Logging e monitoramento no AWS Directory Service
Como prática recomendada, monitore a sua organização para garantir que as alterações sejam registradas. Isso ajuda a garantir que qualquer mudança inesperada possa ser investigada e mudanças indesejadas possam ser revertidas. O AWS Directory Service atualmente oferece suporte aos dois serviços da AWS a seguir, permitindo que você monitore sua organização e as atividades que acontecem dentro dela.
-
Amazon CloudWatch: é possível usar o CloudWatch Events com o tipo de diretório do AWS Managed Microsoft AD. Para obter mais informações, consulte Como habilitar o encaminhamento de logs do Amazon CloudWatch Logs para o AWS Managed Microsoft AD. Além disso, é possível usar métricas do CloudWatch para monitorar a performance do controlador de domínio. Para obter mais informações, consulte Como determinar o momento de adicionar controladores de domínio com métricas do CloudWatch.
-
AWS CloudTrail
-
Você pode usar o CloudTrail com todos os tipos de diretório do Directory Service. Para obter mais informações, consulte Registrar chamadas à API do AWS Directory Service usando o AWS CloudTrail.
-
Você pode usar o CloudTrail com o AWS Managed Microsoft AD na API do Directory Service Data. Para obter mais informações, consulte Registro em log das chamadas da API do AWS Directory Service Data usando AWS CloudTrail.
-