Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Sources de données prises en charge pour CloudWatch
CloudWatch collecte et traite les données de télémétrie provenant d'un large éventail de sources afin de fournir des informations unifiées sur l'observabilité et la sécurité. Les sources de données se répartissent en quatre catégories : les services AWS natifs, les plateformes tierces, les sources personnalisées et CloudWatch les métriques (OTel).
Vous pouvez automatiser l'activation des sources de AWS données à l'aide de la configuration de télémétrie. Pour de plus amples informations, veuillez consulter Découverte et activation de la télémétrie.
AWS sources de données de service
CloudWatch fournit une intégration native avec plus de 90 AWS services pour la collecte automatique de données. Lorsqu'une source AWS de service est sélectionnée, les CloudWatch pipelines interceptent les journaux ingérés dans les journaux à CloudWatch des fins de traitement. Pour commencer, activez la journalisation pour les AWS services pris en charge à l'aide de la console du service, puis sélectionnez la source de données et saisissez l'assistant de création de CloudWatch pipelines.
Le tableau suivant met en évidence les principales sources AWS de données de service. Pour obtenir la liste complète des plus de 90 services pris en charge, voir AWS Services pris en charge pour les sources de données.
| AWS service | Type de données | Description |
|---|---|---|
| Amazon Amazon VPC | Journaux de flux | Métadonnées du trafic réseau pour les VPC, les sous-réseaux et les interfaces réseau Amazon |
| Amazon Amazon EKS | Journaux du plan de contrôle | Journaux du serveur API Kubernetes, de l'audit, de l'authentificateur, du gestionnaire de contrôleurs et du planificateur |
| AWS WAF | Journaux ACL Web | Journaux d'inspection des demandes Web, y compris les détails de la correspondance des règles et les actions entreprises |
| Amazon Route 53 | Journaux de requêtes du résolveur | Journaux de requêtes DNS pour les ressources Amazon VPC acheminées via Route 53 Resolver |
| CloudTrail | Événements relatifs à la gestion et aux données | Activité des API et opérations au niveau des ressources dans l'ensemble des services AWS |
| Amazon Amazon EC2 | Métriques détaillées | Instance-level mesures de performance avec une granularité d'une minute |
| AWS Security Hub | Conclusions du CSPM | Résultats de la gestion de la posture de sécurité dans le cloud AWS fournis par des fournisseurs tiers |
| Amazon Bedrock AgentCore | Temps d'exécution, navigateur CodeInterpreter, passerelle, mémoire | Exécution du runtime de l'agent, interaction avec le navigateur, exécution du code, passerelle et journaux des opérations de mémoire |
| Amazon CloudFront | Journaux de distribution | Journaux d'accès au CDN pour les distributions de diffusion de contenu |
| Network Load Balancer | Journaux d'accès | Connexion au Network Load Balancer et journaux de négociation TLS |
| Amazon RDS | Journaux Aurora MySQL et Aurora PostgreSQL | Audit, erreur, requête générale, lente, erreur d'authentification IAM DB, proxy et journaux de surveillance améliorée |
Pour plus d'informations sur CloudWatch les sources de données Logs, consultez la section Découverte et gestion des sources de données.
Third-party sources de données
CloudWatch étend les capacités de surveillance au-delà AWS grâce à des intégrations directes pour 38 plateformes tierces de sécurité, d'identité et de terminaux. Ces intégrations consolident les événements de sécurité, les journaux d'audit et les données de télémétrie provenant de sources externes dans des CloudWatch journaux pour une analyse unifiée.
