启用来自 AWS 服务的日志记录 - Amazon CloudWatch 日志

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

启用来自 AWS 服务的日志记录

虽然许多服务仅向日志发布日 CloudWatch 志,但有些 AWS 服务可以将日志直接发布到亚马逊简单存储服务或 Amazon Data Firehose。如果您对日志的主要需求是在其中一种服务中存储或处理日志,那么您可以轻松地让生成日志的服务将它们直接发送到 Amazon S3 或 Firehose,而无需额外设置。

即使日志直接发布到 Amazon S3 或 Firehose,仍会产生费用。有关更多信息,请参阅 Amazon P ricing 中 “日” 选项卡上的 “销售日志” CloudWatch 。

一些 AWS 服务使用通用基础架构来发送日志。要启用从这些服务进行日志记录,您必须以具有特定权限的用户身份登录。此外,您必须 AWS 向授予权限才能发送日志。

对于需要这些权限的服务,所需的权限有两个版本。表中将需要这些额外权限的服务标为支持的 [V1 权限]支持的 [V2 权限]。有关这些必需权限的信息,请参阅表后的部分。

日志源 日志类型 发送到日志的 CloudWatch 日志 发送到 Amazon S3 的日志 日志发送至 Firehose

Amazon API Gateway 访问日志

Vended logs(已出售日志)

支持的 [V1 权限]

AWS AppSync 日志

Custom logs(自定义日志)

支持

Amazon Aurora MySQL 日志

Custom logs(自定义日志)

支持

Amazon Bedrock 知识库日志

Vended logs(已出售日志) 支持的 [V2 权限] 支持的 [V2 权限] 支持的 [V2 权限]

Amazon Bedrock AgentCore

Vended logs(已出售日志) 支持的 [V2 权限] 支持的 [V2 权限] 支持的 [V2 权限]

Amazon Chime 媒体质量指标日志和 SIP 消息日志

Vended logs(已出售日志)

支持的 [V1 权限]

CloudFront: 访问日志

Vended logs(已出售日志) 支持的 [V2 权限] 支持的 [V2 权限] 支持的 [V2 权限]

AWS CloudHSM 审核日志

Custom logs(自定义日志)

支持

CloudWatch 显然是评估事件日志

Vended logs(已出售日志) 支持的 [V1 权限] 支持的 [V1 权限]

CloudWatch 互联网监视器日志

Vended logs(已出售日志) 支持的 [V1 权限]

CloudTrail 日志

Custom logs(自定义日志)

支持

AWS CodeBuild 日志

Custom logs(自定义日志)

支持

Amazon CodeWhisperer 事件日志

Vended logs(已出售日志) 支持的 [V2 权限] 支持的 [V2 权限] 支持的 [V2 权限]

Amazon Cognito 日志

Vended logs(已出售日志) 支持的 [V1 权限]

Amazon Connect 日志

Custom logs(自定义日志)

支持

AWS DataSync 日志

Custom logs(自定义日志)

支持

亚马逊 ElastiCache (Redis OSS)日志

Vended logs(已出售日志) 支持的 [V1 权限] 支持的 [V1 权限]

AWS Elastic Beanstalk 日志

Custom logs(自定义日志)

支持

Amazon Elastic Container Service 日志

Custom logs(自定义日志)

支持

Amazon Elastic Kubernetes Service 控制面板日志

Vended logs(已出售日志)

支持

AWS Elemental MediaPackage 访问日志

Vended logs(已出售日志) 支持的 [V2 权限] 支持的 [V2 权限] 支持的 [V2 权限]

AWS Elemental MediaTailor 日志

Vended logs(已出售日志) 支持的 [V2 权限] 支持的 [V2 权限] 支持的 [V2 权限]
AWS Entity Resolution 数据匹配服务 日志 Vended logs(已出售日志) 支持的 [V2 权限] 支持的 [V2 权限] 支持的 [V2 权限]

Amazon EventBridge 管道记录

Vended logs(已出售日志) 支持的 [V1 权限] 支持的 [V1 权限] 支持的 [V1 权限]

Amazon EventBridge 活动巴士

Vended logs(已出售日志) 支持的 [V2 权限] 支持的 [V2 权限] 支持的 [V2 权限]

AWS Fargate 日志

Custom logs(自定义日志)

支持

AWS Fault Injection Service 实验日志

Vended logs(已出售日志) 支持的 [V1 权限]

Amazon FinSpace

Vended logs(已出售日志) 支持的 [V1 权限] 支持的 [V1 权限] 支持的 [V1 权限]

AWS Global Accelerator 流日志

Vended logs(已出售日志) 支持的 [V1 权限]

AWS Glue 作业日志

Custom logs(自定义日志)

支持

IAM Identity Center 错误日志

Vended logs(已出售日志) 支持的 [V2 权限] 支持的 [V2 权限] 支持的 [V2 权限]

