Os custos do AWS CloudTrail aumentaram em minha conta da AWS, mas não sei por quê.
Breve descrição
Aumentos inesperados nos custos do CloudTrail geralmente ocorrem quando várias trilhas na mesma região da AWS registram os mesmos eventos de gerenciamento. Para evitar esse problema, verifique se você definiu corretamente as configurações de eventos de leitura e gravação nas suas trilhas. Em seguida, identifique e remova registros duplicados de eventos de gerenciamento.
Observação: ao usar trilhas, é possível entregar uma cópia gratuita dos seus eventos de gerenciamento em andamento para o Amazon Simple Storage Service (Amazon S3). Você gera cobranças por cópias adicionais de eventos de gerenciamento. Para obter mais informações, consulte os Definição de preço do AWS CloudTrail. Para manter cópias dos seus logs do CloudTrail em vários buckets do Amazon S3, mova manualmente os dados entre os buckets para reduzir custos. Para obter mais informações, consulte Como copio todos os objetos de um bucket do Amazon S3 para outro bucket?
Resolução
Observação: se você receber mensagens de erro ao executar comandos da AWS CLI, consulte Solução de problemas da AWS CLI. Além disso, verifique se você está usando a versão mais recente da AWS CLI.
Use o console de Gerenciamento de faturamento e custos da AWS para identificar registros duplicados de eventos de gerenciamento do CloudTrail
Conclua as etapas a seguir:
- Abra o console do Gerenciamento de faturamento e custos da AWS.
- Selecione Faturas.
- Clique na guia Detalhes da fatura por serviço.
- Em Cobranças do AWS Services, expanda o CloudTrail.
- Expanda a região da AWS para visualizar os detalhes do registro de custos do evento.
- Analise a métrica PaidEventsRecorded para identificar registros duplicados de eventos de gerenciamento.
Observação: a métrica PaidEventsRecorded fornece a contagem total e o custo de todas as cópias adicionais dos eventos de gerenciamento em uma região específica. A métrica DataEventsRecorded fornece a contagem total e o custo de eventos de dados que você ativou em trilhas nessa região. Se não houver trilhas com eventos de dados ativos na região, a métrica DataEventsRecorded não aparece.
Use as consultas do Athena para identificar registros duplicados de eventos de gerenciamento do CloudTrail
Observação: para executar consultas do Athena em logs do CloudTrail, você deve criar e configurar uma trilha para enviar logs para um bucket do S3.
É possível usar o Athena para visualizar eventos de gerenciamento e de dados do CloudTrail que você armazena no seu bucket do Amazon S3. Para obter mais informações, consulte Como crio uma tabela do Amazon Athena de forma automática para pesquisar logs do AWS CloudTrail?
Remova eventos duplicados de gerenciamento do CloudTrail da sua conta da AWS
Para usar o console do CloudTrail para remover eventos duplicados de gerenciamento, consulte Atualizando uma trilha com o CloudTrail console.
Para usar a AWS CLI para remover eventos duplicados de gerenciamento, consulte Como usar o comando update-trail para atualizar uma trilha.
Monitore suas cobranças do CloudTrail
Para monitorar suas cobranças estimadas e contínuas do CloudTrail, use os alarmes de cobrança do Amazon CloudWatch ou o AWS Budgets.
Informações relacionadas
Cotas em AWS CloudTrail
Analyze security, compliance, and operational activity using AWS CloudTrail and Amazon Athena (Análise de segurança, conformidade e atividades operacionais usando o AWS CloudTrail e o Amazon Athena)