View a markdown version of this page

Respuesta a incidentes, registro y supervisión en Amazon Quick - Amazon Quick

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Respuesta a incidentes, registro y supervisión en Amazon Quick

   Público objetivo: administradores de sistemas y administradores de Amazon Quick 

Amazon Quick proporciona múltiples señales de supervisión y auditoría que abordan diferentes aspectos de la seguridad, las operaciones y el cumplimiento. Cada señal tiene características distintas de cobertura, latencia, retención y control de acceso.

  • CloudTrail— Los registros respaldaron las operaciones de las API de Amazon Quick y Amazon Quick Sight y un conjunto documentado de eventos ajenos a la API, como las vistas de paneles y las acciones de administración de usuarios. Para las conversaciones de chat y los comentarios, utilice los registros vendidos CloudWatch .

  • CloudWatch Registros vendidos: envíe las conversaciones de chat, los comentarios de los usuarios, el horario de uso de los agentes, el uso del almacenamiento indexado y los resultados de la sincronización de archivos de la base de conocimientos a los destinos que usted controle. Configure la entrega de registros vendidos poco después de activar Amazon Quick.

  • CloudWatch métricas: proporcione métricas operativas y alarmas de soporte CloudWatch prácticamente en tiempo real.

  • Amazon Quick Analytics: proporcione información sobre el uso, la adopción, los comentarios y una selección de información relacionada con la seguridad a los administradores de IAM.

  • Feature-specific informes: proporcione detalles operativos de la función que los genera, como los informes de sincronización de la base de conocimientos.

  • Amazon EventBridge: CloudTrail los eventos llegan a EventBridge Amazon haciendo todo lo posible. Puede crear reglas que coincidan con los eventos de Amazon Quick y dirigirlas a destinos como las funciones de Lambda, los temas de Amazon SNS o las colas de Amazon SQS para obtener una respuesta automática.

Utilice estas fuentes de forma conjunta cuando diseñe procedimientos de supervisión y respuesta a incidentes. Antes de confiar en una señal para el cumplimiento, la detección o la investigación, confirme que cubre el evento que desea rastrear.

La siguiente tabla le ayuda a elegir la señal adecuada para sus necesidades de monitorización.

Para responder Uso Más información
Quién realizó una acción administrativa o de API, desde dónde y cuándo CloudTrail Supervisión del uso rápido de Amazon CloudTrail
Quién vio un panel de control o qué eventos no relacionados con la API se produjeron CloudTrail Eventos ajenos a la API Seguimiento de eventos ajenos a la API mediante el uso de registros CloudTrail
Qué llamadas a la API se produjeron para las funciones de la IA (flujos, agentes, automatizaciones, conectores de acciones) CloudTrail (eventos de gestión y datos) Supervisión del uso rápido de Amazon CloudTrail; Registrando los eventos de Amazon Quick Data en CloudTrail
Qué preguntaron los usuarios y qué respondió Quick CloudWatch Registros vendidos () CHAT_LOGS Supervisión de Amazon Quick mediante CloudWatch registros
Cómo calificaron los usuarios las respuestas y por qué Registros o análisis vendidos (FEEDBACK_LOGS) Supervisión de Amazon Quick mediante CloudWatch registros; Uso del panel de análisis rápido de Amazon
Indica si un documento se sincronizó con una base de conocimientos y por qué falló o se omitió Registros vendidos (KB_FILE_SYNC_LOGS) o informes de sincronización de consolas Supervisión de Amazon Quick mediante CloudWatch registros; Sincronice los informes y la observabilidad
Si un usuario específico puede acceder a un documento sincronizado específico Informe de sincronización (verificación de ACL) Sincronice los informes y la observabilidad
Almacenamiento de índices por base de conocimiento o espacio Registros (INDEX_USAGE_LOGS) o métricas vendidos CloudWatch Supervisión de Amazon Quick mediante CloudWatch registros; Supervisión de Amazon Quick mediante CloudWatch métricas
Estado operativo: tiempos de carga, fallos de ingestión, errores de conector, capacidad de SPICE CloudWatch métricas y alarmas Supervisión de Amazon Quick mediante CloudWatch métricas
Adopción, participación, tendencias de retroalimentación y consumo de horas de agente Panel de análisis Uso del panel de análisis rápido de Amazon

Utilice la siguiente lista de verificación para configurar la supervisión de su entorno:

  1. Cree un CloudTrail registro de las AWS cuentas Regiones de AWS que requieren un registro de auditoría.

  2. Configure CloudWatch la entrega de registros vendidos poco después de habilitar las funciones de Amazon Quick AI.

  3. Cuando los destinos de los registros vendidos utilicen una AWS KMS clave gestionada por el cliente, considérela delivery.logs.amazonaws.com en la política de claves.

  4. Los registros de chat pueden contener datos confidenciales o de identificación personal. Filtre esta información al configurar la suscripción o aplique las políticas de enmascaramiento de protección de datos de CloudWatch Logs.

  5. Configure CloudWatch las alarmas según las métricas operativas y asígnelas a sus procedimientos de respuesta ante incidentes.

  6. Otorgue quicksight:QuickSuiteUsageMetrics (acceso al análisis) solo a los administradores autorizados.

  7. Vuelva a validar su diseño de monitoreo cuando habilite una nueva función de Amazon Quick.