Cotas no AWS CloudTrail - AWS CloudTrail

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Cotas no AWS CloudTrail

A tabela a seguir descreve as cotas (anteriormente chamadas de limites) dentro de. CloudTrail CloudTrail não tem cotas ajustáveis. Para obter informações sobre cotas do AWS, consulte Cotas de Serviço no AWS.

Recurso Cota padrão Comentários
Trilhas por região 5 Essa cota não pode ser aumentada.
Obter, descrever e listar APIs 10 transações por segundo (TPS)

O número máximo de solicitações de operação que você pode fazer por segundo sem ser limitado. As APIs CancelQuery LookupEventsListInsightsMetricData,PutAuditEvents,, e as StartQuery APIs não estão incluídas nessa categoria.

CancelQuery, StartQuery APIs 3 transações por segundo (TPS)

O número máximo de solicitações de operação que você pode fazer por segundo sem ser limitado.

Essa cota não pode ser aumentada.

LookupEvents API 2 transações por segundo (TPS). O número máximo de solicitações de operação que você pode fazer por segundo sem ser limitado.

Essa cota não pode ser aumentada.

ListInsightsMetricData API 1 transação por segundo (TPS) O número máximo de solicitações de operação que você pode fazer por segundo sem ser limitado.

Essa cota não pode ser aumentada.

PutAuditEvents API 100 transações por segundo (TPS) O número máximo de solicitações de operação que você pode fazer por segundo sem ser limitado.

Essa cota não pode ser aumentada.

Todas as outras APIs 1 transação por segundo (TPS) O número máximo de solicitações de operação que você pode fazer por segundo sem ser limitado.

Essa cota não pode ser aumentada.

Armazenamentos de dados de eventos 10

O número máximo de armazenamentos de dados de eventos que você pode ter em qualquer Região da AWS. Isso inclui armazenamentos de dados de eventos de região única para a região, bem como quaisquer armazenamentos de dados de eventos de várias regiões em todas as Regiões da AWS. Isso inclui armazenamentos de dados de eventos em qualquer estágio do ciclo de vida.

Essa cota não pode ser aumentada.

Canais 25

Essa cota se aplica aos canais usados para integrações do CloudTrail Lake com fontes de AWS eventos externas e não se aplica aos canais vinculados a serviços.

Essa cota não pode ser aumentada.

Consultas simultâneas 10

O número máximo de consultas em fila ou em execução que você pode executar simultaneamente no Lake. CloudTrail

Essa cota não pode ser aumentada.

Eventos por PutAuditEvents solicitação 100

É possível adicionar até 100 eventos de atividade (ou até 1 MB) por solicitação PutAuditEvents.

Essa cota não pode ser aumentada.

Seletores de eventos 5 por trilha Essa cota não pode ser aumentada.
Seletores de eventos avançados 500 condições em todos os seletores de eventos avançados

Se uma trilha ou armazenamento de dados de eventos usar seletores de eventos avançados, será permitido um máximo de 500 valores totais para todas as condições, em todos os seletores de eventos avançados. A menos que uma trilha ou armazenamento de dados de eventos registre em log eventos de dados em todos os recursos, como todos os buckets do S3 ou todas as funções do Lambda, há um limite de 250 recursos de dados. Os recursos de dados podem ser distribuídos entre seletores de eventos, mas o total total geral não pode exceder 250.

Essa cota não pode ser aumentada.

Recursos de dados nos seletores de eventos 250 em todos os seletores de eventos em uma trilha Se você optar por limitar eventos de dados usando seletores de eventos ou seletores de eventos avançados, o número total de recursos de dados não poderá exceder 250 em todos os seletores de eventos em uma trilha. O limite de número de recursos em um seletor de evento individual é configurável até 250. Esse limite superior é permitido apenas se o número total de recursos de dados não exceder 250 em todos os seletores de eventos.

Exemplos:

  • Uma trilha com 5 seletores de eventos, cada um configurado com 50 recursos de dados, é permitida. (5*50=250)

  • Uma trilha com 5 seletores de eventos, 3 dos quais estão configurados com 50 recursos de dados, 1 está configurado com 99 recursos de dados e 1 com um recurso de dados, também é permitida. ((3*50)+1+99=250)

  • Uma trilha configurada com 5 seletores de eventos, todos configurados com 100 recursos de dados, não é permitida. (5*100=500)

Os seletores de eventos se aplicam somente a trilhas. Para armazenamentos de dados de eventos, devem ser usados seletores de eventos avançados.

Essa cota não pode ser aumentada.

A cota não se aplicará se você optar por registrar eventos de dados em todos os recursos, como todos os buckets do S3 ou todas as funções do Lambda.

Tamanho do evento

Todas as versões do evento: eventos com mais de 256 KB não podem ser enviados para o CloudWatch Logs

Versão do evento 1.05 e mais recente: limite total de tamanho do evento de 256 KB

O Amazon CloudWatch Logs e o Amazon permitem, EventBridge cada um, um tamanho máximo de evento de 256 KB. CloudTrail não envia eventos com mais de 256 KB para o CloudWatch Logs ou EventBridge.

A partir da versão de evento 1.05, os eventos têm um tamanho máximo de 256 KB. Isso ajuda a evitar a exploração por agentes mal-intencionados e permite que os eventos sejam consumidos por outros AWS serviços, como CloudWatch Logs EventBridge e.

CloudTrail tamanho do arquivo enviado para o Amazon S3

Arquivo ZIP de 50 MB, após compactação

Para eventos de gerenciamento e de dados, CloudTrail envia eventos para o S3 em arquivos ZIP (compactados) de no máximo 50 MB.

Se ativada na trilha, as notificações de entrega de registros são enviadas pelo Amazon SNS após o CloudTrail envio dos arquivos ZIP para o S3.