0Pricing
Cloud & IT Cert Prep · Aula

Particionando Registros para Ganhar Velocidade e Reduzir Custos

Organize os dados para que as investigações sejam mais rápidas e econômicas.

Particionando Registros para Ganhar Velocidade e Reduzir Custos é uma aula grátis de Cloud & IT Cert Prep no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cloud & IT Cert Prep, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.

O custo da análise de dados

Como o Athena cobra pelos dados analisados, consultar um ano de registros para encontrar eventos de um único dia desperdiça dinheiro e tempo. O particionamento é a técnica que permite ao Athena ler apenas a parte relevante dos dados, tornando as consultas muito mais rápidas e baratas. É a otimização mais importante do Athena.

O que é uma partição

Uma partição divide os dados de uma tabela pelos valores de uma ou mais colunas, normalmente componentes de data, mapeados para prefixos do S3. Os registros do CloudTrail já são organizados por região/ano/mês/dia; portanto, particionar por esses elementos corresponde à estrutura física e permite que o Athena ignore pastas fora do escopo da consulta.

Eliminação de partições

Quando uma consulta filtra por uma coluna de partição, o Athena realiza a eliminação de partições: lê apenas os prefixos correspondentes e ignora o restante. Uma consulta de um dia com partições adequadas analisa uma fração mínima do bucket. Sem essa eliminação, a mesma consulta analisaria tudo, inclusive dados de que certamente não precisa.

Adicionando partições manualmente

Uma forma de registrar partições é ALTER TABLE ADD PARTITION, mapeando um valor de partição para sua localização no S3. Isso funciona, mas é trabalhoso para dados de registros diários, pois seria necessário adicionar uma partição todos os dias. É adequado para carregamentos históricos pontuais, mas não é escalável para registros contínuos.

Projeção de partições

A projeção de partições é a abordagem moderna e recomendada: você informa ao Athena o padrão das partições, como datas em um intervalo, e ele calcula os prefixos no momento da consulta sem armazenar cada partição no catálogo. Para dados do CloudTrail e dos registros de fluxo que crescem continuamente, isso evita a manutenção constante e mantém a eliminação automática.

TBLPROPERTIES (
  'projection.enabled'='true',
  'projection.dt.type'='date',
  'projection.dt.range'='2023/01/01,NOW',
  'projection.dt.format'='yyyy/MM/dd'
)

Rastreadores do Glue para partições

Um rastreador do Glue também pode descobrir novas partições periodicamente e adicioná-las ao catálogo. Isso automatiza o gerenciamento de partições para dados em evolução, embora, em estruturas previsíveis baseadas em datas, a projeção de partições geralmente seja mais simples e não tenha custo de rastreador.

Formatos colunares ampliam a economia

O particionamento limita quais arquivos são lidos; formatos colunares, como Parquet, limitam quais colunas são lidas dentro desses arquivos. Combinados, converter os registros para Parquet e particioná-los por data pode reduzir os dados analisados em várias ordens de grandeza. Muitas equipes executam um processo de conversão para armazenar cópias de registros de alto volume otimizadas para consultas.

Compactação

Compactar dados de registros com formatos como GZIP ou Snappy reduz ainda mais os bytes analisados e o custo de armazenamento. O Athena lê arquivos compactados de forma transparente. Junto com o particionamento e o armazenamento colunar, a compactação completa o trio de técnicas que torna acessível a análise de registros em grande escala.

Projetando partições para segurança

Para registros de segurança, particione principalmente por data, pois as investigações são limitadas por tempo, e considere particionar por conta ou região nas trilhas da organização para poder direcionar rapidamente a consulta a uma conta. As chaves de partição corretas refletem a forma como suas investigações realmente filtram os dados, maximizando a eliminação nas consultas reais.

Acompanhando as métricas de análise

O Athena informa os dados analisados por consulta. Acompanhar essa métrica mostra se o particionamento está funcionando: uma consulta bem particionada e limitada por tempo deve analisar megabytes, não terabytes. Se uma consulta analisar muito mais do que o esperado, provavelmente seu filtro não está alinhado às colunas de partição.

Reunindo as otimizações

A combinação de otimizações consiste em usar partições para ignorar dados irrelevantes, um formato colunar para ler apenas as colunas necessárias e compactação para reduzir os bytes. Aplicadas ao CloudTrail e aos registros de fluxo, elas transformam análises lentas e caras em investigações rápidas e econômicas, exatamente o que a análise de segurança em grande escala exige.

Verificação rápida

Teste seus conhecimentos sobre particionamento.

Recapitulação

O particionamento divide os dados da tabela por colunas, geralmente por data, para que o Athena faça a eliminação de partições e analise apenas os prefixos relevantes, reduzindo custo e tempo. Prefira a projeção de partições ao ADD PARTITION manual ou aos rastreadores para registros em crescimento. Combine partições com Parquet colunar e compactação para obter grandes economias, particione registros de segurança por data e conta e acompanhe a métrica de dados analisados.

Perguntas Frequentes

A aula “Particionando Registros para Ganhar Velocidade e Reduzir Custos” é grátis?

Sim — o texto completo de “Particionando Registros para Ganhar Velocidade e Reduzir Custos” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cloud & IT Cert Prep, atualize para CoddyKit PRO. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.

O que vou aprender em “Particionando Registros para Ganhar Velocidade e Reduzir Custos”?

Organize os dados para que as investigações sejam mais rápidas e econômicas. Você pratica Cloud & IT Cert Prep com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cloud & IT Cert Prep?

Nenhuma experiência prévia é necessária. Cloud & IT Cert Prep no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.

Quanto tempo leva a aula “Particionando Registros para Ganhar Velocidade e Reduzir Custos”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cloud & IT Cert Prep?

Sim. Cada aula de Cloud & IT Cert Prep inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Consultando Registros do S3 com o Athena
  2. Criando Tabelas sobre Dados do CloudTrail
  3. Investigando Incidentes com Consultas SQL
  4. Particionando Registros para Ganhar Velocidade e Reduzir Custos
← Voltar para Cloud & IT Cert Prep