AWS CloudTrail é o serviço AWS que regista a atividade na sua conta, incluindo quem fez o quê, quando aconteceu e de onde veio o pedido. Se a sua propriedade na nuvem parece uma cidade à noite, o CloudTrail é a luz da rua que mostra o que passou por ela, ajudando a monitorizar a atividade da AWS.
Esse registo ajuda-o rapidamente em quatro áreas importantes: segurança, auditorias, resolução de problemas e visibilidade da equipa.
Quando uma função é alterada, um bucket é lido ou uma chamada de API falha em escala, é possível rastrear as ações realizadas em vez de adivinhar, utilizando os logs detalhados do CloudTrail.
Abaixo, verá como AWS CloudTrail funciona, que funcionalidades são importantes no trabalho diário, como o Insights detecta comportamentos invulgares, como será o preço em 2026, como funciona a configuração, onde o CloudWatch e o Kubernetes se enquadram e para que é que as equipas reais o utilizam.
Como o AWS CloudTrail funciona nos bastidores
O CloudTrail situa-se entre a atividade da sua conta AWS e os seus registos.
Quando alguém ou algum serviço faz uma chamada à API do AWS, o CloudTrail regista o evento na consola de gestão, criando um histórico de eventos abrangente do CloudTrail. Esse evento pode permanecer visível no Histórico de eventos, ser entregue ao S3 por meio de uma trilha ou aterrissar em Lago CloudTrail para uma pesquisa e retenção mais aprofundadas.
Por predefinição, o CloudTrail regista eventos de gestãoque abrangem acções do plano de controlo, como a criação de funções IAM ou a alteração de grupos de segurança.
Eventos de dados e eventos de atividade de rede são opcionais, porque podem ser ruidosos e aumentar o custo.

As partes principais da arquitetura do CloudTrail
Pode pensar no CloudTrail em três camadas:
- Histórico de eventos mostra eventos de gestão recentes na consola, até 90 dias, sem qualquer custo.
- Trilhos O CloudTrail pode enviar eventos para um bucket S3 para retenção, partilha e análise a jusante, integrando-se perfeitamente com o Amazon Athena.
- Lago CloudTrail armazena eventos num formato consultável para investigações em intervalos de tempo mais longos.
O CloudTrail também se conecta a outros serviços do AWS. Por exemplo, pode enviar registos para o CloudWatch Logs para obter alertas ou utilizar o EventBridge para acionar a automatização quando determinadas acções aparecem.
A AWS explica os preços e o histórico de eventos gratuitos no seu Página de preços do CloudTrail.
Os três tipos de eventos que pode acompanhar
Os tipos de eventos são importantes porque determinam a visibilidade e o custo.
| Tipo de evento | O que capta | Exemplo simples | Por defeito? |
|---|---|---|---|
| Eventos de gestão | Alterações no plano de controlo | Criar uma função IAM | Sim |
| Eventos de dados | Atividade a nível dos recursos | Ler um objeto em S3 | Não |
| Eventos de atividade da rede | Atividade da API em caminhos privados | Chamadas através de pontos de extremidade VPC | Não |
Os eventos de atividade de rede são mais recentes e fáceis de ignorar. No entanto, são importantes se depender de caminhos de acesso privados e pretender um registo mais claro do tráfego que nunca chega à Internet pública.
Os recursos do AWS CloudTrail que mais importam no trabalho diário
A maioria das equipas não utiliza todas as funcionalidades do CloudTrail. Normalmente, interessa-lhe um pequeno conjunto que poupa tempo quando algo quebra ou quando um auditor pede uma prova.
O historial de eventos é o ponto de partida mais rápido. Ele ajuda quando você precisa responder: "Quem alterou isso hoje?" Os rastros são importantes quando você deseja retenção, coleta de várias contas e entrega no S3.
A validação do ficheiro de registo ajuda-o a provar que os registos não foram alterados após a entrega ao Armazenamento de dados de eventos. Para equipas maiores, a visibilidade de toda a organização reduz os ângulos mortos em muitas contas AWS.
O CloudTrail Lake é útil quando os registos S3 se tornam um palheiro. Em vez de peneirar os ficheiros em bruto, pode consultar a atividade ao longo do tempo. O AWS também suporta investigação baseada em SQL, o que torna a análise de incidentes muito mais rápida do que a procura manual de registos.
