참고:filter-log-events를 대규모(예: 자동화 또는 스크립트)로 사용할 계획인 경우, 모범 사례는 CloudWatch Logs 구독 필터를 사용하는 것입니다. filter-log-events API 작업에 API 제한이 있기 때문입니다. 구독 필터에는 이러한 제한이 없습니다. 또한 구독 필터를 사용하면 실시간으로 대규모 로그 파일을 처리할 수 있습니다. 자세한 내용은 CloudWatch Logs 할당량을 참조하세요.
CloudTrail Lake
CloudTrail Lake를 사용하면 이벤트에 대한 SQL 기반 쿼리를 집계하고, 변경할 수 없도록 저장하고, 실행할 수 있습니다. CloudTrail Lake에 최대 7년 또는 2,555일 동안 균등하게 데이터를 저장할 수 있습니다.