Live:CloudOps Webinars & Hands-on Workshops ·Register ↗
मुख्य कंटेंट तक स्किप करें

CloudTrail का संचालन

AWS CloudTrail आपके AWS इन्फ्रास्ट्रक्चर में कार्यों से संबंधित अकाउंट एक्टिविटी को लॉग, लगातार मॉनिटर और रिटेन कर सकता है। यह आपको आपके अकाउंट के लिए AWS कॉल्स का इतिहास भी प्रदान करेगा, जिसमें AWS Management Console, AWS SDKs, और command line tools के माध्यम से किए गए API कॉल्स शामिल हैं। परिणामस्वरूप, आप पहचान सकते हैं:

  • किन उपयोगकर्ताओं और अकाउंट्स ने CloudTrail को सपोर्ट करने वाली सेवाओं के लिए AWS APIs को कॉल किया।
  • कॉल्स किस सोर्स IP address से किए गए।
  • कॉल्स कब हुईं।

जब आप अपना AWS अकाउंट बनाते हैं तो CloudTrail सक्षम हो जाता है और पिछले 90 दिनों की सभी मैनेजमेंट इवेंट एक्टिविटी का इवेंट हिस्ट्री प्रदान करता है। AWS अनुशंसा करता है कि आप अपने AWS एनवायरनमेंट में 90 दिनों से अधिक समय तक events रिटेन करने के लिए एक trail या Lake के लिए event data store बनाएँ। निम्नलिखित CloudTrail के लिए कुछ समग्र बेस्ट प्रैक्टिसेज़ की रूपरेखा प्रस्तुत करेगा और फिर अगले अनुभागों में CloudTrail Trails और CloudTrail Lake जैसे विशिष्ट क्षेत्रों के लिए बेस्ट प्रैक्टिसएँ प्रदान करेगा।

सुरक्षा या लॉगिंग अकाउंट को CloudTrail के लिए delegated administrator के रूप में रजिस्टर करें

CloudTrail ऑर्गनाइज़ेशन के trails और Lake event data stores को प्रबंधित करने के लिए 3 delegated administrators तक कॉन्फ़िगर करने की अनुमति देता है। एक delegated administrator के पास ऑर्गनाइज़ेशन की ओर से रिसोर्सेज प्रबंधित करने की अनुमति होती है। Delegated administrator सपोर्ट ग्राहकों को मैनेजमेंट अकाउंट को CloudTrail प्रशासनिक कार्यों को एक ऑर्गनाइज़ेशन सदस्य अकाउंट, जैसे सुरक्षा या लॉगिंग अकाउंट को सौंपने की अनुमति देकर लचीलापन प्रदान करता है।

इस सुविधा के साथ, ऑर्गनाइज़ेशन का मैनेजमेंट अकाउंट सभी CloudTrail ऑर्गनाइज़ेशन रिसोर्सेज का मालिक बना रहता है, भले ही वे organization trails या CloudTrail Lake event data store रिसोर्सेज delegated administrator अकाउंट के माध्यम से बनाए और प्रबंधित किए गए हों। यह ग्राहकों को ऑर्गनाइज़ेशन-व्यापी CloudTrail ऑडिट लॉग्स की निरंतरता बनाए रखने में मदद करता है जबकि AWS Organizations में उनके ऑर्गनाइज़ेशन में परिवर्तन किए जाने पर किसी व्यवधान से बचाता है। CloudTrail के लिए delegated administrator का उपयोग करके, यह CloudTrail संबंधित प्रशासनिक कार्यों के लिए मैनेजमेंट अकाउंट का उपयोग करने वाले उपयोगकर्ताओं को कम करने में मदद करता है जो आपकी सुरक्षा और अनुपालन स्थिति को बेहतर बनाने में मदद करता है।

असामान्य API एक्टिविटी की निगरानी के लिए CloudTrail Insights का उपयोग करें

AWS CloudTrail Insights AWS उपयोगकर्ताओं को CloudTrail मैनेजमेंट events का लगातार एनालिसिस करके API कॉल्स से जुड़ी असामान्य गतिविधि को पहचानने और प्रतिक्रिया देने में मदद करता है। यदि आपने CloudTrail Insights सक्षम किया है और CloudTrail असामान्य गतिविधि का पता लगाता है, तो Insights events आपके trail के लिए गंतव्य S3 बकेट या CloudTrail Lake के लिए event data store में डिलीवर किए जाते हैं। आप insight का प्रकार और इंसिडेंट टाइम पीरियड भी देख सकते हैं। एक trail में कैप्चर किए गए अन्य प्रकार के events के विपरीत, Insights events केवल तभी लॉग किए जाते हैं जब CloudTrail आपके अकाउंट के API उपयोग में ऐसे परिवर्तनों का पता लगाता है जो अकाउंट के सामान्य उपयोग पैटर्न से काफी भिन्न हैं। CloudTrail Insights Event Bridge के साथ एकीकृत होता है, जिससे आप विशिष्ट मानदंडों के आधार पर विशिष्ट कार्यों को ट्रिगर करने के लिए नियम बना सकते हैं जैसे ईमेल नोटिफिकेशन भेजना या Lambda function ट्रिगर करना। परिणामस्वरूप, आप यह सुनिश्चित कर सकते हैं कि आपकी टीमें किसी भी असामान्य API एक्टिविटी के बारे में सूचित रहें।

CloudTrail Insights

CloudTrail लागतों का प्रबंधन

CloudTrail का उपयोग करते समय, अपने CloudTrail खर्च को प्रबंधित करने में मदद करने वाले क्षेत्रों पर विचार करना याद रखें। निम्नलिखित कुछ बेस्ट प्रैक्टिसएँ हैं जो CloudTrail के लिए लागत नियंत्रित करने में मदद करती हैं।

