Ferramentas integradas para monitoramento
O monitoramento é uma parte importante para manter a confiabilidade, a disponibilidade e o desempenho do AWS Control Tower e das outras soluções da AWS. A AWS fornece as ferramentas de monitoramento a seguir para observar o AWS Control Tower, informar quando algo está errado e realizar ações automaticamente quando apropriado:
-
O Amazon CloudWatch monitora os recursos da AWS e as aplicações que você executa na AWS em tempo real. Você pode coletar e rastrear métricas, criar painéis personalizados e definir alarmes que o notificam ou que realizam ações quando uma métrica especificada atinge um limite definido. Por exemplo, você pode fazer o CloudWatch acompanhar o uso da CPU ou outras métricas das instâncias do Amazon EC2 e iniciar automaticamente novas instâncias quando necessário. Para obter mais informações, consulte o Guia do usuário do Amazon CloudWatch.
-
O Amazon CloudWatch Events oferece um streaming quase em tempo real de eventos do sistema que descrevem as mudanças nos recursos da AWS. O CloudWatch Events habilita a computação orientada a eventos automatizada, já que é possível escrever regras que monitoram determinados eventos e acionam ações automatizadas em outros serviços da AWS quando esses eventos ocorrem. Para obter mais informações, consulte o Manual do usuário do Amazon CloudWatch Events.
-
O Amazon CloudWatch Logs permite monitorar, armazenar e acessar os arquivos de log de instâncias do Amazon EC2, do CloudTrail e de outras fontes. O CloudWatch Logs pode monitorar informações nos arquivos de log e notificar você quando certos limites forem atingidos. É possível também arquivar seus dados de log em armazenamento resiliente. Para obter mais informações, consulte o Guia do usuário do Amazon CloudWatch Logs.
-
O AWS CloudTrail captura chamadas de API e eventos relacionados feitos por sua conta da AWS ou em nome dela e entrega os arquivos de log a um bucket do Amazon S3 especificado por você. Você pode identificar quais usuários e contas chamaram a AWS, o endereço IP de origem no qual as chamadas foram feitas e quando elas ocorreram.
Dica: você pode visualizar e consultar a atividade do CloudTrail em uma conta por meio do CloudWatch Logs e do CloudWatch Logs Insights. Essa atividade inclui eventos de ciclo de vida do AWS Control Tower. Os recursos do CloudWatch Logs permitem que você realize consultas mais granulares e precisas do que você normalmente seria capaz de fazer usando o CloudTrail.
Para obter mais informações, consulte Registrar ações do AWS Control Tower com o AWS CloudTrail.