View a markdown version of this page

Otomatiskan pengaktifan log dengan aturan pengaktifan telemetri - CloudWatch Log Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Otomatiskan pengaktifan log dengan aturan pengaktifan telemetri

Anda dapat menggunakan aturan pengaktifan telemetri untuk mengonfigurasi pengumpulan log secara otomatis untuk sumber daya Anda. AWS Aturan membantu Anda menstandarisasi pengumpulan log di seluruh organisasi atau akun Anda dan memastikan cakupan pemantauan yang konsisten.

Aturan pemberdayaan memungkinkan Anda:

  • Secara otomatis mengaktifkan logging untuk sumber daya baru dan yang sudah ada yang sesuai dengan cakupan aturan Anda

  • Menerapkan aturan di tingkat organisasi, unit organisasi (OU), atau akun individu

  • Memfilter sumber daya mana yang dipengaruhi aturan menggunakan tag

Aturan pengaktifan saat ini mendukung sumber AWS telemetri berikut: Amazon VPC Flow Log, Log, AWS WAF Log Kueri Resolver Route 53, Log Akses NLB, Log Pesawat Kontrol Amazon EKS, Acara CloudTrail Data dan Manajemen, Amazon Bedrock Log, Amazon EC2 Metrik Detil, AWS Security Hub, Amazon Bedrock AgentCore Gateway, Amazon Bedrock AgentCore Memory, dan Distribusi. AgentCore CloudFront

Untuk detail lengkap tentang aturan pengaktifan termasuk perilaku aturan, aturan pengelolaan, pemecahan masalah, dan pertimbangan khusus layanan, lihat Aturan pengaktifan telemetri di Panduan Pengguna Amazon. CloudWatch

Hirarki evaluasi aturan

Aturan pengaktifan dievaluasi secara hierarkis: aturan organisasi terlebih dahulu, lalu aturan, lalu OU-level aturan tingkat akun. Aturan di tingkat yang lebih tinggi memberikan telemetri dasar. Lower-level aturan dapat menambahkan telemetri tambahan tetapi tidak dapat menguranginya. Jika ada aturan yang bertentangan pada ruang lingkup yang sama, tidak ada aturan yang diterapkan sampai konflik diselesaikan.

Membuat aturan pemberdayaan

Untuk membuat aturan pengaktifan telemetri
  1. Buka CloudWatch konsol di https://console.aws.amazon.com/cloudwatch/.

  2. Di panel navigasi, pilih Konfigurasi telemetri.

  3. Pilih tab A turan Enablement.

  4. Pilih Tambahkan aturan.

  5. Tentukan nama aturan, ruang lingkup (organisasi, OU, atau akun), sumber data, dan jenis telemetri.

  6. Secara opsional tambahkan tag untuk memfilter sumber daya mana yang dipengaruhi aturan.

  7. Pilih Buat aturan.