View a markdown version of this page

Reaktion, Protokollierung und Überwachung von Vorfällen in Amazon Quick - Amazon Quick

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Reaktion, Protokollierung und Überwachung von Vorfällen in Amazon Quick

   Zielgruppe: Systemadministratoren und Amazon Quick-Administratoren 

Amazon Quick bietet mehrere Überwachungs- und Auditsignale, die sich mit verschiedenen Aspekten der Sicherheit, des Betriebs und der Einhaltung von Vorschriften befassen. Jedes Signal hat unterschiedliche Eigenschaften in Bezug auf Abdeckung, Latenz, Aufbewahrung und Zugriffskontrolle.

  • CloudTrail— Die Aufzeichnungen unterstützten Amazon Quick- und Amazon Quick Sight API-Operationen sowie eine dokumentierte Reihe von Ereignissen, die nicht zur API gehören, wie Dashboard-Ansichten und Aktionen zur Benutzerverwaltung. Verwenden Sie für Chat-Konversationen und Feedback CloudWatch Verkaufsprotokolle.

  • CloudWatch Protokolle für unberechtigte Nutzer — Übermitteln Sie Chat-Konversationen, Nutzerfeedback, Auslastung der Agentenstunden, Nutzung des Indexspeichers und Synchronisierungsergebnisse der Wissensdatenbank an von Ihnen selbst verwaltete Ziele. Konfigurieren Sie die Zustellung von Verkaufsprotokollen kurz nach der Aktivierung von Amazon Quick.

  • CloudWatch Metriken — Stellen Sie Betriebskennzahlen nahezu in Echtzeit bereit und unterstützen Sie Alarme. CloudWatch

  • Amazon Quick Analytics — Stellen Sie IAM-Administratoren Informationen zu Nutzung, Akzeptanz, Feedback und ausgewählten sicherheitsrelevanten Erkenntnissen zur Verfügung.

  • Feature-specific Berichte — Stellen Sie Betriebsdetails für die Funktion bereit, mit der sie erstellt werden, z. B. Berichte zur Synchronisierung der Wissensdatenbank.

  • Amazon EventBridge — CloudTrail Ereignisse werden nach bestem Bemühen EventBridge an Amazon weitergeleitet. Sie können Regeln erstellen, die Amazon Quick-Ereignissen entsprechen, und sie zur automatisierten Reaktion an Ziele wie Lambda-Funktionen, Amazon SNS-Themen oder Amazon SQS-Warteschlangen weiterleiten.

Verwenden Sie diese Quellen zusammen, wenn Sie Überwachungs- und Incident-Response-Verfahren entwerfen. Bevor Sie sich bei der Einhaltung, Erkennung oder Untersuchung auf ein Signal verlassen, sollten Sie sicherstellen, dass es das Ereignis abdeckt, das Sie verfolgen möchten.

Die folgende Tabelle hilft Ihnen bei der Auswahl des richtigen Signals für Ihre Überwachungsanforderungen.

Um zu antworten Verwenden Sie Weitere Informationen
Wer hat eine administrative oder API-Aktion ausgeführt, von wo aus und wann CloudTrail Überwachung von Amazon Quick mit CloudTrail
Wer hat ein Dashboard angesehen oder welche Ereignisse sind aufgetreten, die nichts mit der API zu tun haben CloudTrail Ereignisse, die keine API sind Verfolgung von Ereignissen, die nicht von der API stammen, mithilfe von Protokollen CloudTrail
Welche API-Aufrufe erfolgten für KI-Funktionen (Flows, Agenten, Automatisierungen, Action Connectors) CloudTrail (Management- und Datenereignisse) Überwachung von Amazon Quick mit CloudTrail; Protokollierung von Amazon Quick-Datenereignissen in CloudTrail
Was Benutzer gefragt haben und was Quick beantwortet hat CloudWatch Logs verkauft () CHAT_LOGS Amazon Quick mithilfe von CloudWatch Protokollen überwachen
Wie haben Benutzer Antworten bewertet und warum Versendete Protokolle (FEEDBACK_LOGS) oder Analysen Amazon Quick mithilfe von CloudWatch Protokollen überwachen; Verwenden des Amazon Quick Analytics-Dashboards
Ob ein Dokument mit einer Wissensdatenbank synchronisiert wurde und warum es fehlgeschlagen ist oder übersprungen wurde Versendete Protokolle (KB_FILE_SYNC_LOGS) oder Berichte zur Konsolensynchronisierung Amazon Quick mithilfe von CloudWatch Protokollen überwachen; Synchronisieren Sie Berichte und Beobachtbarkeit
Ob ein bestimmter Benutzer auf ein bestimmtes synchronisiertes Dokument zugreifen kann ACL-Überprüfung des Berichts synchronisieren Synchronisieren Sie Berichte und Beobachtbarkeit
Indexspeicher pro Wissensdatenbank oder Space Versendete Protokolle (INDEX_USAGE_LOGS) oder Metriken CloudWatch Amazon Quick mithilfe von CloudWatch Protokollen überwachen; Amazon Quick mithilfe von CloudWatch Metriken überwachen
Betriebszustand: Ladezeiten, Aufnahmefehler, Konnektorfehler, SPICE-Kapazität CloudWatch Metriken und Alarme Amazon Quick mithilfe von CloudWatch Metriken überwachen
Akzeptanz, Kundenbindung, Feedback-Trends, Inanspruchnahme der Agentenstunden Analytik-Dashboard Verwenden des Amazon Quick Analytics-Dashboards

Verwenden Sie die folgende Checkliste, um die Überwachung für Ihre Umgebung zu konfigurieren:

  1. Erstellen Sie einen CloudTrail Pfad für die AWS Konten, für AWS-Regionen die eine Auditprotokollierung erforderlich ist.

  2. Konfigurieren Sie kurz nach CloudWatch der Aktivierung der Amazon Quick AI-Funktionen die Zustellung von Verkaufsprotokollen.

  3. Wenn für Vending-Log-Ziele ein vom Kunden verwalteter AWS KMS Schlüssel verwendet wird, müssen Sie die Schlüsselrichtlinie berücksichtigendelivery.logs.amazonaws.com.

  4. Chat-Protokolle können sensible oder persönlich identifizierbare Daten enthalten. Filtern Sie diese Informationen bei der Abonnementeinrichtung oder wenden Sie die Richtlinien zur Maskierung von CloudWatch Protokollen an.

  5. Konfigurieren Sie CloudWatch Alarme anhand betrieblicher Kennzahlen und ordnen Sie sie Ihren Verfahren zur Reaktion auf Vorfälle zu.

  6. Gewähren Sie quicksight:QuickSuiteUsageMetrics (Analysezugriff) nur autorisierten Administratoren.

  7. Überprüfen Sie Ihr Monitoring-Design erneut, wenn Sie eine neue Amazon Quick-Funktion aktivieren.