View a markdown version of this page

Sources de données prises en charge pour CloudWatch - Amazon CloudWatch

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Sources de données prises en charge pour CloudWatch

CloudWatch collecte et traite les données de télémétrie provenant d'un large éventail de sources afin de fournir des informations unifiées sur l'observabilité et la sécurité. Les sources de données se répartissent en quatre catégories : les services AWS natifs, les plateformes tierces, les sources personnalisées et CloudWatch les métriques (OTel).

Vous pouvez automatiser l'activation des sources de AWS données à l'aide de la configuration de télémétrie. Pour de plus amples informations, veuillez consulter Découverte et activation de la télémétrie.

AWS sources de données de service

CloudWatch fournit une intégration native avec plus de 90 AWS services pour la collecte automatique de données. Lorsqu'une source AWS de service est sélectionnée, les CloudWatch pipelines interceptent les journaux ingérés dans les journaux à CloudWatch des fins de traitement. Pour commencer, activez la journalisation pour les AWS services pris en charge à l'aide de la console du service, puis sélectionnez la source de données et saisissez l'assistant de création de CloudWatch pipelines.

Le tableau suivant met en évidence les principales sources AWS de données de service. Pour obtenir la liste complète des plus de 90 services pris en charge, voir AWS Services pris en charge pour les sources de données.

Clé AWS sources de données de service
AWS service Type de données Description
Amazon Amazon VPC Journaux de flux Métadonnées du trafic réseau pour les VPC, les sous-réseaux et les interfaces réseau Amazon
Amazon Amazon EKS Journaux du plan de contrôle Journaux du serveur API Kubernetes, de l'audit, de l'authentificateur, du gestionnaire de contrôleurs et du planificateur
AWS WAF Journaux ACL Web Journaux d'inspection des demandes Web, y compris les détails de la correspondance des règles et les actions entreprises
Amazon Route 53 Journaux de requêtes du résolveur Journaux de requêtes DNS pour les ressources Amazon VPC acheminées via Route 53 Resolver
CloudTrail Événements relatifs à la gestion et aux données Activité des API et opérations au niveau des ressources dans l'ensemble des services AWS
Amazon Amazon EC2 Métriques détaillées Instance-level mesures de performance avec une granularité d'une minute
AWS Security Hub Conclusions du CSPM Résultats de la gestion de la posture de sécurité dans le cloud AWS fournis par des fournisseurs tiers
Amazon Bedrock AgentCore Temps d'exécution, navigateur CodeInterpreter, passerelle, mémoire Exécution du runtime de l'agent, interaction avec le navigateur, exécution du code, passerelle et journaux des opérations de mémoire
Amazon CloudFront Journaux de distribution Journaux d'accès au CDN pour les distributions de diffusion de contenu
Network Load Balancer Journaux d'accès Connexion au Network Load Balancer et journaux de négociation TLS
Amazon RDS Journaux Aurora MySQL et Aurora PostgreSQL Audit, erreur, requête générale, lente, erreur d'authentification IAM DB, proxy et journaux de surveillance améliorée

Pour plus d'informations sur CloudWatch les sources de données Logs, consultez la section Découverte et gestion des sources de données.

Third-party sources de données

CloudWatch étend les capacités de surveillance au-delà AWS grâce à des intégrations directes pour 38 plateformes tierces de sécurité, d'identité et de terminaux. Ces intégrations consolident les événements de sécurité, les journaux d'audit et les données de télémétrie provenant de sources externes dans des CloudWatch journaux pour une analyse unifiée.

Le tableau suivant répertorie les intégrations tierces directes prises en charge :