Le tableau suivant répertorie les intégrations tierces directes prises en charge :
| Source | Schéma d'intégration | Catégorie |
|---|---|---|
| Akamai 2 DataStream | Livraison S3 | CDN et sécurité périphérique |
| Point de contrôle NGFW | Livraison S3 | Sécurité du réseau |
| Cisco Duo | API | Gestion des identités et des accès |
| Cisco Meraki | API | Sécurité du réseau |
| Parapluie Cisco | Livraison S3 | DNS et sécurité du réseau |
| CrowdStrike Faucon | Livraison S3 | Sécurité de point de terminaison |
| Noyau Drupal | API | Gestion de contenu |
| Entrust IDaaS | API | Gestion des identités et des accès |
| F5 BIG-IP | Livraison S3 | Sécurité du réseau |
| GitHub | API | Code source et journaux d'audit |
| GitLab | API | DevSecOps et code source |
| HashiCorp Coffre | Livraison S3 | Gestion des secrets |
| Jamf Protect | Livraison S3 | Sécurité de point de terminaison |
| Identifiant Microsoft Entra | API | Gestion des identités et des accès |
| Microsoft Office 365 | API | Journaux de productivité et d'audit |
| Journaux d'événements Microsoft Windows | API | Événements du système d'exploitation |
| Netskope | API | Sécurité du réseau et CASB |
| Okta Auth 0 | API | Gestion des identités et des accès |
| SSO Okta | API | Gestion des identités et des accès |
| OneLogin Identité | API | Gestion des identités et des accès |
| Palo Alto Networks NGFW | API | Sécurité du réseau |
| Nuage prismatique de Palo Alto | API | Sécurité du cloud |
| PingIdentity PingAccess | Livraison S3 | Gestion des accès |
| PingIdentity PingFederate | Livraison S3 | Fédération des identités |
| PingIdentity PingOne | API | Gestion des identités et des accès |
| ROBINET Proofpoint | API | Sécurité des e-mails |
| Journal d'audit Slack | API | Journaux de collaboration et d'audit |
| SentinelOne | Livraison S3 | Sécurité de point de terminaison |
| ServiceNow CMDB | API | Gestion des services informatiques |
| Gestion des terminaux Tanium | Livraison S3 | Sécurité et gestion des terminaux |
| Gestion des vulnérabilités par Tenable | API | Gestion de la vulnérabilité |
| Plateforme Wazuh | API | Surveillance de la sécurité et détection des menaces |
| Box | API | Gestion de contenu et partage de fichiers |
| Jamf Pro | API | Gestion des appareils (Apple) |
| Broadcom Carbon Black | Livraison S3 | Détection et réponse des terminaux |
| Wiz CNAPP | API | Sécurité du cloud |
| Zeek | Livraison S3 | Surveillance de la sécurité du réseau |
| Zscaler ZIA/ZPA | Livraison S3 | Sécurité du réseau |
Pour connaître les procédures de configuration détaillées, les prérequis et les étapes de configuration pour chaque intégration, consultezThird-party intégration des sources de données.
Sources tierces supplémentaires via Security Hub CSPM
Outre les 34 intégrations directes, plus de 49 sources tierces supplémentaires sont disponibles via l'intégration CSPM AWS de Security Hub. Les fournisseurs partenaires CSPM de Security Hub qui envoient des résultats à Security Hub sont automatiquement disponibles en tant que sources de données. Pour consulter la liste complète des partenaires pris en charge, consultez la documentation des fournisseurs partenaires Security Hub CSPM.
Sources tierces supplémentaires via Security Hub
AWS Security Hub (distinct de Security Hub CSPM) fournit son propre ensemble d'intégrations tierces. Ces intégrations qui envoient les résultats à Security Hub sont automatiquement disponibles en tant que sources de données. Pour obtenir la liste complète des intégrations prises en charge, consultez la documentation relative aux intégrations tierces de Security Hub.
Sources de données personnalisées
Pour les journaux qui ne sont pas couverts par des AWS services ou des intégrations tierces, les CloudWatch pipelines peuvent traiter des journaux personnalisés stockés dans CloudWatch des journaux ou des compartiments Amazon S3. Les sources personnalisées répondent aux exigences propres à l’organisation :
-
Application-specific logs — Télémétrie d'application personnalisée à partir d'instances Amazon EC2 avec des formats de journalisation spécialisés
-
File-based ingestion — fichiers S3-based journaux Amazon issus de systèmes existants ou de flux de travail de traitement par lots
-
Intégration sans serveur : journaux des fonctions Lambda et télémétrie personnalisée de l’application sans serveur
Pour en savoir plus, consultez Données de journal personnalisées provenant de CloudWatch Logs ou d'un compartiment Amazon S3.
CloudWatch Source des métriques (OTel)
La source CloudWatch Metrics (OTel) traite les métriques OpenTelemetry (OTel) sur le chemin d'ingestion OTLP en fonction de critères de sélection. Cette source vous permet de transformer les données de métriques par le biais de CloudWatch pipelines avant que les métriques ne soient conservées dans CloudWatch Metrics.
Les types de mesures suivants sont pris en charge :
-
Métriques OTel personnalisées : mesures que vos applications émettent via l' OpenTelemetry instrumentation et envoient au point de terminaison OTLP
-
AWS métriques OTel vendues — Mesures que les AWS services émettent via OTLP
Note
La source CloudWatch Metrics (OTel) prend uniquement en charge les métriques ingérées via le point de terminaison OTLP. Les métriques envoyées via d'autres chemins d'ingestion, tels que l'PutMetricDataAPI, ne sont pas traitées par cette source.
Vous définissez les métriques à traiter en configurant les critères de sélection du pipeline de métriques. Les critères de sélection vous permettent de cibler des mesures spécifiques en fonction des attributs OTel tels que les attributs de ressource, le nom de la métrique et les attributs de point de données. Pour de plus amples informations, veuillez consulter CloudWatch Métriques (OTel).
Pour plus d'informations sur l'envoi de métriques OTel à CloudWatch, consultez la section Utilisation OpenTelemetry avec CloudWatch.