View a markdown version of this page

共享 Amazon CloudWatch Logs - AWS 安全事件响应指南

共享 Amazon CloudWatch Logs

Amazon CloudWatch Logs 中记录的日志(例如 Amazon VPC 流日志)可通过 CloudWatch Logs 订阅与另一个账户(例如您的集中式安全账户)共享。例如,可以从集中的 Amazon Kinesis 流中读取日志事件数据,以执行自定义处理和分析。当您从多个账户收集日志记录数据时,自定义处理特别有用。理想情况下,应该在与安全相关的事件发生之前,在云之旅的早期创建此配置。有关更多信息,请参阅使用订阅跨账户共享日志数据