CloudTrail Lake
CloudTrail Lake आपके ऑर्गनाइज़ेशन के लिए एक managed data lake प्रदान करते हुए अंतर्ग्रहित events को एकत्रित, अपरिवर्तनीय रूप से संग्रहीत और क्वेरी करता है। आपका ऑर्गनाइज़ेशन ऑडिटिंग, सुरक्षा जाँच और परिचालन जाँच के लिए इन events का उपयोग कर सकता है। CloudTrail Lake CloudTrail के भीतर एनालिसिस और क्वेरीइंग के लिए संग्रह, स्टोरेज, तैयारी और अनुकूलन को एकीकृत करके एनालिसिस कार्यप्रवाह को सरल बनाता है। निम्नलिखित CloudTrail Lake के आसपास कुछ बेस्ट प्रैक्टिसेज़ की रूपरेखा तैयार करेगा।
सही मूल्य निर्धारण विकल्प चुनना
अपना event data store बनाते समय, आप एक ऐसा मूल्य निर्धारण विकल्प चुनना चाहते हैं जो उस प्रकार और मात्रा के events के अनुकूल हो जो आप मासिक रूप से अंतर्ग्रहित करने की उम्मीद करते हैं। अधिकांश के लिए, One-year extendable retention मूल्य निर्धारण विकल्प सबसे लागत-प्रभावी दृष्टिकोण है। हालांकि, यदि आप प्रति माह 25 TB से अधिक डेटा अंतर्ग्रहित करेंगे, तो Seven-year retention मूल्य निर्धारण विकल्प एक बेहतर विकल्प हो सकता है।

Lake query Federation
हम Lake query Federation सक्षम करने की अनुशंसा करते हैं, जो आपको Athena से zero-ETL एनालिसिस के लिए अपना event data store कॉन्फ़िगर करने की अनुमति देगा। यह S3 में संग्रहीत एप्लिकेशन लॉग्स या Cost and Usage डेटा के साथ activity logs को सहसंबंधित करने में सक्षम होने के लिए data processing pipelines बनाने की परिचालन जटिलताओं को हटाता है। यह आपको Athena के भीतर अपने अन्य data sets के विरुद्ध cross join queries चलाने की भी अनुमति देगा। इस सुविधा को सक्षम करने से आपके CloudTrail डेटा को दोहराने या स्थानांतरित करने की आवश्यकता भी समाप्त हो जाएगी क्योंकि यह LakeFormation का उपयोग करके आपके event data store के लिए एक federate link प्रदान करता है। इस सुविधा के साथ आप LakeFormation का उपयोग करके data filters बना सकते हैं और अपने event data store के भीतर अपने डेटा के subset को अपने ऑर्गनाइज़ेशन के भीतर अन्य खातों के साथ साझा कर सकते हैं। अधिक जानकारी के लिए कृपया ब्लॉग देखें: Securely share AWS CloudTrail Lake logs across accounts without replicating data
Resource based policies कॉन्फ़िगर करें
आप अन्य IAM principals को अनुमतियाँ प्रदान करने के लिए resource based policies कॉन्फ़िगर कर सकते हैं। यह आपको CloudTrail डेटा क्वेरी करने के लिए अन्य सदस्य खातों के साथ अपना EDS साझा करने की अनुमति देगा। यह अन्य खातों में events को दोहराने या कॉपी करने की आवश्यकता से बचने में मदद कर सकता है क्योंकि आप विशिष्ट IAM principals को event data store क्वेरी करने की पहुँच प्रदान कर सकते हैं।
अपने event data store के लिए Tags कॉन्फ़िगर करें
अपने event data store में tags जोड़ने से आप अपने CloudTrail Lake event data के लिए query और ingestion लागतों को ट्रैक कर सकते हैं यदि आप इन tags को user defined cost allocation tags के रूप में जोड़ते हैं। आपके event data store के लिए tags का एक अन्य उपयोग case resource based IAM policy जोड़ने के लिए होगा जो परिभाषित करता है कि कौन event data store को प्रबंधित या क्वेरी कर सकता है।
अपने event data store के लिए data events अंतर्ग्रहित करें
Data events संसाधन पर या संसाधन में किए गए resource operations में दृश्यता प्रदान करते हैं। CloudTrail data events विभिन्न resource types का समर्थन करते हैं, समर्थित resource types की पूर्ण सूची के लिए, कृपया doc CloudTrail data events देखें। ये events data plane operations के रूप में भी जाने जाते हैं। Data events अक्सर उच्च-मात्रा वाली गतिविधियाँ होती हैं, विशेष रूप से यदि आप S3 पर संवेदनशील डेटा संग्रहीत कर रहे हैं या Lambda functions के माध्यम से प्रमुख व्यावसायिक संचालन हो रहे हैं। संवेदनशील डेटा तक किसी भी अप्रत्याशित पहुँच में दृश्यता आपको अपने डेटा की सुरक्षा के लिए सुधारात्मक कार्रवाई करने देती है। क्योंकि कुछ अनुपालन रिपोर्ट (उदाहरण के लिए, FedRAMP और PCI-DSS) के लिए data events चालू करना आवश्यक है, AWS अनुशंसा करता है कि आप AWS Config managed rules या उपयुक्त Conformance Pack Sample Templates का उपयोग करके यह जाँचें कि कम से कम एक trail सभी S3 buckets के लिए S3 data events लॉग कर रहा है।