View a markdown version of this page

Aturan pengaktifan telemetri - Amazon CloudWatch

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Aturan pengaktifan telemetri

Anda dapat membuat aturan pengaktifan telemetri untuk secara otomatis mengonfigurasi pengumpulan telemetri untuk sumber daya Anda. AWS Aturan membantu Anda menstandarkan pengumpulan telemetri di seluruh organisasi atau akun Anda dan memastikan cakupan pemantauan yang konsisten.

Bagaimana aturan bekerja

Konfigurasi telemetri mengikuti pola tertentu saat mengevaluasi dan menerapkan aturan.

Hirarki evaluasi aturan

Aturan pemberdayaan dievaluasi sesuai dengan pola hierarkis. Aturan organisasi dievaluasi terlebih dahulu, kemudian aturan yang berlaku untuk unit organisasi (OU), dan akhirnya aturan yang berlaku untuk akun individu. Aturan di tingkat organisasi memberikan telemetri dasar yang diperlukan untuk organisasi Anda. Aturan di OU dan tingkat akun dapat mengumpulkan data telemetri tambahan, tetapi mereka tidak dapat mengumpulkan lebih sedikit data telemetri. Jika aturan seperti itu dibuat, itu akan menciptakan konflik aturan.

Dalam setiap lingkup (organisasi, OU, atau akun), aturan harus mempertahankan keunikan berdasarkan jenis sumber daya, jenis telemetri, dan konfigurasi tujuan. Aturan duplikat memicu pengecualian konflik. Jika aturan yang sama ada di cakupan yang berbeda, seperti aturan tingkat organisasi untuk log Amazon VPC Flow ke CloudWatch dan aturan tingkat OU untuk log Amazon VPC Flow, aturan yang lebih tinggi dalam hierarki diterapkan. Namun, jika ada beberapa aturan yang saling bertentangan, tidak ada aturan yang diterapkan.

Ketika beberapa aturan berlaku untuk sumber daya yang sama, konfigurasi telemetri menyelesaikan konflik menggunakan prioritas berikut:

  1. Organizational-level aturan lebih diutamakan daripada aturan tingkat akun

  2. Pencocokan tag yang lebih spesifik lebih diutamakan daripada aturan umum

  3. Jika ada beberapa aturan yang saling bertentangan, tidak ada aturan yang diterapkan. Anda harus menyelesaikan konflik terlebih dahulu.

Perilaku aturan pada pembaruan

Jika Anda memperbarui aturan pengaktifan, hanya sumber daya baru yang cocok dengan aturan yang mengadopsi konfigurasi yang diperbarui. Pengaturan telemetri yang ada tetap tidak berubah untuk sumber daya yang ada. Jika sumber daya menjadi tidak sesuai dengan aturan yang ada karena penghapusan data telemetri secara manual, aturan pengaktifan baru diadopsi setelah sumber daya dikembalikan ke kepatuhan.

Untuk log Amazon VPC Flow, konfigurasi telemetri hanya membuat log alur baru untuk sumber daya yang sesuai dengan cakupan aturan. Ini tidak menghapus atau memengaruhi log Amazon VPC Flow yang telah dibuat sebelumnya, meskipun log tersebut berbeda dari parameter aturan saat ini. Untuk CloudWatch Log, grup log yang ada dipertahankan asalkan cocok dengan pola sumber daya.

Integrasi dengan AWS Config

CloudWatch audit dan konfigurasi telemetri terintegrasi dengan AWS Config untuk secara otomatis menemukan sumber daya yang sesuai dengan aturan pengaktifan Anda dan menerapkannya pada pengumpulan data telemetri Anda. Saat Anda membuat aturan pengaktifan, konfigurasi telemetri membuat perekam yang sesuai. AWS Config Perekam ini menyertakan item konfigurasi untuk jenis sumber daya tertentu yang Anda tentukan dalam aturan pengaktifan.