  • AWS Budgets: AWS Budgets आपके CloudTrail खर्च को ट्रैक करने में मदद करता है। आप CloudTrail सेवा के आधार पर AWS Budgets में कॉस्ट-बेस्ड बजट सेट कर सकते हैं। आप एक निश्चित बजट थ्रेशोल्ड तक पहुँचने पर ईमेल या AWS Chatbot के माध्यम से आपको सूचित करने के लिए बजट अलर्ट भी सेट कर सकते हैं।

AWS Budgets

  • AWS Cost Anomaly Detection: AWS Cost Anomaly Detection आपको अपने ऑर्गनाइज़ेशन में AWS खर्च में अप्रत्याशित स्पाइक्स को पहचानने और हल करने में मदद करता है। आप अपने खर्च को ट्रैक करने के लिए AWS CloudTrail सेवा के लिए एक मॉनिटर बना सकते हैं। सेवा ऐतिहासिक डेटा का एनालिसिस करने के लिए मशीन लर्निंग का उपयोग करती है ताकि अपेक्षित दैनिक खर्च की गणना की जा सके और वास्तविक खर्च से तुलना की जा सके। जब आपका CloudTrail वास्तविक खर्च एक निश्चित थ्रेशोल्ड से अधिक अपेक्षित राशि से अधिक हो जाता है, तो यह इसे anomaly के रूप में पहचानता है और रूट कॉज़ एनालिसिस करता है। फिर यदि AWS Cost Anomaly Detection आपके CloudTrail खर्च से संबंधित anomalies का पता लगाता है तो आप जल्दी से कार्रवाई कर सकते हैं।

  • CloudTrail S3 बकेट के लिए SSE-KMS से जुड़ी लागत कम करने के लिए Amazon S3 Bucket Keys का उपयोग करें: AWS KMS (SSE-KMS) के साथ Amazon S3 सर्वर-साइड एन्क्रिप्शन के लिए ऑब्जेक्ट-लेवल keys का उपयोग करते समय, आपको Amazon S3 से AWS KMS तक request ट्रैफ़िक को कम करके AWS KMS request लागत को 99% तक कम करने में मदद के लिए Amazon S3 Bucket Keys पर स्विच करने पर विचार करना चाहिए। यह CloudTrail में लॉग किए गए events की मात्रा को भी काफी कम करता है, जिससे CloudTrail शुल्क कम करने में मदद मिलती है। S3 Bucket Keys का उपयोग करने के कुछ अतिरिक्त प्रमुख लाभ:

    • सरलीकृत प्रबंधन: Bucket-level keys व्यक्तिगत ऑब्जेक्ट-लेवल keys की तुलना में प्रबंधित करना आसान है।
    • प्रदर्शन में सुधार: KMS को कम API कॉल्स से एन्क्रिप्टेड ऑब्जेक्ट्स से जुड़े ऑपरेशंस के लिए बेहतर प्रदर्शन हो सकता है।
    • आसान कार्यान्वयन: S3 Bucket Keys को क्लाइंट एप्लिकेशन में परिवर्तन की आवश्यकता के बिना AWS Management Console में कुछ क्लिक के साथ सक्षम किया जा सकता है।
  • Multiple Trails: एक अकाउंट के लिए मैनेजमेंट events की पहली कॉपी AWS Free Tier के साथ शामिल है। यदि आप समान मैनेजमेंट events डिलीवर करने वाले अतिरिक्त trails बनाते हैं, तो उन बाद की डिलीवरी पर अतिरिक्त CloudTrail लागत लगती है। यदि आपको multiple trails की आवश्यकता है, तो निम्नलिखित सिफारिश CloudTrail के लिए अतिरिक्त trails की लागत कम करने में मदद कर सकती है:

    • CloudTrail Lake: अपने मैनेजमेंट events की अतिरिक्त कॉपी इंजेस्ट करने के लिए CloudTrail Lake का उपयोग करें। CloudTrail Lake का उपयोग करने से मैनेजमेंट events की अतिरिक्त कॉपी के लिए आपके समग्र शुल्क 90% तक कम हो सकते हैं।

    • AWS Key Management Service (AWS KMS) और Amazon Relational Database Service (Amazon RDS) data API events को बाहर करें: मैनेजमेंट events की किसी भी अतिरिक्त कॉपी के लिए, AWS Key Management Service (AWS KMS) और Amazon Relational Database Service (Amazon RDS) data API events को भी बाहर करने की सिफारिश की जाती है। चूँकि आपको इन events की एक से अधिक कॉपी की आवश्यकता नहीं हो सकती है। ये उच्च-मात्रा वाले events उच्च लागत उत्पन्न कर सकते हैं और आपके trails या event data store पेज में मैनेजमेंट फ़िल्टर के तहत बाहर किए जा सकते हैं।

  • Data Events के लिए Advanced Event Selectors: जब आप data events का उपयोग करते हैं, तो advanced event selectors data event लॉगिंग का सूक्ष्म नियंत्रण प्रदान कर सकते हैं। Advanced event selectors आंशिक स्ट्रिंग्स पर पैटर्न मैचिंग के साथ values को शामिल या बाहर करने का भी समर्थन करते हैं। यह इस बात पर बेहतर नियंत्रण प्रदान करता है कि आप कौन से CloudTrail data events लॉग करना और उनके लिए भुगतान करना चाहते हैं। उदाहरण के लिए, आप Amazon S3 DeleteObject APIs को लॉग कर सकते हैं ताकि आपको प्राप्त होने वाले CloudTrail events को केवल विनाशकारी कार्यों तक सीमित किया जा सके। यह लागत को नियंत्रित करते हुए सुरक्षा समस्याओं की पहचान करने में सहायता कर सकता है।