Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Qu'est-ce que la découverte et l'activation de la télémétrie ?
CloudWatch la configuration de télémétrie vous offre deux fonctionnalités principales :
-
Découverte et audit : découvrez les AWS ressources de votre compte ou de votre organisation et vérifiez quelles ressources sont activées par la télémétrie. L'expérience montre l'état de la configuration au niveau du type de ressource et à des niveaux de détail de télémétrie plus granulaires.
-
Règles d'activation : créez des règles qui configurent automatiquement la collecte de télémétrie pour les AWS ressources qui correspondent à vos critères. Les règles vous aident à standardiser la collecte de données télémétriques au sein de votre organisation ou de vos comptes et à garantir une couverture de surveillance cohérente.
La configuration de télémétrie prend en charge les types de ressources suivants pour la découverte et l'audit (à l'aide des ListResourceTelemetryForOrganization API ListResourceTelemetry et) :
Instance Amazon Amazon EC2 (
AWS::EC2::Instance) : statistiques détailléesAmazon Amazon VPC (
AWS::EC2::VPC) — Journaux de flux, journaux de requêtes du résolveur Route 53AWS Fonction Lambda (
AWS::Lambda::Function) — Traçage actifCluster Amazon EKS (
AWS::EKS::Cluster) — Journaux du plan de contrôleAWS ACL Web WAFv2 (
AWS::WAFv2::WebACL) — Journaux WAFÉquilibreur de charge réseau Elastic Load Balancing (
AWS::ElasticLoadBalancingV2::LoadBalancer) — NLB Access Logs
Note
Le type de AWS::ElasticLoadBalancingV2::LoadBalancer ressource pour la découverte inclut uniquement les équilibreurs de charge réseau (NLB). Les équilibreurs de charge d'application (ALB) ne sont actuellement pas pris en charge pour la découverte.
Outre les types de ressources ci-dessus, les règles d'activation de la télémétrie (à l'aide des CreateTelemetryRuleForOrganization API CreateTelemetryRule et) prennent en charge les sources de données supplémentaires suivantes :
AWS CloudTrail Événements liés aux données et événements de gestion
Journaux Amazon Bedrock AgentCore
AWS Hub de sécurité
Passerelle Amazon Bedrock AgentCore
Mémoire Amazon Bedrock AgentCore
CloudFront Distribution sur Amazon
Journaux d'accès au serveur Amazon S3
Métriques du cluster Amazon MSK
OpenTelemetry Métriques d'enrichissement
Identité des charges de AgentCore travail Amazon Bedrock
Journaux de l'équilibreur de charge des applications Elastic Load Balancing
Journaux de la base de connaissances Amazon Bedrock
Lorsque vous activez la configuration de télémétrie, CloudWatch crée des enregistreurs de configuration AWS Config liés à des services qui découvrent les ressources et leurs métadonnées de configuration de télémétrie associées. Pour plus d'informations, consultez Configuration Recorder dans le Guide du AWS Config développeur.
Note
AWS Config dresse régulièrement l'inventaire de toutes les ressources de votre compte ou les découvre dans le cadre d'un comportement anti-entropie, quels que soient les types de ressources concernés par vos enregistreurs de configuration. L'inventaire inclut les ressources supprimées et les ressources qui ne AWS Config sont pas enregistrées actuellement. Ce comportement permet de maintenir la cohérence des données.
Cela signifie que même si l'enregistreur de configuration lié à un service pour la fonctionnalité de configuration de CloudWatch télémétrie est configuré pour enregistrer des types de ressources spécifiques, vous pouvez voir des appels de description en provenance et en provenance. ConfigResourceCompositionSession AWSConfig-Describe AWS CloudTrail Pour plus d'informations, consultez la section Non-recorded Ressources du Guide du AWS Config développeur.
Amazon CloudWatch utilise l'enregistreur lié au service AWS Config Internal. Les CI CloudWatch utilisés dans le cadre des enregistreurs liés aux services internes ne vous sont pas facturés.
Vous pouvez gérer la configuration de télémétrie dans plusieurs AWS régions à partir d'une seule région. Lorsque vous activez la prise en charge multirégionale, la région actuelle devient votre région d'origine et la configuration de télémétrie est répliquée dans les régions que vous sélectionnez. Pour de plus amples informations, veuillez consulter Configuration de la télémétrie.