以下の投稿で紹介したプロダクト比較資料からActionTrailとCloudTrailの比較情報を細かく見ていきます。
”3 Action Trail Comparision”の3.1に比較表があります。
Service Type | ActionTrail | CloudTrail |
API/SKD | API,SDK | API,SDK |
Data Storage | OSS | S3 |
History event query | 30 days by default, can be extended | 90 days |
Operation log | Supported | Supported |
Filtering conditions | Operation period, user name, resource type, resource name,operation name, and so on | Event name, user name, resource name,event source, event ID, and resource type |
Service support | Most cloud product services | Most AWS product services |
Compliance audit | Supported | Supported |
Security analysis | Supported | Supported |
Troubleshooting | Supported | Supported |
3.2からService Typeごとの比較が記載されています。ポイントを抜粋すると
- ログの反映時間はActionTrailは10分、CloudTrailは15分
- ActionTrailもCloudTrailも既定で暗号化された状態でデータは保存される。(OSSやS3の暗号化機能を利用)
- 保存期間はActionTrailは30日、CloudTrailは90日。 ActionTrailはOSSを設定(トレイル設定)を行うことで30日以上のログ保管に対応。
- セキュリティインシデント発生時や監査目的のログの追跡、検索はActionTrailもCloudTrailも対応
- コストはActionTrailもCloudTrailも機能自体は無償。ActionTrailは30日以上のログを補完する目的でOSSを利用する場合はOSSの費用は発生する