Cotas no AWS CloudTrail - AWS CloudTrail

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Cotas no AWS CloudTrail

Esta seção descreve as cotas de recursos (anteriormente chamadas de limites) no CloudTrail. Para obter informações sobre todas as cotas do CloudTrail, consulte Cotas de serviço na Referência geral da AWS.

nota

O CloudTrail não tem cotas ajustáveis.

Cotas de recursos do CloudTrail

A tabela a seguir descreve as cotas de recursos do CloudTrail.

Recurso Cota padrão Comentários
Trilhas por região 5

O número máximo de trilhas por Região da AWS.

Em regiões paralelas, para obter a métrica de contagem de recursos mais recente, chame a API ListTrails.

Essa cota não pode ser aumentada.

Armazenamentos de dados de eventos 10

O número máximo de armazenamentos de dados de eventos por Região da AWS. Isso inclui armazenamentos de dados de eventos de região única para a região, armazenamentos de dados de eventos de várias regiões em todas as Regiões da AWS e armazenamentos de dados de eventos da organização. Isso inclui armazenamentos de dados de eventos em qualquer estágio do ciclo de vida.

Em regiões paralelas, para obter a métrica de contagem de recursos mais recente, chame a API ListEventDataStores.

Essa cota não pode ser aumentada.

Canais 25

Essa cota se aplica aos canais usados para integrações do CloudTrail Lake com fontes de eventos externos à AWS, e não se aplica a canais vinculados ao serviço.

Essa cota não pode ser aumentada.

Painéis por região 100

Número máximo de painéis personalizados do CloudTrail Lake por Região da AWS.

Em regiões paralelas, para obter a métrica mais recente de contagem de recursos, chame a API ListDashboards.

Essa cota não pode ser aumentada.

Widgets por painel 10

Número máximo de widgets do CloudTrail Lake por região.

Essa cota não pode ser aumentada.

Atualizações simultâneas de painel 1

Número máximo de atualizações em andamento por painel.

Essa cota não pode ser aumentada.

Consultas simultâneas 10

O número máximo de consultas em fila ou em execução que você pode executar simultaneamente no CloudTrail Lake.

Essa cota não pode ser aumentada.

Eventos por solicitação PutAuditEvents 100

É possível adicionar até 100 eventos de atividade (ou até 1 MB) por solicitação PutAuditEvents.

Essa cota não pode ser aumentada.

Seletores de eventos 5 por trilha Essa cota não pode ser aumentada.
Seletores de eventos avançados 500 condições em todos os seletores de eventos avançados

Se uma trilha ou armazenamento de dados de eventos usar seletores de eventos avançados, será permitido um máximo de 500 valores totais para todas as condições, em todos os seletores de eventos avançados.

Essa cota não pode ser aumentada.

Recursos de dados nos seletores de eventos 250 em todos os seletores de eventos em uma trilha Se você escolher limitar os eventos de dados usando seletores de eventos ou seletores de eventos avançados. O número total de recursos de dados não poderá exceder 250 em todos os seletores de eventos em uma trilha. O limite de número de recursos em um seletor de evento individual é configurável até 250. Esse limite superior é permitido apenas se o número total de recursos de dados não exceder 250 em todos os seletores de eventos.

Exemplos:

  • Uma trilha com 5 seletores de eventos, cada um configurado com 50 recursos de dados, é permitida. (5*50=250)

  • Uma trilha com 5 seletores de eventos, 3 dos quais estão configurados com 50 recursos de dados, 1 está configurado com 99 recursos de dados e 1 com um recurso de dados, também é permitida. ((3*50)+1+99=250)

  • Uma trilha configurada com 5 seletores de eventos, todos configurados com 100 recursos de dados, não é permitida. (5*100=500)

Os seletores de eventos se aplicam somente a trilhas. Para armazenamentos de dados de eventos, devem ser usados seletores de eventos avançados.

Essa cota não pode ser aumentada.

A cota não se aplicará se você optar por registrar eventos de dados em todos os recursos, como todos os buckets do S3 ou todas as funções do Lambda.

Tamanho do evento

Todas as versões de eventos: eventos acima de 256 KB não podem ser enviados para o CloudWatch Logs

Versão do evento 1.05 e mais recente: limite total de tamanho do evento de 256 KB

O Amazon CloudWatch Logs e o Amazon EventBridge permitem um tamanho máximo de evento de 256 KB para cada um. O CloudTrail não envia eventos acima de 256 KB para o CloudWatch Logs nem para o EventBridge.

A partir da versão de evento 1.05, os eventos têm um tamanho máximo de 256 KB. O objetivo é ajudar a evitar a exploração por agentes mal-intencionados e permitir que os eventos sejam consumidos por outros serviços da AWS, como o CloudWatch Logs e o EventBridge.

Tamanho do arquivo do CloudTrail enviado para o Amazon S3

50 MB antes da compactação

Para eventos de gerenciamento, dados e atividade de rede, o CloudTrail envia eventos para o S3 em arquivos compactados gzip. O tamanho máximo do arquivo antes da compactação é de 50 MB.

Se habilitadas na trilha, as notificações de entrega de log serão enviadas pelo Amazon SNS depois que o CloudTrail enviar arquivos gzip para o S3.

Cotas de transações por segundo (TPS) no CloudTrail

A Referência geral da AWS lista a cota de transações por segundo (TPS) para APIs da AWS. A cota de transações por segundo (TPS) de uma API representa quantas solicitações você pode fazer por segundo para uma determinada API sem ter controle de utilização. Por exemplo, a cota de TPS para a API LookupEvents do CloudTrail é 2.

Para obter informações sobre cotas de TPS de cada API do CloudTrail, consulte Cotas de serviço na Referência geral da AWS.