

支援終止通知：2027 年 3 月 31 日， AWS 將終止對 Amazon WorkMail 的支援。2027 年 3 月 31 日之後，您將無法再存取 Amazon WorkMail 主控台或 Amazon WorkMail 資源。如需詳細資訊，請參閱 [Amazon WorkMail 終止支援](https://docs.aws.amazon.com/workmail/latest/adminguide/workmail-end-of-support.html)。

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 在 Amazon WorkMail 中記錄和監控
<a name="monitoring-overview"></a>

監控和稽核您的電子郵件和日誌對於維護 Amazon WorkMail 組織的運作狀態至關重要。Amazon WorkMail 支援兩種類型的監控：
+ **事件記錄** – 監控組織的電子郵件傳送活動有助於保護您的網域評價。監控也可以協助您追蹤傳送和接收的電子郵件。如需有關如何啟用電子郵件事件日誌的詳細資訊，請參閱[啟用電子郵件事件記錄](tracking.md)。
+ **稽核記錄** – 您可以使用稽核日誌來擷取 Amazon WorkMail 組織用量的詳細資訊，例如監控使用者對信箱的存取、稽核可疑活動，以及偵錯存取控制和可用性提供者組態。如需詳細資訊，請參閱[啟用稽核記錄](audit-logging.md)。

AWS 提供下列監控工具來監看 Amazon WorkMail、在發生錯誤時回報，以及適時採取自動動作：
+ *Amazon CloudWatch* AWS 會即時監控您的 AWS 資源和您在 上執行的應用程式。例如，當您為 Amazon WorkMail 啟用電子郵件事件記錄時，CloudWatch 可以追蹤為您的組織傳送和接收的電子郵件。如需使用 CloudWatch 監控 Amazon WorkMail 的詳細資訊，請參閱 [使用 CloudWatch 指標監控 Amazon WorkMail](monitoring-workmail-cloudwatch.md)。如需有關 CloudWatch 的詳細資訊，請參閱《[Amazon CloudWatch 使用者指南](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/)》。
+ 在 Amazon WorkMail 主控台中啟用電子郵件和稽核記錄時，Amazon *Amazon CloudWatch Logs* 可讓您監控、存放和存取 Amazon WorkMail 的電子郵件事件和稽核日誌。CloudWatch Logs 可以監控日誌檔案中的資訊，而且您可以將日誌資料存檔在高耐用性的儲存中。如需使用 CloudWatch Logs 追蹤 Amazon WorkMail 訊息的詳細資訊，請參閱 [啟用電子郵件事件記錄](tracking.md)和 [啟用稽核記錄](audit-logging.md)。如需 CloudWatch Logs 的詳細資訊，請參閱[《Amazon CloudWatch Logs 使用者指南》](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/)。
+ *AWS CloudTrail* 會擷取由 發出或代表發出的 API 呼叫和相關事件 AWS 帳戶，並將日誌檔案交付至您指定的 Amazon S3 儲存貯體。您可以識別呼叫的使用者和帳戶 AWS、進行呼叫的來源 IP 地址，以及呼叫的時間。如需詳細資訊，請參閱[使用 記錄 Amazon WorkMail API 呼叫 AWS CloudTrail](logging-using-cloudtrail.md)。
+ *Amazon S3* 可讓您以經濟實惠的方式存放和存取 Amazon WorkMail 事件。Amazon S3 提供管理[事件資料生命週期](https://docs.aws.amazon.com/AmazonS3/latest/userguide/object-lifecycle-mgmt.html)的機制，可讓您設定自動刪除舊事件，或設定自動封存至 [Amazon S3 Glacier](https://docs.aws.amazon.com/AmazonS3/latest/userguide/storage-class-intro.html#sc-glacier)。請注意，交付 Amazon S3 僅適用於稽核記錄事件。如需 Amazon S3 的詳細資訊，請參閱《[Amazon S3 使用者指南](https://docs.aws.amazon.com/AmazonS3/latest/userguide/Welcome.html)》。
+ *Amazon Data Firehose* 可讓您將事件資料串流至其他 AWS 服務，例如 Amazon Simple Storage Service (Amazon S3)、Amazon Redshift、Amazon OpenSearch Service、Amazon OpenSearch Serverless、Splunk，以及受支援的第三方服務提供者擁有的任何自訂 HTTP 端點或 HTTP 端點，包括 Datadog、Dynatrace、LogicMonitor、MongoDB、New Relic、Coralogix 和 Elastic。交付至 Firehose 僅適用於稽核記錄事件。如需 Firehose 的詳細資訊，請參閱 [Amazon Data Firehose 開發人員指南](https://docs.aws.amazon.com/firehose/latest/dev/what-is-this-service.html)。

**Topics**
+ [使用 CloudWatch 指標監控 Amazon WorkMail](monitoring-workmail-cloudwatch.md)
+ [監控 Amazon WorkMail 電子郵件事件日誌](cw-events.md)
+ [監控 Amazon WorkMail 稽核日誌](monitoring-audit-logging.md)
+ [搭配 Amazon WorkMail 使用 CloudWatch Insights](cw-insights.md)
+ [使用 記錄 Amazon WorkMail API 呼叫 AWS CloudTrail](logging-using-cloudtrail.md)
+ [啟用電子郵件事件記錄](tracking.md)
+ [啟用稽核記錄](audit-logging.md)