View a markdown version of this page

Automatize a habilitação de registros com regras de habilitação de telemetria - CloudWatch Registros da Amazon

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Automatize a habilitação de registros com regras de habilitação de telemetria

Você pode usar regras de habilitação de telemetria para configurar automaticamente a coleta de registros para seus recursos. AWS As regras ajudam você a padronizar a coleta de registros em sua organização ou contas e a garantir uma cobertura de monitoramento consistente.

As regras de habilitação permitem que você:

  • Ative automaticamente o registro de recursos novos e existentes que correspondam ao escopo da sua regra

  • Aplique regras no nível da organização, unidade organizacional (OU) ou conta individual

  • Filtre quais recursos uma regra afeta usando tags

Atualmente, as regras de habilitação oferecem suporte às seguintes fontes de AWS telemetria: registros de fluxo do Amazon VPC, registros de consultas do resolvedor do Route 53, AWS WAF registros de acesso do NLB, registros do plano de controle do Amazon EKS, eventos de CloudTrail dados e gerenciamento, registros do Amazon Bedrock, métricas detalhadas do Amazon EC2, AWS Security Hub, Amazon Bedrock AgentCore Gateway, Amazon Bedrock AgentCore Memory e Distribuição. AgentCore CloudFront

Para obter detalhes completos sobre as regras de habilitação, incluindo comportamento das regras, gerenciamento de regras, solução de problemas e considerações específicas do serviço, consulte Regras de habilitação de telemetria no Guia do usuário da Amazon. CloudWatch

Hierarquia de avaliação das regras

As regras de capacitação são avaliadas hierarquicamente: primeiro as regras organizacionais, depois as regras e, em seguida, as OU-level regras no nível da conta. As regras em níveis mais altos fornecem a telemetria básica. Lower-level as regras podem adicionar telemetria adicional, mas não podem reduzi-la. Se existirem regras conflitantes no mesmo escopo, nenhuma será aplicada até que o conflito seja resolvido.

Criação de uma regra de habilitação

Para criar uma regra de habilitação de telemetria
  1. Abra o CloudWatch console em https://console.aws.amazon.com/cloudwatch/.

  2. No painel de navegação, escolha Configuração de telemetria.

  3. Escolha a guia Regras de habilitação.

  4. Escolha Adicionar regra.

  5. Especifique o nome da regra, o escopo (organização, OU ou conta), a fonte de dados e o tipo de telemetria.

  6. Opcionalmente, adicione tags para filtrar quais recursos a regra afeta.

  7. Selecione Criar regra.