니다.

추적에서 사용 설정된 경우 CloudTrail이 ZIP 파일을 S3에 전송하면 Amazon SNS가 로그 전달 알림을 전송합니다.