View a markdown version of this page

Automatisieren Sie die Protokollierung mithilfe von Regeln zur Aktivierung der Telemetrie - CloudWatch Amazon-Protokolle

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Automatisieren Sie die Protokollierung mithilfe von Regeln zur Aktivierung der Telemetrie

Sie können Regeln zur Aktivierung der Telemetrie verwenden, um die Protokollerfassung für Ihre Ressourcen automatisch zu konfigurieren. AWS Regeln helfen Ihnen dabei, die Protokollerfassung in Ihrer Organisation oder Ihren Konten zu standardisieren und eine konsistente Überwachungsabdeckung sicherzustellen.

Mit Aktivierungsregeln können Sie:

  • Aktivieren Sie automatisch die Protokollierung für neue und vorhandene Ressourcen, die Ihrem Regelbereich entsprechen

  • Wenden Sie Regeln auf Organisations-, Organisationseinheit- (OU )- oder Einzelkontoebene an

  • Filtern Sie mithilfe von Stichwörtern, auf welche Ressourcen sich eine Regel auswirkt

Aktivierungsregeln unterstützen derzeit die folgenden AWS Telemetriequellen: Amazon VPC Flow Logs, Logs, Route 53 Resolver Query AWS WAF Logs, NLB Access Logs, Amazon EKS Control Plane Logs, CloudTrail Daten- und Verwaltungsereignisse, Amazon Bedrock AgentCore Logs, detaillierte Amazon EC2-Metriken, AWS Security Hub, Amazon Bedrock Gateway, Amazon Bedrock AgentCore Memory und Distribution. AgentCore CloudFront

Vollständige Informationen zu Aktivierungsregeln, einschließlich Regelverhalten, Verwaltung von Regeln, Problembehandlung und dienstspezifischen Überlegungen, finden Sie unter Telemetrie-Aktivierungsregeln im CloudWatch Amazon-Benutzerhandbuch.

Hierarchie der Regelbewertung

Aktivierungsregeln werden hierarchisch bewertet: zuerst Organisationsregeln, dann Regeln, dann OU-level Regeln auf Kontoebene. Regeln auf höheren Ebenen bilden die grundlegende Telemetrie. Lower-level Regeln können zusätzliche Telemetrie hinzufügen, diese aber nicht reduzieren. Wenn widersprüchliche Regeln im gleichen Geltungsbereich existieren, werden keine angewendet, bis der Konflikt gelöst ist.

Eine Aktivierungsregel erstellen

Um eine Regel zur Aktivierung von Telemetrie zu erstellen
  1. Öffnen Sie die CloudWatch Konsole unter. https://console.aws.amazon.com/cloudwatch/

  2. Wählen Sie im Navigationsbereich Telemetriekonfiguration aus.

  3. Wählen Sie die Registerkarte Aktivierungsregeln aus.

  4. Wählen Sie Regel hinzufügen aus.

  5. Geben Sie den Regelnamen, den Geltungsbereich (Organisation, Organisationseinheit oder Konto), die Datenquelle und den Telemetrietyp an.

  6. Fügen Sie optional Tags hinzu, um zu filtern, auf welche Ressourcen sich die Regel auswirkt.

  7. Wählen Sie Regel erstellen aus.