Raccolta ed elaborazione dei registri
Con CloudWatch Logs è possibile monitorare, archiviare e accedere ai file di registro da istanze Amazon EC2AWS CloudTrail, Route 53 e altre fonti. Consulta la pagina della documentazione Servizi AWS che pubblicano i registri in CloudWatch Logs.
Le informazioni sui registri includono, ad esempio:
Registrazione granulare degli accessi a oggetti Amazon S3
Informazioni dettagliate sui flussi nella rete tramite i flussi di log di VPC.
Verifica della configurazione basata su regole e operazioni con AWS Configregole
Filtraggio e monitoraggio degli accessi HTTP alle applicazioni con funzioni WAF (Web Application Firewall) in CloudFront
I parametri e i registri delle applicazioni personalizzati possono anche essere pubblicati su CloudWatch Logs installando CloudWatch Agent su istanze Amazon EC2 o server locali.
Con CloudWatch Logs Insights è possibile analizzare i registri in modo interattivo ed eseguire query per rispondere in modo più efficiente ed efficace ai problemi operativi.
CloudWatch permette di elaborare i suoi registri quasi in tempo reale, configurando filtri per le sottoscrizioni, e di distribuirli ad altri servizi come un cluster Amazon OpenSearch Service
Con i filtri parametrici di CloudWatch è possibile definire modelli di ricerca nei dati di registro, trasformarli in parametri di CloudWatch numerici e impostare allarmi in base ai requisiti aziendali. Ad esempio, seguendo la raccomandazione di AWS di non utilizzare l'utente root per le attività quotidiane, è possibile impostare un filtro parametrico CloudWatch specifico
Registri quali i registri di accesso ai server Amazon S3, i registri di accesso Elastic Load Balancing e AWS Global Accelerator i flussi di log possono essere distribuiti direttamente a un bucket Amazon S3. L'abilitazione dei registri di accesso al server Amazon Simple Storage Service ti permette, ad esempio, di ottenere informazioni dettagliate sulle richieste che vengono effettuate al tuo bucket Amazon S3. Un record dei registri di accesso contiene dettagli sulla richiesta, ad esempio il tipo di richiesta, le risorse specificate nella richiesta e l'ora e la data di elaborazione della richiesta. Per ulteriori informazioni sui contenuti di un messaggio di registro, consulta la sezione intitolata Formato dei registri di accesso al server Amazon Simple Storage Service nella Amazon Simple Storage Service Developer Guide. I registri degli accessi al server sono utili per molte applicazioni in quanto forniscono ai proprietari dei bucket informazioni sulla natura delle richieste effettuate dai client non sottoposti al loro controllo. Per impostazione predefinita, Amazon S3 non raccoglie i registri di accesso al servizio ma, una volta abilitata la registrazione, distribuisce i registri di accesso al tuo bucket solitamente entro poche ore. Se hai bisogno di una distribuzione più rapida o devi distribuire i registri a più destinazioni, valuta la possibilità di utilizzare i registri di CloudTrail o una combinazione dei registri CloudTrail e Amazon S3. È possibile crittografare i registri a riposo, configurando la crittografia degli oggetti predefinita nel bucket di destinazione. Gli oggetti sono crittografati con la crittografia lato server con le chiavi gestite da Amazon S3 (SSE-S3) o le chiavi master del cliente (CMK) archiviate in AWS Key Management Service
Per interrogare e analizzare i registri archiviati in un bucket Amazon S3 è possibile utilizzare Amazon Athena
I registri sono anche un'utile fonte di informazioni per il rilevamento automatico delle minacce. Amazon GuardDuty