Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Automatice la habilitación de registros con reglas de habilitación de telemetría
Puede usar las reglas de habilitación de la telemetría para configurar automáticamente la recopilación de registros para sus recursos. AWS Las reglas ayudan a estandarizar la recopilación de registros en toda la organización o las cuentas y a garantizar una cobertura de supervisión uniforme.
Las reglas de habilitación le permiten:
-
Habilite automáticamente el registro de los recursos nuevos y existentes que coincidan con el alcance de su regla
-
Aplica las reglas a nivel de organización, unidad organizativa (OU) o cuenta individual
-
Filtre los recursos a los que afecta una regla mediante etiquetas
Las reglas de activación admiten actualmente las siguientes fuentes de AWS telemetría: registros de flujo de Amazon VPC, registros, AWS WAF registros de consultas de resolución de Route 53, registros de acceso de NLB, registros del plano de control de Amazon EKS, eventos de CloudTrail datos y administración, registros de Amazon Bedrock AgentCore , métricas detalladas de Amazon EC2, AWS Security Hub, Amazon Bedrock Gateway, Amazon Bedrock AgentCore Memory y Distribution. AgentCore CloudFront
Para obtener detalles completos sobre las reglas de habilitación, incluido el comportamiento de las reglas, la administración de las reglas, la solución de problemas y las consideraciones específicas de los servicios, consulte las reglas de habilitación de telemetría en la Guía del CloudWatch usuario de Amazon.
Jerarquía de evaluación de reglas
Las reglas de habilitación se evalúan jerárquicamente: primero las reglas organizativas, luego las reglas y luego las reglas a nivel de cuenta. OU-level Las reglas de los niveles superiores proporcionan la telemetría de referencia. Lower-level las reglas pueden agregar telemetría adicional, pero no pueden reducirla. Si existen reglas contradictorias en el mismo ámbito, no se aplica ninguna hasta que se resuelva el conflicto.
Crear una regla de habilitación
Creación de una regla de activación de la telemetría
Abra la CloudWatch consola en. https://console.aws.amazon.com/cloudwatch/
En el panel de navegación, elija Configuración de la telemetría.
Elija la pestaña Reglas de activación.
Seleccione Agregar regla.
Especifique el nombre de la regla, el ámbito (organización, unidad organizativa o cuenta), la fuente de datos y el tipo de telemetría.
Si lo desea, añada etiquetas para filtrar los recursos a los que afecta la regla.
Seleccione Crear regla.