本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
使用遥测启用规则自动启用日志
您可以使用遥测启用规则自动配置资源的日志收 AWS 集。规则可帮助您标准化整个组织或账户的日志收集,并确保一致的监控覆盖范围。
启用规则允许您:
-
自动启用与您的规则范围相匹配的新资源和现有资源的日志记录
-
在组织、组织单位 (OU) 或个人账户层面应用规则
-
使用标签筛选规则影响哪些资源
启用规则目前支持以下 AWS 遥测来源:亚马逊 VPC 流日志、日 AWS WAF 志、Route 53 解析器查询日志、NLB 访问日志、亚马逊 EKS 控制平面日志、 CloudTrail 数据和管理事件、亚马逊基岩 AgentCore 日志、亚马逊 EC2 详细指标、 AWS 安全中心、亚马逊基岩 AgentCore 网关、亚马逊基岩内存和分配。 AgentCore CloudFront
有关启用规则(包括规则行为、管理规则、故障排除和特定服务注意事项)的完整详细信息,请参阅《亚马逊用户指南》中的遥测启用规则。 CloudWatch
规则评估层次结构
启用规则按层次进行评估:首先是组织规则,然后是规则,然后是账户级 OU-level 规则。更高级别的规则提供基准遥测。 Lower-level 规则可以增加额外的遥测功能,但不能减少遥测值。如果在同一范围内存在冲突规则,则在冲突解决之前不应用任何规则。
创建启用规则
创建遥测启用规则
在处打开 CloudWatch 控制台https://console.aws.amazon.com/cloudwatch/
。 在导航窗格中,选择遥测配置。
选择启用规则选项卡。
选择添加规则。
指定规则名称、范围(组织、OU 或帐户)、数据源和遥测类型。
(可选)添加标签以筛选规则影响的资源。
选择 Create rule(创建规则)。