Amazon CloudWatch menggunakan perekam AWS tertaut layanan Config Internal. Anda tidak dikenakan biaya untuk CI yang digunakan sebagai CloudWatch bagian dari Perekam Tertaut Layanan Internal.

catatan

Saat Anda membuat aturan pengaktifan, kami menemukan sumber daya yang tidak sesuai (yang tanpa telemetri diaktifkan) melalui Item Konfigurasi AWS Konfigurasi (CI) sebelum mengaktifkannya berdasarkan cakupan aturan pengaktifan Anda. Penemuan awal sumber daya mungkin memakan waktu hingga 24 jam untuk diselesaikan dalam beberapa kasus.

Konfigurasi telemetri digunakan AWS Config untuk:

  • Temukan sumber daya di seluruh organisasi atau akun

  • Lacak perubahan konfigurasi telemetri

Aturan di seluruh Wilayah

Saat Anda membuat aturan dengan Wilayah target, Wilayah saat ini menjadi Wil ayah rumah untuk aturan tersebut. Aturan secara otomatis direplikasi ke Wilayah berduri yang Anda pilih.

Konsep kunci untuk aturan multi-wilayah:

  • Aturan yang direplikasi tidak dapat diedit atau dihapus di Wilayah yang diucapkan. Anda harus menavigasi ke Wilayah beranda untuk memodifikasi atau menghapusnya.

  • Jika Anda memilih Semua wilayah, Wilayah baru akan disertakan secara otomatis saat Anda ikut serta.

  • Sistem ini secara berkala merekonsiliasi aturan di seluruh Wilayah untuk memperbaiki penyimpangan antara Wilayah asal dan Wilayah bicara.

  • Tag yang diterapkan pada aturan di Wilayah asal direplikasi ke Wilayah yang diucapkan.

Saat aturan yang direplikasi dibuat, diperbarui, atau dihapus di Wilayah berduri, AWS CloudTrail rekam aturan tersebut AwsServiceEvent di Wilayah yang diucapkan. Peristiwa ini dicatat observabilityadmin.amazonaws.com sebagai layanan pemanggilan dan menyertakan aturan ARN di Wilayah yang diucapkan. Anda dapat menggunakan peristiwa ini untuk mengaudit aktivitas replikasi aturan multi-wilayah.

Berikut ini adalah contoh AWS CloudTrail peristiwa yang direkam ketika aturan yang direplikasi dibuat di Wilayah berduri:

{ "eventVersion": "1.11", "userIdentity": { "accountId": "123456789012", "invokedBy": "observabilityadmin.amazonaws.com" }, "eventTime": "2026-04-06T19:50:37Z", "eventSource": "observabilityadmin.amazonaws.com", "eventName": "CreateTelemetryRule", "awsRegion": "us-east-1", "sourceIPAddress": "observabilityadmin.amazonaws.com", "userAgent": "observabilityadmin.amazonaws.com", "requestParameters": null, "responseElements": null, "eventID": "435d6da2-d099-4775-8944-1e039418de6f", "readOnly": false, "resources": [ { "accountId": "123456789012", "type": "AWS::ObservabilityAdmin::TelemetryRule", "ARN": "arn:aws:observabilityadmin:us-east-1:123456789012:telemetry-rule/my-multi-region-rule" } ], "eventType": "AwsServiceEvent", "managementEvent": true, "recipientAccountId": "123456789012", "eventCategory": "Management" }

Bid eventName ang mencerminkan operasi yang dilakukan pada aturan yang direplikasi:CreateTelemetryRule,UpdateTelemetryRule, atauDeleteTelemetryRule. eventTypeItu selalu AwsServiceEvent karena operasi dilakukan oleh ObservabilityAdmin layanan atas nama pelanggan, bukan oleh panggilan API pelanggan langsung.

