Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Reaktion, Protokollierung und Überwachung von Vorfällen in Amazon Quick
| Zielgruppe: Systemadministratoren und Amazon Quick-Administratoren |
Amazon Quick bietet mehrere Überwachungs- und Auditsignale, die sich mit verschiedenen Aspekten der Sicherheit, des Betriebs und der Einhaltung von Vorschriften befassen. Jedes Signal hat unterschiedliche Eigenschaften in Bezug auf Abdeckung, Latenz, Aufbewahrung und Zugriffskontrolle.
-
CloudTrail— Die Aufzeichnungen unterstützten Amazon Quick- und Amazon Quick Sight API-Operationen sowie eine dokumentierte Reihe von Ereignissen, die nicht zur API gehören, wie Dashboard-Ansichten und Aktionen zur Benutzerverwaltung. Verwenden Sie für Chat-Konversationen und Feedback CloudWatch Verkaufsprotokolle.
-
CloudWatch Protokolle für unberechtigte Nutzer — Übermitteln Sie Chat-Konversationen, Nutzerfeedback, Auslastung der Agentenstunden, Nutzung des Indexspeichers und Synchronisierungsergebnisse der Wissensdatenbank an von Ihnen selbst verwaltete Ziele. Konfigurieren Sie die Zustellung von Verkaufsprotokollen kurz nach der Aktivierung von Amazon Quick.
-
CloudWatch Metriken — Stellen Sie Betriebskennzahlen nahezu in Echtzeit bereit und unterstützen Sie Alarme. CloudWatch
-
Amazon Quick Analytics — Stellen Sie IAM-Administratoren Informationen zu Nutzung, Akzeptanz, Feedback und ausgewählten sicherheitsrelevanten Erkenntnissen zur Verfügung.
-
Feature-specific Berichte — Stellen Sie Betriebsdetails für die Funktion bereit, mit der sie erstellt werden, z. B. Berichte zur Synchronisierung der Wissensdatenbank.
-
Amazon EventBridge — CloudTrail Ereignisse werden nach bestem Bemühen EventBridge an Amazon weitergeleitet. Sie können Regeln erstellen, die Amazon Quick-Ereignissen entsprechen, und sie zur automatisierten Reaktion an Ziele wie Lambda-Funktionen, Amazon SNS-Themen oder Amazon SQS-Warteschlangen weiterleiten.
Verwenden Sie diese Quellen zusammen, wenn Sie Überwachungs- und Incident-Response-Verfahren entwerfen. Bevor Sie sich bei der Einhaltung, Erkennung oder Untersuchung auf ein Signal verlassen, sollten Sie sicherstellen, dass es das Ereignis abdeckt, das Sie verfolgen möchten.
Die folgende Tabelle hilft Ihnen bei der Auswahl des richtigen Signals für Ihre Überwachungsanforderungen.
| Um zu antworten | Verwenden Sie | Weitere Informationen |
|---|---|---|
| Wer hat eine administrative oder API-Aktion ausgeführt, von wo aus und wann | CloudTrail | Überwachung von Amazon Quick mit CloudTrail |
| Wer hat ein Dashboard angesehen oder welche Ereignisse sind aufgetreten, die nichts mit der API zu tun haben | CloudTrail Ereignisse, die keine API sind | Verfolgung von Ereignissen, die nicht von der API stammen, mithilfe von Protokollen CloudTrail |
| Welche API-Aufrufe erfolgten für KI-Funktionen (Flows, Agenten, Automatisierungen, Action Connectors) | CloudTrail (Management- und Datenereignisse) | Überwachung von Amazon Quick mit CloudTrail; Protokollierung von Amazon Quick-Datenereignissen in CloudTrail |
| Was Benutzer gefragt haben und was Quick beantwortet hat | CloudWatch Logs verkauft () CHAT_LOGS |
Amazon Quick mithilfe von CloudWatch Protokollen überwachen |
| Wie haben Benutzer Antworten bewertet und warum | Versendete Protokolle (FEEDBACK_LOGS) oder Analysen |
Amazon Quick mithilfe von CloudWatch Protokollen überwachen; Verwenden des Amazon Quick Analytics-Dashboards |
| Ob ein Dokument mit einer Wissensdatenbank synchronisiert wurde und warum es fehlgeschlagen ist oder übersprungen wurde | Versendete Protokolle (KB_FILE_SYNC_LOGS) oder Berichte zur Konsolensynchronisierung |
Amazon Quick mithilfe von CloudWatch Protokollen überwachen; Synchronisieren Sie Berichte und Beobachtbarkeit |
| Ob ein bestimmter Benutzer auf ein bestimmtes synchronisiertes Dokument zugreifen kann | ACL-Überprüfung des Berichts synchronisieren | Synchronisieren Sie Berichte und Beobachtbarkeit |
| Indexspeicher pro Wissensdatenbank oder Space | Versendete Protokolle (INDEX_USAGE_LOGS) oder Metriken CloudWatch |
Amazon Quick mithilfe von CloudWatch Protokollen überwachen; Amazon Quick mithilfe von CloudWatch Metriken überwachen |
| Betriebszustand: Ladezeiten, Aufnahmefehler, Konnektorfehler, SPICE-Kapazität | CloudWatch Metriken und Alarme | Amazon Quick mithilfe von CloudWatch Metriken überwachen |
| Akzeptanz, Kundenbindung, Feedback-Trends, Inanspruchnahme der Agentenstunden | Analytik-Dashboard | Verwenden des Amazon Quick Analytics-Dashboards |
Verwenden Sie die folgende Checkliste, um die Überwachung für Ihre Umgebung zu konfigurieren:
-
Erstellen Sie einen CloudTrail Pfad für die AWS Konten, für AWS-Regionen die eine Auditprotokollierung erforderlich ist.
-
Konfigurieren Sie kurz nach CloudWatch der Aktivierung der Amazon Quick AI-Funktionen die Zustellung von Verkaufsprotokollen.
-
Wenn für Vending-Log-Ziele ein vom Kunden verwalteter AWS KMS Schlüssel verwendet wird, müssen Sie die Schlüsselrichtlinie berücksichtigen
delivery.logs.amazonaws.com. -
Chat-Protokolle können sensible oder persönlich identifizierbare Daten enthalten. Filtern Sie diese Informationen bei der Abonnementeinrichtung oder wenden Sie die Richtlinien zur Maskierung von CloudWatch Protokollen an.
-
Konfigurieren Sie CloudWatch Alarme anhand betrieblicher Kennzahlen und ordnen Sie sie Ihren Verfahren zur Reaktion auf Vorfälle zu.
-
Gewähren Sie
quicksight:QuickSuiteUsageMetrics(Analysezugriff) nur autorisierten Administratoren. -
Überprüfen Sie Ihr Monitoring-Design erneut, wenn Sie eine neue Amazon Quick-Funktion aktivieren.