Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Apa itu penemuan dan pengaktifan telemetri?
CloudWatch konfigurasi telemetri memberi Anda dua kemampuan inti:
-
Penemuan dan audit — Temukan AWS sumber daya di seluruh akun atau organisasi Anda dan audit sumber daya mana yang mengaktifkan telemetri. Pengalaman menunjukkan status konfigurasi pada tingkat tipe sumber daya dan pada tingkat detail telemetri yang lebih terperinci.
-
Aturan pengaktifan — Buat aturan yang secara otomatis mengonfigurasi pengumpulan telemetri untuk AWS sumber daya yang sesuai dengan kriteria Anda. Aturan membantu Anda menstandarkan pengumpulan telemetri di seluruh organisasi atau akun Anda dan memastikan cakupan pemantauan yang konsisten.
Konfigurasi telemetri mendukung jenis sumber daya berikut untuk penemuan dan audit (menggunakan ListResourceTelemetryForOrganization API ListResourceTelemetry dan):
Instans Amazon Amazon EC2 (
AWS::EC2::Instance) - Metrik TerperinciAmazon Amazon VPC (
AWS::EC2::VPC) - Log Aliran, Log Kueri Resolver Rute 53AWS Fungsi Lambda (
AWS::Lambda::Function) - Penelusuran AktifAmazon EKS Cluster (
AWS::EKS::Cluster) - Log Pesawat KontrolAWS WAFv2 Web ACL (
AWS::WAFv2::WebACL) - Log WAFPenyeimbang Beban Jaringan Penyeimbang Beban Elastis (
AWS::ElasticLoadBalancingV2::LoadBalancer) - Log Akses NLB
catatan
Jenis AWS::ElasticLoadBalancingV2::LoadBalancer sumber daya untuk penemuan hanya mencakup Network Load Balancers (NLB). Application Load Balancers (ALB) saat ini tidak didukung untuk penemuan.
Selain jenis sumber daya di atas, aturan pengakti fan telemetri (menggunakan CreateTelemetryRule dan CreateTelemetryRuleForOrganization API) mendukung sumber data tambahan berikut:
AWS CloudTrail Acara Data dan Acara Manajemen
Log Batu Dasar AgentCore Amazon
AWS Hub Keamanan
Gerbang Dasar AgentCore Amazon
Memori Dasar Amazon AgentCore
Distri CloudFront busi Amazon
Log Akses Server Amazon S3
Metrik Cluster Amazon MSK
OpenTelemetry Metrik Pengayaan
Identitas Beban Kerja Amazon Bed AgentCore rock
Log Penyeimbang Beban Aplikasi Penyeimbang Beban Elastis
Log Basis Pengetahuan Amazon Bedrock
Saat Anda mengaktifkan konfigurasi telemetri, membuat perek CloudWatch am konfigurasi AWS Config tertaut layanan yang menemukan sumber daya dan metadata konfigurasi telemetri terkait. Untuk informasi selengkapnya, lihat Perekam Konfigur asi di Panduan AWS Config Pengembang.
catatan
AWS Config secara berkala melakukan inventarisasi, atau menemukan, semua sumber daya di akun Anda sebagai perilaku anti-entropi, terlepas dari jenis sumber daya dalam cakupan perekam konfigurasi Anda. Inventaris mencakup sumber daya yang dihapus dan sumber daya yang saat AWS Config ini tidak direkam. Perilaku ini membantu menjaga konsistensi data.
Ini berarti bahwa meskipun perekam konfigurasi terkait layanan untuk fitur konfigurasi CloudWatch telemetri dikonfigurasi untuk merekam jenis sumber daya tertentu, Anda mungkin melihat deskripsi panggilan dari ConfigResourceCompositionSession dan masuk. AWSConfig-Describe AWS CloudTrail Untuk informasi selengkapnya, lihat Non-recorded Sumber Daya di Panduan AWS Config Pengembang.
Amazon CloudWatch menggunakan perekam AWS tertaut layanan Config Internal. Anda tidak dikenakan biaya untuk CI yang digunakan sebagai CloudWatch bagian dari Perekam Tertaut Layanan Internal.
Anda dapat mengelola konfigurasi telemetri di beberapa Wil AWS ayah dari satu Wilayah. Saat Anda mengaktifkan dukungan Multi-wilayah, Wilayah saat ini menjadi Wilayah rumah Anda dan konfigurasi telemetri direplikasi ke Wilayah yang Anda pilih. Untuk informasi selengkapnya, lihat Menyiapkan konfigurasi telemetri.