Membuat aturan pengaktifan telemetri

Saat Anda membuat aturan pengaktifan telemetri, Anda menentukan:

  • Ruang lingkup aturan (organisasi, unit organisasi, atau akun)

  • Jenis sumber daya yang diterapkan aturan

  • Jenis telemetri yang akan diaktifkan (metrik, log, atau jejak)

  • Tag opsional untuk memfilter sumber daya mana yang dipengaruhi aturan

  • Wilayah target opsional untuk mereplikasi aturan di beberapa Wilayah

  • K AWS KMS unci opsional ARN untuk mengenkripsi grup log yang dibuat oleh aturan dengan kunci yang dikelola pelanggan

Untuk membuat aturan pengaktifan telemetri
  1. Buka CloudWatch konsol di https://console.aws.amazon.com/cloudwatch/.

  2. Di panel navigasi, pilih Inges tion.

  3. Pilih tab A turan Enablement.

  4. Pilih Tambahkan aturan.

  5. Untuk Nama aturan, masukkan nama untuk aturan Anda.

  6. Untuk Cakupan aturan, pilih salah satu dari berikut ini:

    • Organisasi — Aturan berlaku di seluruh organisasi AWS Organizations

    • Unit organisasi — Aturan berlaku untuk OU tertentu

    • Akun — Aturan berlaku untuk satu akun

  7. Untuk Sumber data, pilih AWS layanan yang akan dikonfigurasi.

  8. Untuk jenis Telemetri, pilih jenis telemetri yang akan diaktifkan.

  9. (Opsional) Tambahkan tag untuk memfilter sumber daya mana yang dipengaruhi aturan.

  10. (Opsional) Untuk wilayah Target, pilih Wilayah tempat Anda ingin aturan ini diterapkan. Wilayah saat ini secara otomatis ditetapkan sebagai Wilayah asal untuk aturan tersebut. Jika Anda memilih Semua wilayah, Wilayah baru akan disertakan secara otomatis saat Anda ikut serta.

  11. (Opsional) Untuk kunci KMS ARN, masukkan ARN AWS KMS kunci untuk mengenkripsi grup log yang dibuat oleh aturan ini. Untuk aturan lintas wilayah, Anda harus menggunakan kunci Multi-wilayah (ID kunci dimulai denganmrk-). Untuk informasi selengkapnya, lihat Mengenkripsi grup log dengan kunci yang dikelola pelanggan.

  12. Pilih Buat aturan.

Mengelola aturan telemetri

Setelah membuat aturan, Anda dapat mengedit atau menghapusnya. Anda juga dapat melihat sumber daya yang dipengaruhi setiap aturan dan memantau kepatuhan aturan.

Untuk mengelola aturan yang ada
  1. Buka CloudWatch konsol di https://console.aws.amazon.com/cloudwatch/.

  2. Di panel navigasi, pilih Inges tion.

  3. Pilih tab A turan Enablement.

  4. Pilih aturan untuk melihat detailnya atau pilih salah satu tindakan berikut:

    • Edit aturan — Memodifikasi pengaturan aturan

    • Hapus — Hapus aturan

Mengelola aturan yang direplikasi

Saat Anda melihat aturan yang direplikasi di Wilayah berduri, konsol menampilkan peringatan informasi yang menunjukkan bahwa aturan tersebut direplikasi dari Wilayah lain. Tind akan Edit aturan dan H apus dinonaktifkan untuk aturan yang direplikasi di Wilayah bercabang.

Untuk mengedit atau menghapus aturan yang direplikasi, navigasikan ke Wilayah asal tempat aturan awalnya dibuat. Wilayah rumah ditampilkan dalam peringatan informasi.

Anda dapat menambahkan atau memodifikasi tag pada aturan yang direplikasi di Wilayah bercabang. Perubahan tag yang dibuat di Daerah bercabang hanya berlaku untuk salinan aturan lokal dan tidak direplikasi kembali ke Wilayah asal.

