Herramientas de monitorización integradas - AWS Control Tower

Herramientas de monitorización integradas

La supervisión es una parte importante del mantenimiento de la fiabilidad, la disponibilidad y el rendimiento de AWS Control Tower y de sus otras soluciones de AWS. AWS ofrece las siguientes herramientas de supervisión para vigilar AWS Control Tower, informar cuando algo no va bien y tomar medidas automáticas cuando proceda:

  • Amazon CloudWatch monitorea los recursos de AWS y las aplicaciones que ejecuta en AWS en tiempo real. Puede recopilar métricas y realizar un seguimiento de las métricas, crear paneles personalizados y definir alarmas que le advierten o que toman medidas cuando una métrica determinada alcanza el umbral que se especifique. Por ejemplo, puede hacer que CloudWatch haga un seguimiento del uso de la CPU u otras métricas de las instancias de Amazon EC2 y abrir nuevas instancias automáticamente cuando sea necesario. Para obtener más información, consulte la Guía del usuario de Amazon CloudWatch.

  • Amazon CloudWatch Events proporciona una secuencia de eventos de sistema casi en tiempo real que describen cambios en los recursos de AWS CloudWatch Events habilita la computación basada en eventos automatizada, para que pueda escribir reglas que vigilan determinados eventos y desencadenan acciones automatizadas en otros servicios de AWS cuando estos eventos se producen. Para obtener más información, consulte la Guía del usuario de Eventos de Amazon CloudWatch.

  • Registros de Amazon CloudWatch le permite monitorear, almacenar y tener acceso a los archivos de registro desde instancias de Amazon EC2, CloudTrail u otras fuentes. CloudWatch Logs puede supervisar información en los archivos de registro y enviarle una notificación cuando se llega a determinados umbrales. También se pueden archivar los datos del registro en un almacenamiento de larga duración. Para obtener más información, consulte la Guía del usuario de Registros de Amazon CloudWatch.

  • AWS CloudTrail captura llamadas a la API y eventos relacionados efectuados por su cuenta de AWS o en su nombre, y entrega los archivos de registro al bucket de Amazon S3 que se haya especificado. También puede identificar qué usuarios y cuentas llamaron a AWS, la dirección IP de origen de las llamadas y el momento en que se hicieron.

Consejo: Puede ver y consultar la actividad de CloudTrail en una cuenta a través de CloudWatch Logs y CloudWatch Logs Insights. Esta actividad incluye los eventos del ciclo de vida de AWS Control Tower. Las capacidades de CloudWatch Logs le permiten realizar consultas más detalladas y precisas de las que normalmente podría realizar con CloudTrail.

Para obtener más información, consulte Registro de las acciones de AWS Control Tower con AWS CloudTrail.