View a markdown version of this page

Amazon Quick でのインシデント対応、ログ記録、モニタリング - Amazon Quick

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon Quick でのインシデント対応、ログ記録、モニタリング

   対象者: システム管理者と Amazon Quick 管理者 

Amazon Quick は、セキュリティ、運用、コンプライアンスのさまざまな側面に対処する複数のモニタリングおよび監査シグナルを提供します。各シグナルには、カバレッジ、レイテンシー、保持、アクセスコントロールの特性が異なります。

  • CloudTrail – サポートされている Amazon Quick および Amazon Quick Sight API オペレーションと、ダッシュボードビューやユーザー管理アクションなど、API 以外のイベントの文書化されたセットを記録します。チャットの会話とフィードバックには、CloudWatch 提供のログを使用します。

  • CloudWatch 提供のログ – チャット会話、ユーザーフィードバック、エージェントの時間使用状況、インデックスストレージ使用状況、ナレッジベースのファイル同期結果を、ユーザーが管理する送信先に配信します。Amazon Quick を有効にした直後に、提供されたログ配信を設定します。

  • CloudWatch メトリクス – near-real-time運用メトリクスを提供し、CloudWatch アラームをサポートします。

  • Amazon Quick Analytics – IAM 管理者に使用状況、導入、フィードバック、選択したセキュリティ関連のインサイトを提供します。

  • 機能固有のレポート – ナレッジベースの同期レポートなど、それらを生成する機能の運用詳細を提供します。

  • Amazon EventBridge – CloudTrail イベントは、ベストエフォートベースで Amazon EventBridge にルーティングされます。Amazon Quick イベントに一致するルールを作成し、自動応答のために Lambda 関数、Amazon SNS トピック、Amazon SQS キューなどのターゲットにルーティングできます。

モニタリング手順とインシデント対応手順を設計するときは、これらのソースを一緒に使用します。コンプライアンス、検出、調査のシグナルに依存する前に、追跡する予定のイベントがシグナルの対象であることを確認します。

次の表は、モニタリングのニーズに適したシグナルを選択するのに役立ちます。

回答するには 使用アイテム 詳細情報
管理アクションまたは API アクションを実行したユーザー、場所、タイミング CloudTrail CloudTrail を使用した Amazon Quick のモニタリング
ダッシュボードを表示したユーザー、または API 以外のイベントが発生したユーザー CloudTrail 非 API イベント CloudTrail ログを使用した API 以外のイベントの追跡
AI 機能 (フロー、エージェント、オートメーション、アクションコネクタ) に対して発生した API コール CloudTrail (管理イベントとデータイベント) CloudTrail を使用した Amazon Quick のモニタリング; CloudTrail での Amazon Quick データイベントのログ記録
ユーザーが尋ねた内容とクイックが応答した内容 CloudWatch が販売したログ (CHAT_LOGS) CloudWatch Logs を使用した Amazon Quick のモニタリング
ユーザーがレスポンスを評価する方法とその理由 提供されたログ (FEEDBACK_LOGS) または分析 CloudWatch Logs を使用した Amazon Quick のモニタリング; Amazon Quick Analytics ダッシュボードの使用
ドキュメントがナレッジベースに同期されたかどうか、およびドキュメントが失敗したかスキップされた理由 提供されたログ (KB_FILE_SYNC_LOGS) またはコンソール同期レポート CloudWatch Logs を使用した Amazon Quick のモニタリング; 同期レポートとオブザーバビリティ
特定のユーザーが特定の同期ドキュメントにアクセスできるかどうか 同期レポート ACL 検証 同期レポートとオブザーバビリティ
ナレッジベースまたはスペースあたりのインデックスストレージ 提供されたログ (INDEX_USAGE_LOGS) または CloudWatch メトリクス CloudWatch Logs を使用した Amazon Quick のモニタリング; CloudWatch メトリクスを使用した Amazon Quick のモニタリング
運用状態: ロード時間、取り込み失敗、コネクタエラー、SPICE 容量 CloudWatch のメトリクスとアラーム CloudWatch メトリクスを使用した Amazon Quick のモニタリング
導入、エンゲージメント、フィードバックの傾向、エージェントの時間消費量 分析ダッシュボード Amazon Quick Analytics ダッシュボードの使用

次のチェックリストを使用して、環境のモニタリングを設定します。

  1. 監査ログ記録 AWS リージョン を必要とする AWS アカウントと の CloudTrail 証跡を作成します。

  2. Amazon Quick AI 機能を有効にした直後に CloudWatch が提供するログ配信を設定します。

  3. vended-log 送信先がカスタマーマネージド AWS KMS キーを使用する場合は、キーポリシーdelivery.logs.amazonaws.comで を許可します。

  4. チャットログには、機密データまたは個人を特定できるデータを含めることができます。サブスクリプションのセットアップ時にこの情報をフィルタリングするか、CloudWatch Logs データ保護マスキングポリシーを適用します。

  5. 運用メトリクスに CloudWatch アラームを設定し、インシデント対応手順にマッピングします。

  6. 許可された管理者にのみ quicksight:QuickSuiteUsageMetrics (分析アクセス) を付与します。

  7. 新しい Amazon Quick 機能を有効にするときに、モニタリング設計を再検証します。