View a markdown version of this page

Was ist Telemetrieerkennung und -aktivierung? - Amazon CloudWatch

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Was ist Telemetrieerkennung und -aktivierung?

CloudWatch Die Telemetriekonfiguration bietet Ihnen zwei Kernfunktionen:

  • Erkennung und Prüfung — AWS Ermitteln Sie Ressourcen in Ihrem Konto oder Ihrer Organisation und überprüfen Sie, für welche Ressourcen Telemetrie aktiviert ist. Die Erfahrung zeigt den Konfigurationsstatus auf der Ebene des Ressourcentyps und auf detaillierteren Telemetrieebenen.

  • Aktivierungsregeln — Erstellen Sie Regeln, die automatisch die Telemetrieerfassung für Ressourcen konfigurieren, die Ihren Kriterien entsprechen. AWS Regeln helfen Ihnen dabei, die Telemetrieerfassung in Ihrem Unternehmen oder Ihren Konten zu standardisieren und eine konsistente Überwachungsabdeckung sicherzustellen.

Die Telemetriekonfiguration unterstützt die folgenden Ressourcentypen für Erkennung und Prüfung (mithilfe der APIs ListResourceTelemetry undListResourceTelemetryForOrganization):

  • Amazon Amazon EC2 Instance (AWS::EC2::Instance) — Detaillierte Metriken

  • Amazon Amazon VPC (AWS::EC2::VPC) — Flow-Protokolle, Route 53-Resolver-Abfrageprotokolle

  • AWS Lambda-Funktion (AWS::Lambda::Function) — Aktive Ablaufverfolgung

  • Amazon EKS Cluster (AWS::EKS::Cluster) — Protokolle der Steuerungsebene

  • AWS WAFv2 Web ACL (AWS::WAFv2::WebACL) — WAF-Protokolle

  • Elastic Load Balancing Network Load Balancer (AWS::ElasticLoadBalancingV2::LoadBalancer) — NLB-Zugriffsprotokolle

Anmerkung

Der AWS::ElasticLoadBalancingV2::LoadBalancer Ressourcentyp für die Erkennung umfasst nur Network Load Balancer (NLBs). Application Load Balancers (ALBs) werden derzeit nicht für die Erkennung unterstützt.

Zusätzlich zu den oben genannten Ressourcentypen unterstützen Regeln zur Telemetrieaktivierung (unter Verwendung der CreateTelemetryRuleForOrganization APIs CreateTelemetryRule und) die folgenden zusätzlichen Datenquellen:

  • AWS CloudTrail Datenereignisse und Verwaltungsereignisse

  • Amazon Bedrock Logs AgentCore

  • AWS Sicherheits-Hub

  • Amazon Bedrock Gateway AgentCore

  • Amazon Bedrock Speicher AgentCore

  • Amazon-Vertrieb CloudFront

  • Amazon S3-Serverzugriffsprotokolle

  • Amazon MSK-Cluster-Metriken

  • OpenTelemetry Metriken zur Anreicherung

  • Amazon Bedrock Workload-Identität AgentCore

  • Load Balancer-Protokolle für Elastic Load Balancing-Anwendungen

  • Protokolle der Amazon Bedrock Knowledge Base

Wenn Sie die Telemetriekonfiguration aktivieren, CloudWatch erstellt AWS Config serviceverknüpfte Konfigurationsrekorder, die Ressourcen und die zugehörigen Telemetriekonfigurationsmetadaten erkennen. Weitere Informationen finden Sie unter Configuration Recorder im Entwicklerhandbuch. AWS Config

Anmerkung

AWS Config führt regelmäßig eine Bestandsaufnahme aller Ressourcen in Ihrem Konto durch oder entdeckt diese als Antientropie-Verhalten, unabhängig davon, welche Ressourcentypen für Ihre Konfigurationsrekorder gelten. Das Inventar umfasst gelöschte Ressourcen und Ressourcen, die AWS Config derzeit nicht aufgezeichnet werden. Dieses Verhalten trägt zur Beibehaltung der Datenkonsistenz bei.

Das bedeutet, dass der serviceverkoppelte Konfigurationsrekorder für die CloudWatch Telemetriekonfigurationsfunktion zwar so konfiguriert ist, dass er bestimmte Ressourcentypen aufzeichnet, Sie aber möglicherweise beschreibende Aufrufe von ConfigResourceCompositionSession und AWSConfig-Describe zu sehen bekommen. AWS CloudTrail Weitere Informationen finden Sie im AWS Config Entwicklerhandbuch unter Non-recorded Ressourcen.

Amazon CloudWatch verwendet den mit dem AWS Config Internal Service verknüpften Rekorder. CIs, die als Teil des Internal Service Linked Recorders CloudWatch verwenden, werden Ihnen nicht in Rechnung gestellt.

Sie können die Telemetriekonfiguration für mehrere AWS Regionen von einer einzigen Region aus verwalten. Wenn Sie die Unterstützung mehrerer Regionen aktivieren, wird die aktuelle Region zu Ihrer Heimatregion und die Telemetriekonfiguration wird in den ausgewählten Regionen repliziert. Weitere Informationen finden Sie unter Einrichten der Telemetriekonfiguration.