Uma simples tabela de compromissos torna a escolha mais clara:
| A funcionalidade AWS CloudTrail Lake melhora a gestão de dados de eventos. | Principal aspeto positivo | A principal desvantagem da utilização do CloudTrail é a potencial complexidade na gestão eficaz dos dados de registo. |
|---|---|---|
| Histórico de eventos | Visualização rápida, gratuita e incorporada | Limitado a eventos de gestão recentes |
| Trilhos para S3 | Retenção e partilha duradouras | Os registos brutos necessitam de mais ferramentas para serem analisados eficazmente, especialmente quando se integram com o Amazon CloudWatch Logs. |
| Lago CloudTrail | Consultas e investigações mais fáceis | Custo adicional de ingestão e retenção |
CloudTrail Lake, pesquisa e investigação a longo prazo
O CloudTrail Lake faz mais sentido quando sua equipe faz auditorias, análises forenses ou análises de tendências. É possível consultar meses de atividade e comparar o comportamento ao longo do tempo, o que é difícil de fazer apenas com arquivos JSON brutos.
Há uma nova ruga em 2026.
A partir de abril de 2026, a AWS anunciou que o CloudTrail Lake deixará de aceitar novos clientes após 31 de maio de 2026, portanto, você deve verificar as orientações atuais da AWS antes de criar em torno dele a longo prazo.
Integrações CloudTrail que tornam os alertas e a resposta mais rápidos
O CloudTrail captura eventos, mas não faz tudo sozinho; ele funciona melhor quando combinado com outros serviços da AWS, como Amazon Athena e registos do CloudWatch. O Amazon S3 guarda os registos, o Amazon CloudWatch ajuda-o a emitir alertas e o EventBridge ajuda-o a automatizar a resposta a eventos.
Essa divisão é importante na vida real. Se alguém desativar o registo, alterar uma política de IAM ou aceder a um recurso sensível, é necessário mais do que uma entrada de registo no AWS CloudTrail Lake. Você quer uma regra, um alerta ou uma ação automatizada.
O que o CloudTrail Insights encontra e por que razão o ajuda a detetar problemas atempadamente
O CloudTrail Insights procura padrões incomuns na atividade da API. Em vez de ler cada evento um a um, recebe um sinal quando o comportamento sai da linha de base normal.
Isto pode significar um aumento súbito de chamadas API falhadas, uma explosão de escritas após semanas de calma ou um acesso invulgar a dados sensíveis.
No final de 2025, a AWS expandiu o Insights para poder detetar anomalias em eventos de dadose não apenas os eventos de gestão, como mostra o AWS lança atualização para Insights sobre eventos de dados.

A AWS também afirma que o Insights constrói sua linha de base a partir dos 28 dias anteriores de eventos coletados no CloudTrail e, em seguida, atualiza essa linha de base diariamente, conforme descrito na referência da API do AWS CloudTrail.
Quando vale a pena ativar o CloudTrail Insights
Muitas vezes, vale a pena gastar mais com o Insights se tiver uma equipa de segurança reduzida, um pequeno banco de DevOps ou uma pressão de auditoria rigorosa. Dá-lhe um aviso prévio sem obrigar alguém a olhar para os registos durante todo o dia.
Se a sua equipa for pequena, a deteção de anomalias pode poupar mais tempo do que custa.
Ainda assim, os ambientes de grande volume devem ponderar o valor em relação ao volume de eventos, porque os Insights cobram por eventos analisados.
Porque é que o AWS CloudTrail é importante para a segurança, a conformidade e o controlo de custos
O CloudTrail fornece-lhe provas. Isso é importante quando um conselho de administração pergunta sobre o acesso, quando o departamento financeiro quer uma responsabilidade mais clara ou quando uma auditoria de cliente chega à sua caixa de entrada na sexta-feira à tarde.
Para CTOs e desenvolvedores, a vitória é a velocidade. É possível localizar alterações, associar acções a identidades e reduzir o tempo de revisão de incidentes.
Para os diretores financeiros e os fundadores, a vantagem é a redução do trabalho de adivinhação. O registo básico de eventos de gestão é gratuito, enquanto uma visibilidade mais profunda custa mais, pelo que pode escalar a utilização com intenção em vez de ligar tudo de uma vez, seguindo as melhores práticas de gestão de custos.
