Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Was ist Telemetrieerkennung und -aktivierung?
CloudWatch Die Telemetriekonfiguration bietet Ihnen zwei Kernfunktionen:
-
Erkennung und Prüfung — AWS Ermitteln Sie Ressourcen in Ihrem Konto oder Ihrer Organisation und überprüfen Sie, für welche Ressourcen Telemetrie aktiviert ist. Die Erfahrung zeigt den Konfigurationsstatus auf der Ebene des Ressourcentyps und auf detaillierteren Telemetrieebenen.
-
Aktivierungsregeln — Erstellen Sie Regeln, die automatisch die Telemetrieerfassung für Ressourcen konfigurieren, die Ihren Kriterien entsprechen. AWS Regeln helfen Ihnen dabei, die Telemetrieerfassung in Ihrem Unternehmen oder Ihren Konten zu standardisieren und eine konsistente Überwachungsabdeckung sicherzustellen.
Die Telemetriekonfiguration unterstützt die folgenden Ressourcentypen für Erkennung und Prüfung (mithilfe der APIs ListResourceTelemetry undListResourceTelemetryForOrganization):
Amazon Amazon EC2 Instance (
AWS::EC2::Instance) — Detaillierte MetrikenAmazon Amazon VPC (
AWS::EC2::VPC) — Flow-Protokolle, Route 53-Resolver-AbfrageprotokolleAWS Lambda-Funktion (
AWS::Lambda::Function) — Aktive AblaufverfolgungAmazon EKS Cluster (
AWS::EKS::Cluster) — Protokolle der SteuerungsebeneAWS WAFv2 Web ACL (
AWS::WAFv2::WebACL) — WAF-ProtokolleElastic Load Balancing Network Load Balancer (
AWS::ElasticLoadBalancingV2::LoadBalancer) — NLB-Zugriffsprotokolle
Anmerkung
Der AWS::ElasticLoadBalancingV2::LoadBalancer Ressourcentyp für die Erkennung umfasst nur Network Load Balancer (NLBs). Application Load Balancers (ALBs) werden derzeit nicht für die Erkennung unterstützt.
Zusätzlich zu den oben genannten Ressourcentypen unterstützen Regeln zur Telemetrieaktivierung (unter Verwendung der CreateTelemetryRuleForOrganization APIs CreateTelemetryRule und) die folgenden zusätzlichen Datenquellen:
AWS CloudTrail Datenereignisse und Verwaltungsereignisse
Amazon Bedrock Logs AgentCore
AWS Sicherheits-Hub
Amazon Bedrock Gateway AgentCore
Amazon Bedrock Speicher AgentCore
Amazon-Vertrieb CloudFront
Amazon S3-Serverzugriffsprotokolle
Amazon MSK-Cluster-Metriken
OpenTelemetry Metriken zur Anreicherung
Amazon Bedrock Workload-Identität AgentCore
Load Balancer-Protokolle für Elastic Load Balancing-Anwendungen
Protokolle der Amazon Bedrock Knowledge Base
Wenn Sie die Telemetriekonfiguration aktivieren, CloudWatch erstellt AWS Config serviceverknüpfte Konfigurationsrekorder, die Ressourcen und die zugehörigen Telemetriekonfigurationsmetadaten erkennen. Weitere Informationen finden Sie unter Configuration Recorder im Entwicklerhandbuch. AWS Config
Anmerkung
AWS Config führt regelmäßig eine Bestandsaufnahme aller Ressourcen in Ihrem Konto durch oder entdeckt diese als Antientropie-Verhalten, unabhängig davon, welche Ressourcentypen für Ihre Konfigurationsrekorder gelten. Das Inventar umfasst gelöschte Ressourcen und Ressourcen, die AWS Config derzeit nicht aufgezeichnet werden. Dieses Verhalten trägt zur Beibehaltung der Datenkonsistenz bei.
Das bedeutet, dass der serviceverkoppelte Konfigurationsrekorder für die CloudWatch Telemetriekonfigurationsfunktion zwar so konfiguriert ist, dass er bestimmte Ressourcentypen aufzeichnet, Sie aber möglicherweise beschreibende Aufrufe von ConfigResourceCompositionSession und AWSConfig-Describe zu sehen bekommen. AWS CloudTrail Weitere Informationen finden Sie im AWS Config Entwicklerhandbuch unter Non-recorded Ressourcen.
Amazon CloudWatch verwendet den mit dem AWS Config Internal Service verknüpften Rekorder. CIs, die als Teil des Internal Service Linked Recorders CloudWatch verwenden, werden Ihnen nicht in Rechnung gestellt.
Sie können die Telemetriekonfiguration für mehrere AWS Regionen von einer einzigen Region aus verwalten. Wenn Sie die Unterstützung mehrerer Regionen aktivieren, wird die aktuelle Region zu Ihrer Heimatregion und die Telemetriekonfiguration wird in den ausgewählten Regionen repliziert. Weitere Informationen finden Sie unter Einrichten der Telemetriekonfiguration.