Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Automatizza l'abilitazione dei log con regole di abilitazione della telemetria
Puoi utilizzare le regole di abilitazione della telemetria per configurare automaticamente la raccolta dei log per le tue risorse. AWS Le regole consentono di standardizzare la raccolta dei log in tutta l'organizzazione o gli account e garantiscono una copertura di monitoraggio coerente.
Le regole di abilitazione consentono di:
-
Abilita automaticamente la registrazione delle risorse nuove ed esistenti che corrispondono all'ambito della regola
-
Applica le regole a livello di organizzazione, unità organizzativa (OU) o singolo account
-
Filtra le risorse influite da una regola utilizzando i tag
Le regole di abilitazione attualmente supportano le seguenti fonti di AWS telemetria: Amazon VPC Flow Logs, Logs, Route 53 Resolver Query AWS WAF Logs, NLB Access Logs, Amazon EKS Control Plane Logs, CloudTrail Data and Management Events, Amazon Bedrock Logs, Amazon EC2 Detailed Metrics, AWS Security Hub, Amazon Bedrock AgentCore Gateway, Amazon Bedrock Memory e Distribution. AgentCore AgentCore CloudFront
Per i dettagli completi sulle regole di abilitazione, tra cui il comportamento delle regole, la gestione delle regole, la risoluzione dei problemi e le considerazioni specifiche del servizio, consulta le regole di abilitazione della telemetria nella Amazon CloudWatch User Guide.
Gerarchia di valutazione delle regole
Le regole di abilitazione vengono valutate gerarchicamente: prima le regole organizzative, poi le regole, poi le OU-level regole a livello di account. Le regole a livelli superiori forniscono la telemetria di base. Lower-level le regole possono aggiungere ulteriore telemetria ma non possono ridurla. Se esistono regole in conflitto nello stesso ambito, nessuna viene applicata fino alla risoluzione del conflitto.
Creazione di una regola di abilitazione
Per creare una regola di abilitazione della telemetria
Apri la CloudWatch console all'indirizzo. https://console.aws.amazon.com/cloudwatch/
Nel pannello di navigazione, scegli Configurazione della telemetria.
Scegli la scheda Regole di abilitazione.
Scegli Aggiungi regola.
Specifica il nome della regola, l'ambito (organizzazione, unità organizzativa o account), l'origine dati e il tipo di telemetria.
Facoltativamente, aggiungi tag per filtrare le risorse interessate dalla regola.
Scegli Crea regola.