Se for uma empresa em fase de arranque, é também aqui que o planeamento do orçamento se conjuga com a higiene da segurança. Gaste com os registos que interessam e, em seguida, analise descontos de AWS até $100,000 ou mais alargado Opções de créditos AWS para equipas em crescimento se a visibilidade da nuvem está a aumentar com o crescimento dos produtos.
As maiores vantagens que obtém com o CloudTrail
Obtém ganhos práticos que se relacionam com empregos reais:
- Prova mais rápida durante auditorias e revisões de clientes
- Prazos mais curtos para incidentes durante eventos de segurança
- Responsabilidade mais limpa em configurações AWS de várias contas
- Melhor análise da causa raiz após alterações de configuração
- É possível obter mais controlo sobre o âmbito e os gastos do registo através do AWS CLI.
As vantagens e desvantagens a conhecer antes de ativar cada evento
O principal risco é a coleta excessiva de dados do console do CloudTrail. Os eventos de dados podem explodir em volume, especialmente com buckets S3 ocupados ou sistemas Lambda pesados. Você também pode criar logs ruidosos que ocultam as poucas ações que lhe interessam.
Comece com serviços de alto valor e depois expanda. Os buckets do Amazon S3 com dados confidenciais, alterações de IAM e serviços de produção críticos são normalmente os primeiros na monitorização de eventos.
Cartões virtuais gratuitos para residentes fora da UE
Abra em 1 dia útil, emita 100 cartões virtuais e obtenha até 1.25% de cashback.
Obter uma conta gratuita
Preços do Amazon CloudTrail, sem confusão
O modelo de preços é simples à primeira vista, mas torna-se escorregadio quando se adicionam tipos de eventos opcionais, o que torna importante compreender a referência da API do AWS CloudTrail.
A AWS diz que uma cópia dos eventos de gerenciamento por região entregue ao S3 é gratuita. Depois disso, cópias extras de eventos de gerenciamento custam mais ao usar a API CloudTrail.
$2.00 por 100.000 eventos. Custo dos eventos de dados $0,10 por 100.000 eventos. Custo dos eventos de atividade da rede $0,10 por 100.000 eventos. Custo das agregações de dados $0,03 por 100.000 eventos analisados. Custos de informação $0,35 por 100.000 eventos analisados nos armazenamentos de dados de eventos do CloudTrail Lake..
A versão resumida é a seguinte:
| Área de custo para rastrear o uso da CLI do AWS e os eventos do CloudTrail. | Preço 2026 |
|---|---|
| Primeira cópia dos eventos de gestão para o S3 | Grátis |
| Cópias extra de eventos de gestão | $2.00 por 100.000 eventos |
| Eventos de dados | $0,10 por 100.000 eventos |
| Eventos de atividade da rede | $0,10 por 100.000 eventos |
| Agregações de dados | $0,03 por 100.000 eventos analisados |
| Conhecimentos | $0,35 por 100.000 eventos analisados |
O CloudTrail Lake tem duas grandes opções de preços. A opção extensível de um ano começa em $0,75 por GB ingerido Para eventos CloudTrail, com retenção extra após o primeiro ano, assegure a monitorização adequada da utilização da API. A opção de sete anos começa por ser mais elevada, mas inclui uma retenção longa e fica mais barata com um volume elevado.
A AWS documenta o modelo de preços completo na página página oficial de preços do CloudTraile pode rever as despesas efectivas em O Cost Explorer para utilização do CloudTrail fornece informações sobre a utilização da API para uma melhor orçamentação..
Como estimar os custos do CloudTrail antes que eles o surpreendam
Comece com eventos de gestão gratuitos. Em seguida, active os eventos de dados apenas para os serviços críticos. Depois disso, observe as despesas por tipo de utilização no Explorador de custos.
Lembre-se também de que o armazenamento S3 e os registos do CloudWatch são itens de linha separados. O custo do CloudTrail raramente vive sozinho.
Como configurar o AWS CloudTrail e começar a utilizá-lo rapidamente
A montagem é curta se a primeira passagem for estreita.
- Abra o CloudTrail no Console da AWS para acessar o histórico de eventos do CloudTrail.
- Verificar o histórico de eventos para ver a atividade de gestão mais recente.
- Criar um trilho e escolher um Balde S3.
- Escolha tipos de eventos, começando com eventos de gestão, para refinar o histórico de eventos do CloudTrail.
- Adicione eventos de dados apenas para serviços sensíveis na consola de gestão do AWS.
- Active o Insights se a deteção de anomalias lhe poupar tempo.
