Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Otomatiskan pengaktifan log dengan aturan pengaktifan telemetri
Anda dapat menggunakan aturan pengaktifan telemetri untuk mengonfigurasi pengumpulan log secara otomatis untuk sumber daya Anda. AWS Aturan membantu Anda menstandarisasi pengumpulan log di seluruh organisasi atau akun Anda dan memastikan cakupan pemantauan yang konsisten.
Aturan pemberdayaan memungkinkan Anda:
-
Secara otomatis mengaktifkan logging untuk sumber daya baru dan yang sudah ada yang sesuai dengan cakupan aturan Anda
-
Menerapkan aturan di tingkat organisasi, unit organisasi (OU), atau akun individu
-
Memfilter sumber daya mana yang dipengaruhi aturan menggunakan tag
Aturan pengaktifan saat ini mendukung sumber AWS telemetri berikut: Amazon VPC Flow Log, Log, AWS WAF Log Kueri Resolver Route 53, Log Akses NLB, Log Pesawat Kontrol Amazon EKS, Acara CloudTrail Data dan Manajemen, Amazon Bedrock Log, Amazon EC2 Metrik Detil, AWS Security Hub, Amazon Bedrock AgentCore Gateway, Amazon Bedrock AgentCore Memory, dan Distribusi. AgentCore CloudFront
Untuk detail lengkap tentang aturan pengaktifan termasuk perilaku aturan, aturan pengelolaan, pemecahan masalah, dan pertimbangan khusus layanan, lihat Aturan pengaktifan telemetri di Panduan Pengguna Amazon. CloudWatch
Hirarki evaluasi aturan
Aturan pengaktifan dievaluasi secara hierarkis: aturan organisasi terlebih dahulu, lalu aturan, lalu OU-level aturan tingkat akun. Aturan di tingkat yang lebih tinggi memberikan telemetri dasar. Lower-level aturan dapat menambahkan telemetri tambahan tetapi tidak dapat menguranginya. Jika ada aturan yang bertentangan pada ruang lingkup yang sama, tidak ada aturan yang diterapkan sampai konflik diselesaikan.
Membuat aturan pemberdayaan
Untuk membuat aturan pengaktifan telemetri
Buka CloudWatch konsol di https://console.aws.amazon.com/cloudwatch/
. Di panel navigasi, pilih Konfigurasi telemetri.
Pilih tab A turan Enablement.
Pilih Tambahkan aturan.
Tentukan nama aturan, ruang lingkup (organisasi, OU, atau akun), sumber data, dan jenis telemetri.
Secara opsional tambahkan tag untuk memfilter sumber daya mana yang dipengaruhi aturan.
Pilih Buat aturan.