Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Risposta, registrazione e monitoraggio degli incidenti in Amazon Quick
| Destinatari: amministratori di sistema e amministratori di Amazon Quick |
Amazon Quick fornisce diversi segnali di monitoraggio e controllo che affrontano diversi aspetti di sicurezza, operazioni e conformità. Ogni segnale ha caratteristiche di copertura, latenza, conservazione e controllo degli accessi distinte.
-
CloudTrail— Registra le operazioni API Amazon Quick e Amazon Quick Sight supportate e una serie documentata di eventi non API, come visualizzazioni di dashboard e azioni di gestione degli utenti. Per le conversazioni via chat e il feedback, utilizza CloudWatch i log vended.
-
CloudWatch vended logs: invia le conversazioni via chat, il feedback degli utenti, l'utilizzo delle ore di lavoro degli agenti, l'utilizzo dello spazio di archiviazione degli indici e i risultati della sincronizzazione dei file della knowledge base alle destinazioni che controlli tu. Configura la distribuzione dei log venduti subito dopo aver abilitato Amazon Quick.
-
CloudWatch metriche: fornisci metriche operative quasi in tempo reale e supporta gli allarmi. CloudWatch
-
Amazon Quick Analytics: fornisci utilizzo, adozione, feedback e informazioni selezionate relative alla sicurezza agli amministratori IAM.
-
Feature-specific report: fornisci dettagli operativi per la funzionalità che li produce, ad esempio i report di sincronizzazione della Knowledge Base.
-
Amazon EventBridge: CloudTrail gli eventi vengono indirizzati ad EventBridge Amazon nel migliore dei modi. Puoi creare regole che corrispondano agli eventi di Amazon Quick e indirizzarli verso obiettivi come funzioni Lambda, argomenti Amazon SNS o code Amazon SQS per la risposta automatica.
Usa queste fonti insieme quando progetti procedure di monitoraggio e risposta agli incidenti. Prima di affidarvi a un segnale per la conformità, il rilevamento o l'indagine, verificate che copra l'evento che intendete monitorare.
La tabella seguente vi aiuta a scegliere il segnale giusto per le vostre esigenze di monitoraggio.
| Per rispondere | Utilizzo | Ulteriori informazioni |
|---|---|---|
| Chi ha eseguito un'azione amministrativa o API, da dove e quando | CloudTrail | Monitoraggio di Amazon Quick utilizzando CloudTrail |
| Chi ha visualizzato una dashboard o quali eventi non API si sono verificati | CloudTrail Eventi non API | Monitoraggio degli eventi non API utilizzando i log CloudTrail |
| Quali chiamate API sono state effettuate per le funzionalità di intelligenza artificiale (flussi, agenti, automazioni, connettori di azione) | CloudTrail (gestione ed eventi relativi ai dati) | Monitoraggio di Amazon Quick utilizzando CloudTrail; Registrazione degli eventi Amazon Quick data in CloudTrail |
| Cosa hanno chiesto gli utenti e cosa ha risposto Quick | CloudWatch registri venduti () CHAT_LOGS |
Monitoraggio di Amazon Quick tramite CloudWatch log |
| Come gli utenti hanno valutato le risposte e perché | Vended logs (FEEDBACK_LOGS) o analisi |
Monitoraggio di Amazon Quick tramite CloudWatch log; Utilizzo del pannello di controllo Amazon Quick Analytics |
| Se un documento è stato sincronizzato in una knowledge base e perché non è riuscito o è stato ignorato | Vended logs (KB_FILE_SYNC_LOGS) o report di sincronizzazione da console |
Monitoraggio di Amazon Quick tramite CloudWatch log; Sincronizza report e osservabilità |
| Se un utente specifico può accedere a un documento sincronizzato specifico | Verifica ACL del rapporto di sincronizzazione | Sincronizza report e osservabilità |
| Archiviazione dell'indice per knowledge base o Space | Log venduti (INDEX_USAGE_LOGS) o metriche CloudWatch |
Monitoraggio di Amazon Quick tramite CloudWatch log; Monitoraggio di Amazon Quick tramite CloudWatch metriche |
| Integrità operativa: tempi di caricamento, errori di inserimento, errori nei connettori, capacità SPICE | CloudWatch metriche e allarmi | Monitoraggio di Amazon Quick tramite CloudWatch metriche |
| Adozione, coinvolgimento, tendenze del feedback, consumo delle ore di lavoro degli agenti | Dashboard di analisi | Utilizzo del pannello di controllo Amazon Quick Analytics |
Utilizza la seguente lista di controllo per configurare il monitoraggio per il tuo ambiente:
-
Crea un CloudTrail percorso per gli AWS account Regioni AWS che richiedono la registrazione di controllo.
-
Configura la distribuzione dei log CloudWatch venduti subito dopo aver abilitato le funzionalità di Amazon Quick AI.
-
Quando le destinazioni vended-log utilizzano una AWS KMS chiave gestita dal cliente, consenti
delivery---logs.amazonaws.com.rproxy.govskope.cala policy chiave. -
I registri delle chat possono contenere dati sensibili o identificabili personalmente. Filtra queste informazioni durante la configurazione dell'abbonamento o applica le politiche di mascheramento della protezione CloudWatch dei dati di Logs.
-
Configura gli CloudWatch allarmi in base alle metriche operative e associali alle tue procedure di risposta agli incidenti.
-
Concessione
quicksight:QuickSuiteUsageMetrics(accesso all'analisi) solo agli amministratori autorizzati. -
Riconvalida il tuo progetto di monitoraggio quando abiliti una nuova funzionalità Amazon Quick.