Amazon Interactive Video Service 聊天日志

Vended logs(已出售日志) 支持的 [V1 权限] 支持的 [V1 权限] 支持的 [V1 权限]

AWS IoT 日志

Custom logs(自定义日志)

支持

AWS IoT FleetWise 日志

Vended logs(已出售日志) 支持的 [V1 权限] 支持的 [V1 权限] 支持的 [V1 权限]

AWS Lambda 日志

Vended logs(已出售日志)

支持

支持

支持

Amazon Macie 日志

Custom logs(自定义日志)

支持

亚马逊 SES 日志 Vended logs(已出售日志) 支持的 [V2 权限] 支持的 [V2 权限] 支持的 [V2 权限]

AWS Mainframe Modernization

Vended logs(已出售日志) 支持的 [V1 权限] 支持的 [V1 权限] 支持的 [V1 权限]

Amazon Managed Service for Prometheus 日志

Vended logs(已出售日志)

支持的 [V1 权限]

Amazon MSK 代理日志

Vended logs(已出售日志)

支持的 [V1 权限]

支持的 [V1 权限] 支持的 [V1 权限]

Amazon MSK Connect 日志

Vended logs(已出售日志)

支持的 [V1 权限]

支持的 [V1 权限] 支持的 [V1 权限]

亚马逊 MQ 日志

Custom logs(自定义日志)

支持

AWS Network 防火墙日志

Vended logs(已出售日志)

支持的 [V1 权限]

支持的 [V1 权限] 支持的 [V1 权限]

Network Load Balancer 访问日志

Vended logs(已出售日志) 支持的 [V1 权限]

OpenSearch 日志

Custom logs(自定义日志)

支持

Amazon OpenSearch 服务摄取日志

Vended logs(已出售日志) 支持的 [V1 权限] 支持的 [V1 权限] 支持的 [V1 权限]

AWS OpsWorks 日志

Custom logs(自定义日志)

支持

AWS PCS 日志 Vended logs(已出售日志) 支持的 [V2 权限] 支持的 [V2 权限] 支持的 [V2 权限]

亚马逊关系数据库 ServicePostgre SQL 日志

Custom logs(自定义日志)

支持

Amazon Q Business 对话日志

Vended logs(已出售日志) 支持的 [V2 权限] 支持的 [V2 权限] 支持的 [V2 权限]

AWS RoboMaker 日志

Custom logs(自定义日志)

支持

Amazon Route 53 公有 DNS 查询日志

Vended logs(已出售日志)

支持

Amazon Route 53 Resolver 查询日志

Vended logs(已出售日志)

支持的 [V1 权限]

支持的 [V1 权限]

亚马逊 SageMaker AI 活动

Vended logs(已出售日志)

支持的 [V1 权限]

亚马逊 SageMaker AI 工作者活动

Vended logs(已出售日志)

支持的 [V1 权限]

AWS 站点到站点 VPN 日志

Vended logs(已出售日志)

支持的 [V1 权限]

支持的 [V1 权限]

支持的 [V1 权限]

Amazon 简单电子邮件服务日志

Vended logs(已出售日志) 支持的 [V2 权限] 支持的 [V2 权限] 支持的 [V2 权限]

Amazon Simple Notification Service 日志

Custom logs(自定义日志)

支持

Amazon Simple Notification Service 数据保护策略日志

Custom logs(自定义日志)

支持

EC2 竞价型实例数据源文件

Vended logs(已出售日志)

支持的 [V1 权限]

AWS Step Functions 快速工作流程和标准工作流程日志

Vended logs(已出售日志)

支持的 [V1 权限]

Storage Gateway 审计日志和运行状况日志

Vended logs(已出售日志)

支持的 [V1 权限]

AWS Transfer Family 日志

Vended logs(已出售日志)

支持的 [V1 权限]

支持的 [V1 权限]

支持的 [V1 权限]

AWS Verified Access 日志

Vended logs(已出售日志)

支持的 [V1 权限]

支持的 [V1 权限]

支持的 [V1 权限]

Amazon Virtual Private Cloud 流日志

Vended logs(已出售日志)

支持

支持的 [V1 权限] 支持的 [V1 权限]

亚马逊 VPC Lattice 访问日志

Vended logs(已出售日志) 支持的 [V1 权限] 支持的 [V1 权限] 支持的 [V1 权限]
亚马逊 VPC 路由服务器 Vended logs(已出售日志) 支持的 [V2 权限] 支持的 [V2 权限] 支持的 [V2 权限]

AWS WAF 日志

Vended logs(已出售日志) 支持的 [V1 权限] 支持的 [V1 权限]

支持

Amazon WorkMail 审核日志

Vended logs(已出售日志) 支持的 [V2 权限] 支持的 [V2 权限] 支持的 [V2 权限]