Surveillance d'AWS HealthOmics - AWS HealthOmics

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Surveillance d'AWS HealthOmics

La surveillance joue un rôle important dans le maintien de la fiabilité, de la disponibilité et des performances d'AWS HealthOmics et de vos autres AWS solutions. AWS fournit les outils de surveillance suivants pour surveiller AWS HealthOmics, signaler un problème et prendre des mesures automatiques le cas échéant :

  • Amazon CloudWatch surveille vos AWS ressources et les applications que vous utilisez AWS en temps réel. Vous pouvez collecter et suivre les métriques, créer des tableaux de bord personnalisés, et définir des alarmes qui vous informent ou prennent des mesures lorsqu’une métrique spécifique atteint un seuil que vous spécifiez. Par exemple, vous pouvez CloudWatch suivre l'utilisation du processeur ou d'autres indicateurs de vos EC2 instances Amazon et lancer automatiquement de nouvelles instances en cas de besoin. Pour plus d'informations, consultez le guide de CloudWatch l'utilisateur Amazon.

  • Amazon CloudWatch Logs vous permet de surveiller, de stocker et d'accéder à vos fichiers journaux à partir d' EC2 instances Amazon et d'autres sources. CloudTrail CloudWatch Les journaux peuvent surveiller les informations contenues dans les fichiers journaux et vous avertir lorsque certains seuils sont atteints. Vous pouvez également archiver vos données de journaux dans une solution de stockage hautement durable. Pour plus d'informations, consultez le guide de l'utilisateur d'Amazon CloudWatch Logs.

  • AWS CloudTrail capture les appels d’API et les événements associés créés par votre Compte AWS ou au nom de celui-ci et livre les fichiers journaux dans un compartiment Amazon S3 que vous spécifiez. Vous pouvez identifier les utilisateurs et les comptes qui ont appelé AWS, l’adresse IP source à partir de laquelle les appels ont été émis, ainsi que le moment où les appels ont eu lieu. Pour de plus amples informations, veuillez consulter le Guide de l’utilisateur AWS CloudTrail.

  • Amazon EventBridge est un service de bus d'événements sans serveur qui permet de connecter facilement vos applications à des données provenant de diverses sources. EventBridge fournit un flux de données en temps réel à partir de vos propres applications, applications Software-as-a-Service (SaaS) et AWS services et achemine ces données vers des cibles telles que Lambda. Cela vous permet de surveiller les événements qui se produisent dans les services et de créer des architectures basées sur les événements. Pour plus d'informations, consultez le guide de EventBridge l'utilisateur Amazon.

Note

Pour les mises à jour des services, configurez et surveillez votre Personal Health Dashboard. Pour plus d'informations sur la gestion du tableau de bord, consultez Getting started with your AWS Health Dashboard.

Journalisation des accès S3

Vous pouvez surveiller l'accès à l'API Amazon S3 pour HealthOmics séquencer les données du magasin à l'aide des journaux d'accès créés par le magasin. Vous pouvez l'utiliser CloudWatch pour surveiller l'accès à S3 à partir des opérations HealthOmics d'API. CloudWatch fournit une visibilité sur l'accès à Amazon S3 à partir de votre propre compte. Si, en tant que propriétaire des données, vous partagez l'accès à un compte tiers, la journalisation des accès n'est pas disponible dans CloudWatch. Utilisez plutôt le journal d'accès S3 du magasin, qui enregistre tous les accès S3 aux données du compartiment Amazon S3 configuré.

Configurez les journaux d'accès S3 à l'aide des opérations de UpdateSequenceStore l'API CreateSequenceStore or. Assurez-vous également que le principal de HealthOmics service (omics.amazonaws.com) dispose s3:PutObject des autorisations d'accès au préfixe S3 configuré.

Note

Les journaux utilisent la configuration de chiffrement par défaut du compartiment de destination. Si le bucket utilise une clé gérée par le client, le principal du service doit être autorisé à utiliser la clé pour écrire.

Pour désactiver la journalisation des accès, utilisez UpdateSequenceStore et définissez la configuration du journal d'accès sur vide.