Aceder ao CloudTrail na sua conta AWS
É necessário ter as permissões IAM corretas para ver ou configurar o CloudTrail na consola de gestão. Uma vez dentro, o Histórico de eventos fornece uma primeira janela útil para a atividade recente da conta. Essa visualização é boa para verificações pontuais, mas as trilhas e o Lake funcionam melhor para retenção e análise mais ampla.
Envio de eventos do AWS CloudTrail para o CloudWatch
As equipas enviam os registos do CloudTrail para CloudWatch Registos para que possam criar alertas, dashboards e filtros de métricas. Um alerta comum procura acções de risco, como alterações de políticas ou tentativas de eliminação de registos. Isto reduz o tempo de resposta, embora o Amazon CloudWatch acrescente custos de monitorização.
Principais casos de utilização do AWS CloudTrail, com exemplos do mundo real
O CloudTrail ganha o seu lugar quando é possível ligar um registo de log a um resultado comercial.
| Caso de utilização | Tipo de evento | Valor comercial |
|---|---|---|
| Investigação de segurança | Gestão ou dados | Resposta mais rápida a incidentes |
| Auditoria de conformidade | Gestão | O AWS CloudTrail e o Amazon S3 fornecem provas de auditoria claras. |
| A análise de interrupções relacionadas com alterações é facilitada pelo exame de eventos no CloudTrail para uma melhor resposta a incidentes. | Gestão | Análise mais rápida da causa raiz |
Investigações de segurança e revisões de acesso
Uma startup percebe leituras incomuns de um bucket S3 privado que contém exportações de clientes. Os eventos de dados do CloudTrail mostram qual função acessou os objetos, de qual fonte e quando a explosão começou, fornecendo dados de log valiosos para análise. A equipa roda as credenciais, reforça a política do bucket e encerra a análise em horas, em vez de dias, utilizando a interface de linha de comandos do AWS.
Preparação da auditoria e resolução de problemas de interrupção de serviço
Em um caso de auditoria, uma equipe de fintech usou os logs do CloudTrail para provar quando as permissões de IAM foram alteradas e quem aprovou a implementação. Isso transformou uma dolorosa busca por evidências em uma linha do tempo limpa.
Em um caso de interrupção, um desenvolvedor rastreou uma falha de produção até uma alteração de grupo de segurança feita 14 minutos antes do pico de erros. O CloudTrail não corrigiu a interrupção, mas eliminou as suposições.
Porque é que o CloudTrail é importante no Kubernetes e no Amazon EKS
Se você executa o Kubernetes no AWS, o CloudTrail fornece a história do lado do AWS em torno do EKS. Ele registra ações do plano de controle, atualizações de cluster, alterações de função do IAM, acesso ao Secrets Manager, ações de dimensionamento automático e outras chamadas de API do AWS vinculadas ao seu cluster.
Essa visibilidade é importante quando os pods parecem saudáveis, mas o cluster ainda se comporta de forma estranha, o que torna crucial monitorizar a atividade do AWS. O CloudTrail pode mostrar que um Política de IAM mudou, um grupo de nós foi dimensionado ou uma ação da API EKS foi disparada no momento errado, destacando eventos críticos no CloudTrail.

Não substitui os registos de auditoria do Kubernetes. Você ainda precisa deles para ações no cluster. O CloudTrail preenche a lacuna no lado da AWS, onde muitas causas reais começam, fornecendo informações sobre eventos do CloudTrail no Amazon Web Services.
Conclusão
O CloudTrail fornece-lhe um registo limpo da atividade da conta, e esse registo reduz o trabalho de adivinhação quando surgem problemas de segurança, auditorias ou interrupções. A medida mais forte é normalmente a mais simples: ativar um rasto para as contas principais, manter os eventos de gestão em primeiro lugar, adicionar apenas eventos de dados de elevado valor e rever os custos à medida que a utilização aumenta.
Quando a sua nuvem cresce mais depressa do que a sua memória das alterações da semana passada, AWS CloudTrail dá-lhe a linha temporal de que necessita.
Talvez queira ler
Otimização de custos
Melhores Práticas de Segurança da AWS para EmpresasOtimização de custos
Subsídios da AWS: Créditos, Regras, FinOps (2026)As subvenções AWS podem parecer dinheiro grátis, até que se perceba que são realmente capital não dilutivo...
Otimização de custos
Relatórios para a Administração sobre Custos de Infraestrutura na Série B