Mengenkripsi grup log dengan kunci yang dikelola pelanggan

Anda dapat mengenkripsi grup log yang dibuat oleh aturan pengaktifan telemetri menggunakan kunci yang dikelola pelanggan. AWS KMS Mengenkripsi grup log dengan kunci yang dikelola pelanggan memberi Anda kontrol atas rotasi kunci dan membantu memenuhi persyaratan kepatuhan. Saat Anda menentukan AWS KMS kunci ARN dalam konfigurasi tujuan aturan, CloudWatch secara otomatis mengaitkan kunci dengan setiap grup log yang dibuat selama remediasi.

Persyaratan untuk kunci KMS

  • Untuk aturan lintas wilayah, Anda harus menggunakan kunci Multi-wilayah AWS KMS . Multi-Region kunci memiliki ID kunci yang dimulai denganmrk-. Ini memastikan enkripsi yang konsisten di semua Wilayah tempat aturan diterapkan.

  • Untuk aturan yang menargetkan satu Wilayah, kunci Wilayah tunggal dan Multi-wilayah diterima.

  • K AWS KMS unci harus diaktifkan dan dapat diakses ke peran terkait layanan yang digunakan oleh aturan telemetri.

  • Saat Anda membuat atau memperbarui aturan dengan AWS KMS kunci ARN, layanan memvalidasi bahwa kunci itu ada dan diaktifkan dengan memanggilkms:DescribeKey.

Kebijakan kunci KMS yang diperlukan

Kebijakan AWS KMS kunci Anda harus mengiz CloudWatch inkan layanan Log menggunakan kunci untuk enkripsi. Tambahkan pernyataan berikut ke kebijakan utama Anda:

{ "Sid": "AllowCloudWatchLogsToUseKey", "Effect": "Allow", "Principal": { "Service": "logs.amazonaws.com" }, "Action": [ "kms:Encrypt", "kms:Decrypt", "kms:GenerateDataKey*", "kms:DescribeKey" ], "Resource": "*", "Condition": { "StringEquals": { "aws:SourceOrgID": "your-organization-id" }, "ArnLike": { "kms:EncryptionContext:aws:logs:arn": "arn:aws:logs:*:*:log-group:*" } } }

Ganti your-organization-id dengan ID AWS Organizations organisasi Anda. aws:SourceOrgIDKondisi ini memastikan bahwa hanya akun di organisasi Anda yang dapat menggunakan kunci untuk enkripsi grup log.

catatan

Untuk aturan lingkup organisasi yang memperbaiki seluruh akun anggota, kebijakan kunci ini memberikan izin layanan CloudWatch Log di akun anggota untuk mengenkripsi dan mendekripsi data log menggunakan kunci Anda. Peran terkait layanan aturan telemetri tidak secara langsung melakukan enkripsi atau dekripsi — itu hanya mengaitkan kunci dengan grup log.

Service-linked izin peran untuk enkripsi

Peran terkait layanan aturan telemetri memerlukan izin tambahan untuk mendukung AWS KMS enkripsi kunci. Izin berikut secara otomatis ditambahkan ke peran terkait layanan saat Anda menggunakan AWS KMS enkripsi dengan aturan telemetri:

  • kms:DescribeKey- Memungkinkan layanan untuk memvalidasi bahwa AWS KMS kunci ada, diaktifkan, dan merupakan kunci Multi-wilayah (untuk aturan lintas wilayah). Izin ini digunakan selama pembuatan aturan dan validasi pembaruan. Panggilan selalu same-account (peran terkait layanan menjelaskan kunci di akun pembuat aturan sendiri).

  • logs:AssociateKmsKey- Memungkinkan layanan untuk mengaitkan AWS KMS kunci dengan grup log yang dibuat selama remediasi. Izin ini dicakup untuk grup log yang diberi tagCloudWatchTelemetryRuleManaged: true, yang membatasi asosiasi ke grup log yang dikelola oleh aturan telemetri.

catatan

Peran terkait layanan tidak melakukan enkripsi atau dekripsi data log secara langsung. Setelah layanan mengaitkan AWS KMS kunci dengan grup CloudWatch log, Logs menggunakan kunci untuk semua operasi enkripsi dan dekripsi berikutnya pada grup log tersebut. Cross-account AWS KMS akses selama remediasi ditangani oleh kebijakan AWS KMS utama (memberikan akses utama logs.amazonaws.com layanan), bukan oleh peran terkait layanan.