Intégrations directes avec des tiers
Source Schéma d'intégration Catégorie
Akamai 2 DataStream Livraison S3 CDN et sécurité périphérique
Point de contrôle NGFW Livraison S3 Sécurité du réseau
Cisco Duo API Gestion des identités et des accès
Cisco Meraki API Sécurité du réseau
Parapluie Cisco Livraison S3 DNS et sécurité du réseau
CrowdStrike Faucon Livraison S3 Sécurité de point de terminaison
Noyau Drupal API Gestion de contenu
Entrust IDaaS API Gestion des identités et des accès
F5 BIG-IP Livraison S3 Sécurité du réseau
GitHub API Code source et journaux d'audit
GitLab API DevSecOps et code source
HashiCorp Coffre Livraison S3 Gestion des secrets
Jamf Protect Livraison S3 Sécurité de point de terminaison
Identifiant Microsoft Entra API Gestion des identités et des accès
Microsoft Office 365 API Journaux de productivité et d'audit
Journaux d'événements Microsoft Windows API Événements du système d'exploitation
Netskope API Sécurité du réseau et CASB
Okta Auth 0 API Gestion des identités et des accès
SSO Okta API Gestion des identités et des accès
OneLogin Identité API Gestion des identités et des accès
Palo Alto Networks NGFW API Sécurité du réseau
Nuage prismatique de Palo Alto API Sécurité du cloud
PingIdentity PingAccess Livraison S3 Gestion des accès
PingIdentity PingFederate Livraison S3 Fédération des identités
PingIdentity PingOne API Gestion des identités et des accès
ROBINET Proofpoint API Sécurité des e-mails
Journal d'audit Slack API Journaux de collaboration et d'audit
SentinelOne Livraison S3 Sécurité de point de terminaison
ServiceNow CMDB API Gestion des services informatiques
Gestion des terminaux Tanium Livraison S3 Sécurité et gestion des terminaux
Gestion des vulnérabilités par Tenable API Gestion de la vulnérabilité
Plateforme Wazuh API Surveillance de la sécurité et détection des menaces
Box API Gestion de contenu et partage de fichiers
Jamf Pro API Gestion des appareils (Apple)
Broadcom Carbon Black Livraison S3 Détection et réponse des terminaux
Wiz CNAPP API Sécurité du cloud
Zeek Livraison S3 Surveillance de la sécurité du réseau
Zscaler ZIA/ZPA Livraison S3 Sécurité du réseau

Pour connaître les procédures de configuration détaillées, les prérequis et les étapes de configuration pour chaque intégration, consultezThird-party intégration des sources de données.

Sources tierces supplémentaires via Security Hub CSPM

Outre les 34 intégrations directes, plus de 49 sources tierces supplémentaires sont disponibles via l'intégration CSPM AWS de Security Hub. Les fournisseurs partenaires CSPM de Security Hub qui envoient des résultats à Security Hub sont automatiquement disponibles en tant que sources de données. Pour consulter la liste complète des partenaires pris en charge, consultez la documentation des fournisseurs partenaires Security Hub CSPM.

Sources tierces supplémentaires via Security Hub

AWS Security Hub (distinct de Security Hub CSPM) fournit son propre ensemble d'intégrations tierces. Ces intégrations qui envoient les résultats à Security Hub sont automatiquement disponibles en tant que sources de données. Pour obtenir la liste complète des intégrations prises en charge, consultez la documentation relative aux intégrations tierces de Security Hub.

Sources de données personnalisées

Pour les journaux qui ne sont pas couverts par des AWS services ou des intégrations tierces, les CloudWatch pipelines peuvent traiter des journaux personnalisés stockés dans CloudWatch des journaux ou des compartiments Amazon S3. Les sources personnalisées répondent aux exigences propres à l’organisation :

  • Application-specific logs — Télémétrie d'application personnalisée à partir d'instances Amazon EC2 avec des formats de journalisation spécialisés

  • File-based ingestion — fichiers S3-based journaux Amazon issus de systèmes existants ou de flux de travail de traitement par lots

  • Intégration sans serveur : journaux des fonctions Lambda et télémétrie personnalisée de l’application sans serveur

Pour en savoir plus, consultez Données de journal personnalisées provenant de CloudWatch Logs ou d'un compartiment Amazon S3.

CloudWatch Source des métriques (OTel)

La source CloudWatch Metrics (OTel) traite les métriques OpenTelemetry (OTel) sur le chemin d'ingestion OTLP en fonction de critères de sélection. Cette source vous permet de transformer les données de métriques par le biais de CloudWatch pipelines avant que les métriques ne soient conservées dans CloudWatch Metrics.

Les types de mesures suivants sont pris en charge :

  • Métriques OTel personnalisées : mesures que vos applications émettent via l' OpenTelemetry instrumentation et envoient au point de terminaison OTLP

  • AWS métriques OTel vendues — Mesures que les AWS services émettent via OTLP

Note

La source CloudWatch Metrics (OTel) prend uniquement en charge les métriques ingérées via le point de terminaison OTLP. Les métriques envoyées via d'autres chemins d'ingestion, tels que l'PutMetricDataAPI, ne sont pas traitées par cette source.

Vous définissez les métriques à traiter en configurant les critères de sélection du pipeline de métriques. Les critères de sélection vous permettent de cibler des mesures spécifiques en fonction des attributs OTel tels que les attributs de ressource, le nom de la métrique et les attributs de point de données. Pour de plus amples informations, veuillez consulter CloudWatch Métriques (OTel).

Pour plus d'informations sur l'envoi de métriques OTel à CloudWatch, consultez la section Utilisation OpenTelemetry avec CloudWatch.