审计 CloudWatch 遥测配置 - Amazon CloudWatch

审计 CloudWatch 遥测配置

您可以使用 Amazon CloudWatch,通过 CloudWatch 控制台的中央视图发现和了解 AWS 资源的遥测配置状态。这简化了审计账户中多种资源类型或组织中多个账户的遥测采集配置过程。通过统一视图,您可以轻松查看和管理遥测设置,从而确保在整个 AWS 环境中进行适当的监控和数据收集。

CloudWatch 可以帮助您识别以下 AWS 资源类型的遥测配置:

要开始审计您的遥测配置,必须先为您的 AWS 账户或组织开启遥测审计体验。启用此功能后,您可创建与 AWS Config 服务相关的配置记录器,用于发现资源及其相关的遥测配置元数据。有关更多信息,请参阅《AWS Config 开发人员指南中的配置记录器

注意

无论您的配置记录器范围内的资源类型如何,AWS Config 都会定期清点或发现您账户中的所有资源,这是一种反熵行为。清点包括已删除的资源和 AWS Config 当前未记录的资源。此行为有助于保持数据一致性。

这意味着,尽管 CloudWatch 遥测审计功能的服务相关配置记录器配置为记录三种资源类型(Amazon EC2 实例、Amazon EC2 VPC 虚拟网络和 Lambda 函数),但您可能会看到来自 AWS CloudTrail 中的 ConfigResourceCompositionSessionAWSConfig-Describe 的描述调用。有关更多信息,请参阅《AWS Config Developer Guide》中的 Non-recorded Resources

遥测审计体验使用这些信息,并在资源类型级别和更精细的遥测详细信息级别提供对配置状态的可见性。您可以使用筛选条件自定义资源视图或遥测详细信息,也可以直接从资源的控制台页面修改遥测配置。

开启遥测审计体验不会产生任何额外费用。