Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pencatatan dan pemantauan di AWS Control Tower
Pemantauan memungkinkan Anda merencanakan dan menanggapi insiden potensial. Hasil kegiatan pemantauan disimpan dalam file log. Oleh karena itu, penebangan dan pemantauan adalah konsep yang terkait erat, dan merupakan bagian penting dari sifat AWS Control Tower yang dirancang dengan baik.
Saat Anda mengatur zona pendaratan, salah satu akun bersama yang dibuat adalah akun arsip log. Ini didedikasikan untuk mengumpulkan semua log secara terpusat, termasuk log untuk semua akun bersama dan anggota Anda. File log disimpan dalam bucket Amazon S3. File log ini memungkinkan administrator dan auditor untuk meninjau tindakan dan peristiwa yang telah terjadi.
Sebagai praktik terbaik, Anda harus mengumpulkan data pemantauan dari semua bagian AWS pengaturan Anda ke dalam log Anda, sehingga Anda dapat lebih mudah men-debug kegagalan multi-titik jika terjadi. AWS menyediakan beberapa alat untuk memantau sumber daya dan aktivitas Anda di zona pendaratan Anda.
Misalnya, status kontrol Anda dipantau terus menerus. Anda dapat melihat status mereka secara sekilas di konsol AWS Control Tower, atau secara terprogram melalui AWS Control Tower API. https://docs.aws.amazon.com/controltower/latest/APIReference/API_Operations.html Kesehatan dan status akun yang Anda sediakan di Account Factory juga dipantau terus menerus.
Melihat tindakan yang dicatat dari halaman Aktivitas
Di konsol AWS Control Tower, halaman Aktivitas menyediakan ikhtisar tindakan akun manajemen AWS Control Tower. Untuk menavigasi ke halaman AWS Control Tower Activities, pilih Activi ties dari navigasi kiri.
Aktivitas yang ditampilkan di halaman Aktivitas sama dengan yang dilaporkan dalam log AWS CloudTrail peristiwa untuk AWS Control Tower, tetapi mereka ditampilkan dalam format tabel. Untuk mempelajari lebih lanjut tentang aktivitas tertentu, pilih aktivitas dari tabel lalu pilih Lihat detail.
Anda dapat melihat tindakan dan peristiwa akun anggota di file arsip log.
Bagian berikut menjelaskan pemantauan dan login di AWS Control Tower dengan lebih detail: