Identificação da retenção de log apropriada - Guia do usuário do AWS Security Incident Response

Identificação da retenção de log apropriada

Ao usar um bucket do S3 ou um grupo de logs do CloudWatch para armazenar logs, é necessário estabelecer ciclos de vida adequados para cada fonte de log, a fim de otimizar os custos de armazenamento e de recuperação. Em geral, os clientes mantêm logs disponíveis para consulta por um período que varia entre 3 e 12 meses, podendo ampliar a retenção por até sete anos. A escolha de disponibilidade e retenção deve se alinhar aos seus requisitos de segurança e um composto de atribuições regulatórias, estatutárias e de negócios.