View a markdown version of this page

Qu'est-ce que la découverte et l'activation de la télémétrie ? - Amazon CloudWatch

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Qu'est-ce que la découverte et l'activation de la télémétrie ?

CloudWatch la configuration de télémétrie vous offre deux fonctionnalités principales :

  • Découverte et audit  : découvrez les AWS ressources de votre compte ou de votre organisation et vérifiez quelles ressources sont activées par la télémétrie. L'expérience montre l'état de la configuration au niveau du type de ressource et à des niveaux de détail de télémétrie plus granulaires.

  • Règles d'activation  : créez des règles qui configurent automatiquement la collecte de télémétrie pour les AWS ressources qui correspondent à vos critères. Les règles vous aident à standardiser la collecte de données télémétriques au sein de votre organisation ou de vos comptes et à garantir une couverture de surveillance cohérente.

La configuration de télémétrie prend en charge les types de ressources suivants pour la découverte et l'audit (à l'aide des ListResourceTelemetryForOrganization API ListResourceTelemetry et) :

  • Instance Amazon Amazon EC2 (AWS::EC2::Instance) : statistiques détaillées

  • Amazon Amazon VPC (AWS::EC2::VPC) — Journaux de flux, journaux de requêtes du résolveur Route 53

  • AWS Fonction Lambda (AWS::Lambda::Function) — Traçage actif

  • Cluster Amazon EKS (AWS::EKS::Cluster) — Journaux du plan de contrôle

  • AWS ACL Web WAFv2 (AWS::WAFv2::WebACL) — Journaux WAF

  • Équilibreur de charge réseau Elastic Load Balancing (AWS::ElasticLoadBalancingV2::LoadBalancer) — NLB Access Logs

Note

Le type de AWS::ElasticLoadBalancingV2::LoadBalancer ressource pour la découverte inclut uniquement les équilibreurs de charge réseau (NLB). Les équilibreurs de charge d'application (ALB) ne sont actuellement pas pris en charge pour la découverte.

Outre les types de ressources ci-dessus, les règles d'activation de la télémétrie (à l'aide des CreateTelemetryRuleForOrganization API CreateTelemetryRule et) prennent en charge les sources de données supplémentaires suivantes :

  • AWS CloudTrail Événements liés aux données et événements de gestion

  • Journaux Amazon Bedrock AgentCore

  • AWS Hub de sécurité

  • Passerelle Amazon Bedrock AgentCore

  • Mémoire Amazon Bedrock AgentCore

  • CloudFront Distribution sur Amazon

  • Journaux d'accès au serveur Amazon S3

  • Métriques du cluster Amazon MSK

  • OpenTelemetry Métriques d'enrichissement

  • Identité des charges de AgentCore travail Amazon Bedrock

  • Journaux de l'équilibreur de charge des applications Elastic Load Balancing

  • Journaux de la base de connaissances Amazon Bedrock

Lorsque vous activez la configuration de télémétrie, CloudWatch crée des enregistreurs de configuration AWS Config liés à des services qui découvrent les ressources et leurs métadonnées de configuration de télémétrie associées. Pour plus d'informations, consultez Configuration Recorder dans le Guide du AWS Config développeur.

Note

AWS Config dresse régulièrement l'inventaire de toutes les ressources de votre compte ou les découvre dans le cadre d'un comportement anti-entropie, quels que soient les types de ressources concernés par vos enregistreurs de configuration. L'inventaire inclut les ressources supprimées et les ressources qui ne AWS Config sont pas enregistrées actuellement. Ce comportement permet de maintenir la cohérence des données.

Cela signifie que même si l'enregistreur de configuration lié à un service pour la fonctionnalité de configuration de CloudWatch télémétrie est configuré pour enregistrer des types de ressources spécifiques, vous pouvez voir des appels de description en provenance et en provenance. ConfigResourceCompositionSession AWSConfig-Describe AWS CloudTrail Pour plus d'informations, consultez la section Non-recorded Ressources du Guide du AWS Config développeur.

Amazon CloudWatch utilise l'enregistreur lié au service AWS Config Internal. Les CI CloudWatch utilisés dans le cadre des enregistreurs liés aux services internes ne vous sont pas facturés.

Vous pouvez gérer la configuration de télémétrie dans plusieurs AWS régions à partir d'une seule région. Lorsque vous activez la prise en charge multirégionale, la région actuelle devient votre région d'origine et la configuration de télémétrie est répliquée dans les régions que vous sélectionnez. Pour de plus amples informations, veuillez consulter Configuration de la télémétrie.