As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Resposta a incidentes, registro e monitoramento no Amazon Quick
| Público-alvo: administradores de sistema e administradores do Amazon Quick |
O Amazon Quick fornece vários sinais de monitoramento e auditoria que abordam diferentes aspectos de segurança, operações e conformidade. Cada sinal tem características distintas de cobertura, latência, retenção e controle de acesso.
-
CloudTrail— Os registros suportaram as operações de API do Amazon Quick e do Amazon Quick Sight e um conjunto documentado de eventos não relacionados à API, como visualizações de painéis e ações de gerenciamento de usuários. Para conversas de bate-papo e feedback, use registros CloudWatch vendidos.
-
CloudWatch registros distribuídos — forneça conversas de bate-papo, feedback do usuário, horas de uso do agente, uso do armazenamento de índices e resultados de sincronização de arquivos da base de conhecimento para destinos que você controla. Configure a entrega automática de registros logo após ativar o Amazon Quick.
-
CloudWatch métricas — forneça métricas operacionais quase em tempo real e alarmes de suporte CloudWatch .
-
Amazon Quick Analytics — Forneça uso, adoção, feedback e insights selecionados relacionados à segurança para administradores do IAM.
-
Feature-specific relatórios — forneça detalhes operacionais do recurso que os produz, como relatórios de sincronização da base de conhecimento.
-
Amazon EventBridge — rota de CloudTrail eventos para a Amazon EventBridge com base nos melhores esforços. Você pode criar regras que correspondam aos eventos do Amazon Quick e encaminhá-las para destinos como funções do Lambda, tópicos do Amazon SNS ou filas do Amazon SQS para resposta automática.
Use essas fontes em conjunto ao projetar procedimentos de monitoramento e resposta a incidentes. Antes de confiar em um sinal para fins de conformidade, detecção ou investigação, confirme se ele cobre o evento que você pretende rastrear.
A tabela a seguir ajuda você a escolher o sinal certo para sua necessidade de monitoramento.
| Para responder | Use | Mais informações |
|---|---|---|
| Quem realizou uma ação administrativa ou de API, de onde e quando | CloudTrail | Monitorando o Amazon Quick usando CloudTrail |
| Quem visualizou um painel ou quais eventos não relacionados à API ocorreram | CloudTrail Eventos que não são da API | Rastreamento de eventos que não são da API usando registros CloudTrail |
| Quais chamadas de API ocorreram para recursos de IA (fluxos, agentes, automações, conectores de ação) | CloudTrail (eventos de gerenciamento e dados) | Monitorando o Amazon Quick usando CloudTrail; Registrando eventos de dados do Amazon Quick em CloudTrail |
| O que os usuários perguntaram e o que Quick respondeu | CloudWatch registros vendidos () CHAT_LOGS |
Monitorando o Amazon Quick usando CloudWatch registros |
| Como os usuários avaliaram as respostas e por quê | Registros ou análises vendidas (FEEDBACK_LOGS) |
Monitorando o Amazon Quick usando CloudWatch registros; Usando o painel de análise do Amazon Quick |
| Se um documento foi sincronizado com uma base de conhecimento e por que ele falhou ou foi ignorado | Registros vendidos (KB_FILE_SYNC_LOGS) ou relatórios de sincronização do console |
Monitorando o Amazon Quick usando CloudWatch registros; Sincronize relatórios e observabilidade |
| Se um usuário específico pode acessar um documento sincronizado específico | Verificação de ACL do relatório de sincronização | Sincronize relatórios e observabilidade |
| Armazenamento de índices por base de conhecimento ou espaço | Registros (INDEX_USAGE_LOGS) ou CloudWatch métricas vendidas |
Monitorando o Amazon Quick usando CloudWatch registros; Monitorando o Amazon Quick usando CloudWatch métricas |
| Integridade operacional: tempos de carregamento, falhas de ingestão, erros de conector, capacidade do SPICE | CloudWatch métricas e alarmes | Monitorando o Amazon Quick usando CloudWatch métricas |
| Adoção, engajamento, tendências de feedback, consumo de horas de agentes | Painel de analytics | Usando o painel de análise do Amazon Quick |
Use a lista de verificação a seguir para configurar o monitoramento do seu ambiente:
-
Crie uma CloudTrail trilha para as AWS contas Regiões da AWS que exijam registros de auditoria.
-
Configure a entrega CloudWatch automática de registros logo após ativar os recursos do Amazon Quick AI.
-
Quando os destinos do Vended-log usarem uma AWS KMS chave gerenciada pelo cliente, permita a entrada da
delivery---logs.amazonaws.com.rproxy.govskope.capolítica de chaves. -
Os registros de bate-papo podem conter dados confidenciais ou de identificação pessoal. Filtre essas informações na configuração da assinatura ou aplique as políticas de mascaramento de proteção de dados do CloudWatch Logs.
-
Configure CloudWatch alarmes em métricas operacionais e mapeie-os de acordo com seus procedimentos de resposta a incidentes.
-
Conceda
quicksight:QuickSuiteUsageMetrics(acesso analítico) somente a administradores autorizados. -
Revalide seu projeto de monitoramento ao ativar um novo recurso do Amazon Quick.