Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Respuesta a incidentes, registro y supervisión en Amazon Quick
| Público objetivo: administradores de sistemas y administradores de Amazon Quick |
Amazon Quick proporciona múltiples señales de supervisión y auditoría que abordan diferentes aspectos de la seguridad, las operaciones y el cumplimiento. Cada señal tiene características distintas de cobertura, latencia, retención y control de acceso.
-
CloudTrail— Los registros respaldaron las operaciones de las API de Amazon Quick y Amazon Quick Sight y un conjunto documentado de eventos ajenos a la API, como las vistas de paneles y las acciones de administración de usuarios. Para las conversaciones de chat y los comentarios, utilice los registros vendidos CloudWatch .
-
CloudWatch Registros vendidos: envíe las conversaciones de chat, los comentarios de los usuarios, el horario de uso de los agentes, el uso del almacenamiento indexado y los resultados de la sincronización de archivos de la base de conocimientos a los destinos que usted controle. Configure la entrega de registros vendidos poco después de activar Amazon Quick.
-
CloudWatch métricas: proporcione métricas operativas y alarmas de soporte CloudWatch prácticamente en tiempo real.
-
Amazon Quick Analytics: proporcione información sobre el uso, la adopción, los comentarios y una selección de información relacionada con la seguridad a los administradores de IAM.
-
Feature-specific informes: proporcione detalles operativos de la función que los genera, como los informes de sincronización de la base de conocimientos.
-
Amazon EventBridge: CloudTrail los eventos llegan a EventBridge Amazon haciendo todo lo posible. Puede crear reglas que coincidan con los eventos de Amazon Quick y dirigirlas a destinos como las funciones de Lambda, los temas de Amazon SNS o las colas de Amazon SQS para obtener una respuesta automática.
Utilice estas fuentes de forma conjunta cuando diseñe procedimientos de supervisión y respuesta a incidentes. Antes de confiar en una señal para el cumplimiento, la detección o la investigación, confirme que cubre el evento que desea rastrear.
La siguiente tabla le ayuda a elegir la señal adecuada para sus necesidades de monitorización.
| Para responder | Uso | Más información |
|---|---|---|
| Quién realizó una acción administrativa o de API, desde dónde y cuándo | CloudTrail | Supervisión del uso rápido de Amazon CloudTrail |
| Quién vio un panel de control o qué eventos no relacionados con la API se produjeron | CloudTrail Eventos ajenos a la API | Seguimiento de eventos ajenos a la API mediante el uso de registros CloudTrail |
| Qué llamadas a la API se produjeron para las funciones de la IA (flujos, agentes, automatizaciones, conectores de acciones) | CloudTrail (eventos de gestión y datos) | Supervisión del uso rápido de Amazon CloudTrail; Registrando los eventos de Amazon Quick Data en CloudTrail |
| Qué preguntaron los usuarios y qué respondió Quick | CloudWatch Registros vendidos () CHAT_LOGS |
Supervisión de Amazon Quick mediante CloudWatch registros |
| Cómo calificaron los usuarios las respuestas y por qué | Registros o análisis vendidos (FEEDBACK_LOGS) |
Supervisión de Amazon Quick mediante CloudWatch registros; Uso del panel de análisis rápido de Amazon |
| Indica si un documento se sincronizó con una base de conocimientos y por qué falló o se omitió | Registros vendidos (KB_FILE_SYNC_LOGS) o informes de sincronización de consolas |
Supervisión de Amazon Quick mediante CloudWatch registros; Sincronice los informes y la observabilidad |
| Si un usuario específico puede acceder a un documento sincronizado específico | Informe de sincronización (verificación de ACL) | Sincronice los informes y la observabilidad |
| Almacenamiento de índices por base de conocimiento o espacio | Registros (INDEX_USAGE_LOGS) o métricas vendidos CloudWatch |
Supervisión de Amazon Quick mediante CloudWatch registros; Supervisión de Amazon Quick mediante CloudWatch métricas |
| Estado operativo: tiempos de carga, fallos de ingestión, errores de conector, capacidad de SPICE | CloudWatch métricas y alarmas | Supervisión de Amazon Quick mediante CloudWatch métricas |
| Adopción, participación, tendencias de retroalimentación y consumo de horas de agente | Panel de análisis | Uso del panel de análisis rápido de Amazon |
Utilice la siguiente lista de verificación para configurar la supervisión de su entorno:
-
Cree un CloudTrail registro de las AWS cuentas Regiones de AWS que requieren un registro de auditoría.
-
Configure CloudWatch la entrega de registros vendidos poco después de habilitar las funciones de Amazon Quick AI.
-
Cuando los destinos de los registros vendidos utilicen una AWS KMS clave gestionada por el cliente, considérela
delivery---logs.amazonaws.com.rproxy.govskope.caen la política de claves. -
Los registros de chat pueden contener datos confidenciales o de identificación personal. Filtre esta información al configurar la suscripción o aplique las políticas de enmascaramiento de protección de datos de CloudWatch Logs.
-
Configure CloudWatch las alarmas según las métricas operativas y asígnelas a sus procedimientos de respuesta ante incidentes.
-
Otorgue
quicksight:QuickSuiteUsageMetrics(acceso al análisis) solo a los administradores autorizados. -
Vuelva a validar su diseño de monitoreo cuando habilite una nueva función de Amazon Quick.