View a markdown version of this page

Resposta a incidentes, registro e monitoramento no Amazon Quick - Amazon Quick

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Resposta a incidentes, registro e monitoramento no Amazon Quick

   Público-alvo: administradores de sistema e administradores do Amazon Quick 

O Amazon Quick fornece vários sinais de monitoramento e auditoria que abordam diferentes aspectos de segurança, operações e conformidade. Cada sinal tem características distintas de cobertura, latência, retenção e controle de acesso.

  • CloudTrail— Os registros suportaram as operações de API do Amazon Quick e do Amazon Quick Sight e um conjunto documentado de eventos não relacionados à API, como visualizações de painéis e ações de gerenciamento de usuários. Para conversas de bate-papo e feedback, use registros CloudWatch vendidos.

  • CloudWatch registros distribuídos — forneça conversas de bate-papo, feedback do usuário, horas de uso do agente, uso do armazenamento de índices e resultados de sincronização de arquivos da base de conhecimento para destinos que você controla. Configure a entrega automática de registros logo após ativar o Amazon Quick.

  • CloudWatch métricas — forneça métricas operacionais quase em tempo real e alarmes de suporte CloudWatch .

  • Amazon Quick Analytics — Forneça uso, adoção, feedback e insights selecionados relacionados à segurança para administradores do IAM.

  • Feature-specific relatórios — forneça detalhes operacionais do recurso que os produz, como relatórios de sincronização da base de conhecimento.

  • Amazon EventBridge — rota de CloudTrail eventos para a Amazon EventBridge com base nos melhores esforços. Você pode criar regras que correspondam aos eventos do Amazon Quick e encaminhá-las para destinos como funções do Lambda, tópicos do Amazon SNS ou filas do Amazon SQS para resposta automática.

Use essas fontes em conjunto ao projetar procedimentos de monitoramento e resposta a incidentes. Antes de confiar em um sinal para fins de conformidade, detecção ou investigação, confirme se ele cobre o evento que você pretende rastrear.

A tabela a seguir ajuda você a escolher o sinal certo para sua necessidade de monitoramento.

Para responder Use Mais informações
Quem realizou uma ação administrativa ou de API, de onde e quando CloudTrail Monitorando o Amazon Quick usando CloudTrail
Quem visualizou um painel ou quais eventos não relacionados à API ocorreram CloudTrail Eventos que não são da API Rastreamento de eventos que não são da API usando registros CloudTrail
Quais chamadas de API ocorreram para recursos de IA (fluxos, agentes, automações, conectores de ação) CloudTrail (eventos de gerenciamento e dados) Monitorando o Amazon Quick usando CloudTrail; Registrando eventos de dados do Amazon Quick em CloudTrail
O que os usuários perguntaram e o que Quick respondeu CloudWatch registros vendidos () CHAT_LOGS Monitorando o Amazon Quick usando CloudWatch registros
Como os usuários avaliaram as respostas e por quê Registros ou análises vendidas (FEEDBACK_LOGS) Monitorando o Amazon Quick usando CloudWatch registros; Usando o painel de análise do Amazon Quick
Se um documento foi sincronizado com uma base de conhecimento e por que ele falhou ou foi ignorado Registros vendidos (KB_FILE_SYNC_LOGS) ou relatórios de sincronização do console Monitorando o Amazon Quick usando CloudWatch registros; Sincronize relatórios e observabilidade
Se um usuário específico pode acessar um documento sincronizado específico Verificação de ACL do relatório de sincronização Sincronize relatórios e observabilidade
Armazenamento de índices por base de conhecimento ou espaço Registros (INDEX_USAGE_LOGS) ou CloudWatch métricas vendidas Monitorando o Amazon Quick usando CloudWatch registros; Monitorando o Amazon Quick usando CloudWatch métricas
Integridade operacional: tempos de carregamento, falhas de ingestão, erros de conector, capacidade do SPICE CloudWatch métricas e alarmes Monitorando o Amazon Quick usando CloudWatch métricas
Adoção, engajamento, tendências de feedback, consumo de horas de agentes Painel de analytics Usando o painel de análise do Amazon Quick

Use a lista de verificação a seguir para configurar o monitoramento do seu ambiente:

  1. Crie uma CloudTrail trilha para as AWS contas Regiões da AWS que exijam registros de auditoria.

  2. Configure a entrega CloudWatch automática de registros logo após ativar os recursos do Amazon Quick AI.

  3. Quando os destinos do Vended-log usarem uma AWS KMS chave gerenciada pelo cliente, permita a entrada da delivery.logs.amazonaws.com política de chaves.

  4. Os registros de bate-papo podem conter dados confidenciais ou de identificação pessoal. Filtre essas informações na configuração da assinatura ou aplique as políticas de mascaramento de proteção de dados do CloudWatch Logs.

  5. Configure CloudWatch alarmes em métricas operacionais e mapeie-os de acordo com seus procedimentos de resposta a incidentes.

  6. Conceda quicksight:QuickSuiteUsageMetrics (acesso analítico) somente a administradores autorizados.

  7. Revalide seu projeto de monitoramento ao ativar um novo recurso do Amazon Quick.