Cara kerja kunci multi-wilayah dengan aturan telemetri

Multi-Region AWS KMS kunci berbagi ID kunci yang sama di seluruh Wilayah. Ketika aturan telemetri dengan AWS KMS kunci diterapkan di beberapa Wilayah, layanan secara otomatis menyelesaikan kunci ARN ke Wilayah target. Misalnya, jika Anda memberikan kunci ARN arn:aws:kms:us-east-1:123456789012:key/mrk-1234abcd dan aturan membuat grup log dieu-west-1, layanan akan menggunakan arn:aws:kms:eu-west-1:123456789012:key/mrk-1234abcd enkripsi di Wilayah tersebut.

Anda harus memastikan bahwa kunci Multi-wilayah direplikasi ke semua Wilayah tempat aturan berlaku. Jika kunci belum direplikasi ke Wilayah target, remediasi untuk sumber daya di Wilayah tersebut gagal, dan layanan mencoba lagi operasi.

Memperbarui pengaturan enkripsi

Saat Anda memperbarui aturan untuk menambahkan AWS KMS kunci, layanan menerapkan kunci hanya untuk grup log yang dibuat aturan setelah pembaruan. Layanan tidak mengenkripsi grup log secara retroaktif yang dibuat oleh aturan sebelum Anda menambahkan kunci.

Saat Anda menghapus AWS KMS kunci ARN dari aturan, layanan mengubah konfigurasi enkripsi yang sebelumnya diterapkan ke grup log terkelola aturan.

Sumber data yang didukung

Sumber data berikut didukung oleh aturan pengaktifan telemetri. Setiap sumber data memiliki perilaku dan pertimbangan konfigurasi tertentu.

Log Aliran Amazon VPC

Saat membuat log aliran:

  • Menggunakan pola default aws/vpc /vpc-id jika tidak ada yang ditentukan

  • Log alur yang dibuat pelanggan yang ada dipertahankan

  • Pembaruan aturan hanya memengaruhi log alur baru

  • Anda dapat menggunakan<vpc-id>, <account-id>makro untuk membagi grup log.

  • CloudWatch tidak membuat log aliran untuk VPC yang sudah mengambil log ke Log CloudWatch

  • Saat Anda mengaktifkan pembaruan konfigurasi otomatis pada aturan, CloudWatch memantau log alur yang dibuat dan memperbaiki penyimpangan konfigurasi. Penyimpangan terjadi ketika format log, jenis lalu lintas, interval agregasi maksimum, atau pola nama grup log tujuan dari log alur yang dikelola aturan tidak lagi cocok dengan aturan. Untuk memperbaiki, buat CloudWatch log alur baru dengan konfigurasi yang benar dan kemudian hapus yang sudah usang.

  • Pembaruan konfigurasi otomatis hanya berlaku untuk Amazon VPC Flow Log. CloudWatch tidak pernah memodifikasi atau menghapus log alur yang Anda buat.

Log Pesawat Kontrol Amazon EKS

Saat mengaktifkan pencatatan bidang kontrol:

  • Menggunakan pola grup CloudWatch log default<cluster-name>/aws/eks/cluster. Amazon EKS membuat Grup Log per Cluster secara otomatis.

