View a markdown version of this page

Cross-account Regionsübergreifende Abonnements - CloudWatch Amazon-Protokolle

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Cross-account Regionsübergreifende Abonnements

Sie können mit einem Inhaber eines anderen AWS Kontos zusammenarbeiten und dessen Protokollereignisse auf Ihren AWS Ressourcen empfangen, z. B. in einem Amazon Kinesis- oder Amazon Data Firehose-Stream (dies wird als kontoübergreifender Datenaustausch bezeichnet). Diese Protokollereignisdaten können beispielsweise aus einem zentralisierten Amazon Kinesis Data Streams oder Firehose-Stream gelesen werden, um eine benutzerdefinierte Verarbeitung und Analyse durchzuführen. Benutzerdefinierte Verarbeitung ist besonders nützlich, wenn Sie über viele Konten zusammenarbeiten und Daten analysieren.

Wenn beispielsweise die IT-Sicherheitsgruppe eines Unternehmens Daten zur Echtzeit-Erkennung von Eindringversuchen oder auf Unregelmäßigkeiten analysieren möchten, kann sie eine Prüfung aller Konten in allen Abteilungen des Unternehmens durchführen und dabei alle Produktionsprotokolle für eine zentrale Verarbeitung erfassen. Ein Echtzeit-Stream von Ereignisdaten für diese Konten kann zusammengestellt und an die Informationssicherheitsgruppen übermittelt werden, die Amazon Kinesis Data Streams verwenden können, um die Daten an ihre vorhandenen Sicherheitsanalysesysteme anzuhängen.

Anmerkung

Die Protokollgruppe und das Ziel müssen sich in derselben AWS Region befinden. Die AWS -Ressource, auf die das Ziel verweist, kann sich jedoch in einer anderen Region befinden. In den Beispielen in den folgenden Abschnitten wurden alle Region-specific Ressourcen in USA Ost (Nord-Virginia) erstellt.

Wenn Sie Mitgliedskonten konfiguriert haben AWS Organizations und mit diesen arbeiten, können Sie die Protokollzentralisierung verwenden, um Protokolldaten von Quellkonten in einem zentralen Überwachungskonto zu sammeln.

Wenn Sie mit zentralisierten Protokollgruppen arbeiten, können Sie diese Systemfeld-Dimensionen beim Erstellen von Abonnementfiltern verwenden:

  • @aws.account— Diese Dimension stellt die AWS Konto-ID dar, von der das Protokollereignis ausgegangen ist.

  • @aws.region— Diese Dimension stellt die AWS Region dar, in der das Protokollereignis generiert wurde.

  • @source.log— Diese Dimension stellt die Quellprotokollgruppe dar, aus der das Protokollereignis stammt.

Diese Dimensionen helfen bei der Identifizierung der Quelle der Protokolldaten und ermöglichen eine detailliertere Filterung und Analyse von Metriken, die aus zentralisierten Protokollen abgeleitet wurden.