我们使用机器学习技术将英文博客翻译为简体中文。您可以点击导航栏中的“中文(简体)”切换到英文版本。
使用 亚马逊云科技 CloudTrail 估算 亚马逊云科技 Config 记录器的成本和使用量
在这篇文章中,我们将介绍在启用
步骤 1:查询 亚马逊云科技 CloudTrail
先决条件
本博客中的 CloudTrail 查询示例,要求客户具有以下任一设置选项:
-
CloudTrail Lake
事件数据存储 设置为接收 CloudTrail 事件 -
亚马逊 Athena 设置为查询您的 Cloud Trail 日志。
您选择的选项将取决于您在环境中配置了哪些选项
选项 1:在 亚马逊云科技 CloudTrail Lake 中运行查询
以下示例 CloudTrail Lake 查询将返回在给定时间段内捕获的与 亚马逊云科技 服务列表相关的 API 事件总数。您可以选择通过更新查询的 E
ventSource
部分向查询中添加或删除其他 亚马逊云科技 服务。查询的 API 事件是可能触发 亚马逊云科技 Config 中的资源变化的事件。有些资源类型没有被 亚马逊云科技 Config 记录的示例查询捕获,例如 亚马逊云科技:: Config:: ResourceCompliance。此查询将为您提供一个起点,了解如果开启 亚马逊云科技 Config 记录器,可以记录多少配置项目。
-
导航到
CloudTrail 控制台 。 - 在左侧导航菜单中,选择 Lake 。
- 选择 编辑器
- 复制以下查询并将其粘贴到您的编辑器窗口中。(注意:您必须将 $EDS_ID 替换为 事件数据存储的 ID。此外,你可以添加其他你想跟踪的 eventSource)
- 接下来,您必须将要搜索的时间范围替换为要使用的时间范围。这将有助于减少查询中扫描的数据量,使其仅搜索指定的时间和日期。e ventTime > 之后指定的日期字符串 是将包含的最早事件时间戳,而在 e ventTime < 之后指定的日期字符串 是将包含的最新事件时间戳。
- 单击 “ 运行 ”, 然后您的结果将显示在 “ 查询结果 ” 下 。请注意,在估算一个月内 记录的配置项目总量的 亚马逊云科技 Config 成本时,将使用 TotalPossibleCI 列的值。
图 1:亚马逊云科技 CloudTrail Lake 查询结果
- 然后,您可以通过单击 “保存” 来 保存 将来再次运行的查询
- 将其命名为 亚马逊云科技 Config 配置项的 估算数量 。
- 输入 A WS Config 配置项目 预估数量的 描述 。
- 单击 “ 保存查询 ” 。
选项 2:亚马逊 Athena 的 Aws CloudTrail 查询
如果你有 CloudTrail 设置使用
ventSource
部分在查询中添加或删除其他 亚马逊云科技 服务。查询结果将为您提供一个起始点,可以与
(注意:您必须将 $ {tableName} 替换为 CloudTrail 的雅典娜表名,并使用要查询的日期范围调整 EventTim e 字段。此外,你可以添加其他 e ventSource( 你想追踪的 eventSource )
第 2 步:使用 亚马逊云科技 定价计算器创建估算值
如果开启 亚马逊云科技 Config 记录器,我们可以使用 亚马逊云科技 定价计算器来估算每月 亚马逊云科技 Config 的成本,估算出记录的配置项目数量。请注意,记录的配置项目只是 亚马逊云科技 Config 定价的一部分,您还需要估算将在您的账户中运行的 亚马逊云科技 Config 规则和一致性包评估的数量。
- 导航到 亚马逊云科技 定价计算器页面,然后选择 创建估算值 。
- 在 “ 选择 服务” 下的 “ 查找服务 ” 搜索框中 ,搜索 “亚马逊云科技 Config”,然后在 亚马逊云科技 Config 下选择 “ 配置 ” 。
- 在 配置 亚马逊云科技 Config 部分,键入描述,然后选择 要为其创建估算价格的 区域 。
- 在 “记录的 配置项目” 部分的 “记录 的配置项目数” 下,输入您之前在 CloudTrail 中运行的查询 中的 “totalPossibleCI” 总值。
- 然后,这将为您估算一个月内记录的配置项目总量的 亚马逊云科技 Config 成本。
图 2:使用 亚马逊云科技 定价计算器创建估算值
清理
如果您想删除保存在CloudTrail Lake中的查询,则可以执行以下步骤:
-
导航到
CloudTrail 控制台 。 - 在左侧导航菜单中,选择 Lake 。
- 选择已 保存的查询
- 选择 亚马逊云科技 Config 配置项的 预估数量
- 单击 “ 删除 ” 。
结论
这篇文章演示了如何使用 CloudTrail Lake 来帮助收集与可能触发 亚马逊云科技 Config 创建配置项目的 API 相关事件数量相关的统计数据。借助 CloudTrail Lake,您可以进一步使用其他查询来更深入地了解账户中捕获的活动。要了解有关 CloudTrail Lake 的更多信息,请参阅博客文章
作者简介:
*前述特定亚马逊云科技生成式人工智能相关的服务仅在亚马逊云科技海外区域可用,亚马逊云科技中国仅为帮助您发展海外业务和/或了解行业前沿技术选择推荐该服务。