  • Pembaruan aturan hanya memengaruhi cluster baru atau hanya cluster yang tidak mengaktifkan jenis log cakupan

  • Dapat mengaktifkan jenis log tertentu: api, audit, autentikator, ControllerManager, penjadwal

AWS Log ACL Web WAF

Saat membuat log WAF:

  • Menggunakan pola grup CloudWatch log default dan selalu awalan dengan aws-waf-logs-

  • Pembaruan aturan hanya memengaruhi ACL Web baru atau ACL Web yang ada yang tidak mengaktifkan logging ke Log CloudWatch

  • CloudWatch tidak mengaktifkan log untuk ACL Web yang sudah mengambil log ke Log CloudWatch

Log Resolver Amazon Route 53

Saat mengaktifkan logging kueri resolver:

  • Menggunakan pola grup CloudWatch log default/aws/route53resolver jika tidak ada yang ditentukan

  • Anda dapat menggunakan <account-id>makro untuk membagi grup log.

  • CloudWatch tidak membuat log kueri resolver untuk VPC yang sudah mengambil log ke Log CloudWatch

  • Aturan pengaktifan mengonfigurasi pencatatan kueri Route 53 untuk VPC Anda berdasarkan cakupan aturan. CloudWatch tidak menemukan profil Route 53 dan konfigurasi terkait.

Log Akses NLB

Saat mengaktifkan log akses:

  • Menggunakan pola grup CloudWatch log default dengan awalan aws/nlb //access-logs jika tidak ada yang ditentukan

  • CloudWatch tidak mengaktifkan pengiriman log untuk NLB yang sudah mengambil log ke Log CloudWatch

CloudTrail Log menggunakan saluran yang ditautkan layanan

Saat mengaktifkan CloudTrail log menggunakan jalur SLC:

  • Menggunakan grup CloudWatch log terkelola aws/cloudtrail/<event-types>

  • Konfigurasi penerusan CloudTrail Trail yang dibuat pelanggan yang ada dipertahankan

  • CloudWatch Aturan Enablement hanya menggunakan saluran yang ditautkan layanan untuk mengambil log

  • Peristiwa menggunakan periode retensi yang dikonfigurasi untuk grup log

  • Untuk CloudTrail acara, sebagai bagian dari wizard pengaktifan, Anda dapat memilih setidaknya satu jenis acara untuk diserap. CloudWatch

  • Jika peristiwa dikirimkan dengan penundaan (ditunjukkan oleh alasan tambahan DELIVERY_DELAY) dan sebelumnya Anda mengonfigurasi periode retensi yang lebih pendek, peristiwa tertunda mungkin hanya tersedia selama periode retensi yang lebih pendek.

Tip

Untuk mengonfigurasi CloudTrail log di beberapa Wilayah, gunakan pem ilih wilayah Target saat membuat aturan pengaktifan Anda. Ini mereplikasi aturan ke Wilayah yang dipilih secara otomatis dari Wilayah asal.

Metrik Detil Amazon Amazon EC2

Saat mengaktifkan pemantauan terperinci:

  • Perubahan status instans dapat memengaruhi pengumpulan metrik

AWS Hub Keamanan

Saat mengaktifkan pencatatan Hub Keamanan:

  • Menggunakan pol aws/securityhub_cspm a/tem CloudWatch uan grup log terkelola

  • CloudWatch tidak mengaktifkan pengiriman log untuk Security Hub yang sudah mengambil log ke Log yang dikelola CloudWatch

Amazon Bedrock AgentCore
  • Aktifkan log dan jejak yang dipancarkan dari semua AgentCore primitif Bedrock yang tersedia seperti Runtime, Browser Tools, Code Interpreter Tools, dan sebagainya. Ikuti pengalaman Telemetry Configure console untuk membuat aturan pengiriman log kemudian diikuti dengan membuat aturan pengiriman jejak.

  • Saat membuat aturan pengiriman pelacakan, Pencarian Transaksi akan diaktifkan dan kebijakan izin tambahan akan dibuat untuk CloudWatch X-Ray memungkinkan pengiriman pelacakan berkorelasi ke grup log terkelola di akun Anda. Selain itu, kebijakan X-Ray sumber daya akan dibuat untuk memungkinkan AgentCore primitif Bedrock saat ini dan baru mengirimkan jejak ke akun Anda.

