View a markdown version of this page

Proteger a ingestão de suas métricas - Amazon Managed Service for Prometheus

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Proteger a ingestão de suas métricas

O Amazon Managed Service for Prometheus oferece maneiras de ajudar proteger a ingestão de suas métricas.

Utilizar AWS PrivateLink com o Amazon Managed Service para Prometheus

O tráfego de rede da ingestão das métricas no Amazon Managed Service for Prometheus pode ser feito por meio de um endpoint público da Internet ou por meio de um endpoint VPC. AWS PrivateLink O uso do AWS PrivateLink garante que o tráfego de rede de suas VPCs seja protegido na rede da AWS sem passar pela Internet pública. Para criar um AWS PrivateLink VPC endpoint para o Amazon Managed Service for Prometheus, consulte. Como utilizar o Amazon Managed Service for Prometheus com endpoints da VPC de interface

Autenticação e autorização

AWS O Identity and Access Management (IAM) é um serviço web que ajuda você a controlar com segurança o acesso aos AWS recursos. Com o IAM, você controla quem pode se autenticar (fazer login) e quem tem autorização (permissões) para acessar os recursos. O Amazon Managed Service for Prometheus se integra ao IAM para ajudar manter seus dados protegidos. Ao configurar o Amazon Managed Service for Prometheus, você precisará criar alguns perfis do IAM que permitam a ingestão de métricas dos servidores Prometheus e que permitam que os servidores Grafana consultem as métricas armazenadas nos espaços de trabalho do Amazon Managed Service for Prometheus. Para obter mais informações sobre o IAM, consulte O que é o IAM?

Outro recurso AWS de segurança que pode ajudar você a configurar o Amazon Managed Service for Prometheus é o processo de AWS assinatura Signature Version 4 (AWS SigV4). O Signature Version 4 é o processo para adicionar informações de autenticação às AWS solicitações enviadas por HTTP. Por motivos de segurança, a maioria das solicitações AWS deve ser assinada com uma chave de acesso, que consiste em um ID de chave de acesso e uma chave de acesso secreta. Essas duas chaves são comumente conhecidas como suas credenciais de segurança. Para obter mais informações sobre o SigV4, consulte Processo de assinatura do Signature Version 4.