Gerbang Agentcore Amazon Bedrock

Saat mengaktifkan pencatatan Gateway Bedrock Agentcore:

  • Menggunakan pola grup CloudWatch log default aws/bedrock /agentcore jika tidak ada yang ditentukan

  • CloudWatch tidak mengaktifkan pengiriman log untuk Bedrock Agentcore Gateway yang sudah mengambil log ke Log CloudWatch

Memori Agentcore Amazon Bedrock

Saat mengaktifkan logging Memori Agentcore Bedrock:

  • Menggunakan pola grup CloudWatch log default aws/bedrock /agentcore jika tidak ada yang ditentukan

  • CloudWatch tidak mengaktifkan pengiriman log untuk Bedrock Agentcore Memory yang sudah mengambil log ke Log CloudWatch

Distri CloudFront busi Amazon

Saat mengaktifkan pen CloudFront catatan Distribusi:

  • CloudWatch tidak mengaktifkan pengiriman log untuk CloudFront distribusi yang sudah mengambil log ke CloudWatch Log

Log Akses Server Amazon S3

Logging akses server S3 memiliki batasan berikut:

  • Mendukung tipe telemetri LOGS dengan tipe log S3_SERVER_ACCESS_LOGS saja.

  • Mendukung hanya CloudWatch Log sebagai tipe tujuan.

  • Mendukung hanya kriteria pemilihan berbasis tag untuk menargetkan bucket S3 tertentu.

Metrik Cluster Amazon MSK

Saat mengaktifkan metrik Cluster MSK:

  • Hanya mendukung jenis telemetri METRICS

  • Anda dapat mengonfigurasi tingkat pemantauan yang ditingkatkan (PER_BROKER, PER_TOPIC_PER_BROKER, dan sebagainya) untuk mengontrol perincian metrik yang dikumpulkan

  • Aturan dengan tingkat pemantauan yang ditingkatkan yang berbeda dapat hidup berdampingan untuk cluster MSK yang sama

OpenTelemetry Metrik Pengayaan

Saat mengaktifkan metrik Peng OpenTelemetry ayaan:

  • Hanya mendukung jenis telemetri METRICS

  • Ini adalah pengaktifan tingkat akun tanpa tujuan yang dapat dikonfigurasi pengguna

  • Resource-level kriteria seleksi tidak didukung

Identitas Beban Kerja Agentcore Amazon Bedrock

Saat mengaktifkan pencatatan Identitas Beban Kerja Badrock Agentcore:

  • Menggunakan pola grup CloudWatch log default aws/bedrock /agentcore jika tidak ada yang ditentukan

  • CloudWatch tidak mengaktifkan pengiriman log untuk Identitas Beban Kerja Agentcore Bedrock yang sudah mengambil log ke Log CloudWatch

Log Penyeimbang Beban Aplikasi Penyeimbang Beban Elastis

Saat mengaktifkan logging Penyeimbang Beban Aplikasi:

  • Mendukung tipe telemetri LOGS dengan tipe logALB_ACCESS_LOGS,ALB_CONNECTION_LOGS, danALB_HEALTH_CHECK_LOGS.

  • Mendukung hanya CloudWatch Log sebagai tipe tujuan.

  • CloudWatch tidak mengaktifkan pengiriman log untuk Penyeimbang Beban Aplikasi yang sudah mengambil jenis log yang ditentukan ke Log CloudWatch

Basis Pengetahuan Amazon Bedrock

Saat mengaktifkan telemetri Basis Pengetahuan Bedrock:

  • Mendukung jenis telemetri LOGS dengan tipe APPLICATION_LOGS log.

  • Mendukung jenis telemetri TRACES.

  • Untuk LOGS, hanya mendukung CloudWatch Log sebagai tipe tujuan.

  • CloudWatch tidak mengaktifkan pengiriman log untuk Basis Pengetahuan Bedrock yang sudah mengambil jenis log yang ditentukan ke Log CloudWatch