View a markdown version of this page

Unterstützte Datenquellen für CloudWatch - Amazon CloudWatch

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Unterstützte Datenquellen für CloudWatch

CloudWatch sammelt und verarbeitet Telemetriedaten aus einer Vielzahl von Quellen, um einheitliche Einblicke in die Beobachtbarkeit und Sicherheit zu bieten. Datenquellen lassen sich in vier Kategorien einteilen: AWS native Dienste, Plattformen von Drittanbietern, benutzerdefinierte Quellen und CloudWatch Metriken (oTEL).

Sie können die Aktivierung von AWS Datenquellen mithilfe der Telemetriekonfiguration automatisieren. Weitere Informationen finden Sie unter Erkennung und Aktivierung von Telemetrie.

AWS Servicedatenquellen

CloudWatch bietet native Integration mit über 90 AWS Diensten für die automatische Datenerfassung. Wenn eine AWS Dienstquelle ausgewählt wird, fängt CloudWatch Pipelines die in Logs aufgenommenen Protokolle zur Verarbeitung ab. CloudWatch Aktivieren Sie zunächst die Protokollierung für die unterstützten AWS Dienste über die Dienstkonsole, wählen Sie dann die Datenquelle aus und geben Sie den Assistenten zum Erstellen von Pipelines ein. CloudWatch

In der folgenden Tabelle sind die wichtigsten AWS Dienstdatenquellen aufgeführt. Die vollständige Liste der über 90 unterstützten Dienste finden Sie unter Unterstützte AWS Dienste für Datenquellen.

Key (Schlüssel) AWS Dienstdatenquellen
AWS Dienst Datentyp Description
Amazon Amazon VPC Flow Logs Metadaten zum Netzwerkverkehr für Amazon-VPCs, Subnetze und Netzwerkschnittstellen
Amazon Amazon EKS Protokolle der Kontrollebene Kubernetes-API-Server-, Audit-, Authentifikator-, Controller-Manager- und Scheduler-Protokolle
AWS WAF Web-ACL-Protokolle Protokolle zur Überprüfung von Webanfragen, einschließlich Einzelheiten zur Regelübereinstimmung und ergriffenen Aktionen
Amazon Route 53 Resolver-Abfrageprotokolle DNS-Abfrageprotokolle für Amazon VPC-Ressourcen, die über Route 53 Resolver weitergeleitet werden
CloudTrail Verwaltung und Datenereignisse API-Aktivitäten und dienstübergreifende Operationen auf Ressourcenebene AWS
Amazon Amazon EC2 Detaillierte Metriken Instance-level Leistungskennzahlen mit einer Granularität von 1 Minute
AWS Security Hub Ergebnisse des CSPM Erkenntnisse aus dem Cloud-Sicherheitsmanagement von AWS und Drittanbietern
Amazon Grundgestein AgentCore Laufzeit, Browser, Gateway CodeInterpreter, Speicher Protokolle zur Ausführung der Agenten-Laufzeit, zur Browserinteraktion, zur Codeausführung, zum Gateway und zu Speichervorgängen
Amazon CloudFront Verteilungsprotokolle CDN-Zugriffsprotokolle für Distributionen zur Inhaltsbereitstellung
Network Load Balancer Zugriffsprotokolle Network Load Balancer Balancer-Verbindungs- und TLS-Verhandlungsprotokolle
Amazon RDS Aurora MySQL- und Aurora PostgreSQL-Protokolle Audit-, Fehler-, allgemeine, langsame Abfragen, IAM-DB-Authentifizierungsfehler, Proxy- und erweiterte Überwachungsprotokolle

Weitere Informationen zu CloudWatch Protokolldatenquellen finden Sie unter Erkennung und Verwaltung von Datenquellen.

Third-party Datenquellen

CloudWatch erweitert die Überwachungsfunktionen um direkte Integrationen für 38 Sicherheits-, Identitäts- und Endpunktplattformen von Drittanbietern. AWS Diese Integrationen konsolidieren Sicherheitsereignisse, Auditprotokolle und Telemetriedaten aus externen Quellen in CloudWatch Protokollen für eine einheitliche Analyse.

In der folgenden Tabelle sind die unterstützten direkten Integrationen von Drittanbietern aufgeführt:

Direkte Integrationen von Drittanbietern
Quelle Integrationsmuster Kategorie
Akamai 2 DataStream S3-Lieferung CDN und Edge-Sicherheit
Checkpoint NGFW S3-Lieferung Netzwerksicherheit
Cisco Duo API Identity and Access Management
Cisco Meraki API Netzwerksicherheit
Cisco Regenschirm S3-Lieferung DNS und Netzwerksicherheit
CrowdStrike Falcon S3-Lieferung Endpunktsicherheit
Drupal-Kern API Verwaltung von Inhalten
Vertrauen Sie IDaaS API Identity and Access Management
F5 BIG-IP S3-Lieferung Netzwerksicherheit
GitHub API Quellcode und Audit-Logs
GitLab API DevSecOps und Quellcode
HashiCorp Tresor S3-Lieferung Verwaltung von Secrets
Jamf Protect S3-Lieferung Endpunktsicherheit
Microsoft Entra ID API Identity and Access Management
Microsoft Office 365 API Produktivitäts- und Auditprotokolle
Microsoft Windows-Ereignisprotokolle API Ereignisse im Betriebssystem
Netskope API Netzwerksicherheit und CASB
Okta Auth0 API Identity and Access Management
Okta SSO API Identity and Access Management
OneLogin Identität API Identity and Access Management
Palo Alto Networks NGFW API Netzwerksicherheit
Palo Alto Prisma Cloud API Cloud-Sicherheit
PingIdentity PingAccess S3-Lieferung Zugriffsverwaltung
PingIdentity PingFederate S3-Lieferung Identitätsverbund
PingIdentity PingOne API Identity and Access Management
Proofpoint TAP API E-Mail-Sicherheit
Slack-Auditprotokoll API Kollaborations- und Audit-Logs
SentinelOne S3-Lieferung Endpunktsicherheit
ServiceNow CMDB API IT-Servicemanagement
Tanium Endpunktmanagement S3-Lieferung Sicherheit und Verwaltung von Endgeräten
Tenable Vulnerability Management API Schwachstellenmanagement
Wazuh-Plattform API Sicherheitsüberwachung und Bedrohungserkennung
Box (Kasten) API Inhaltsverwaltung und Filesharing
Jamf Pro API Geräteverwaltung (Apple)
Broadcom Karbonschwarz S3-Lieferung Erkennung und Reaktion auf Endgeräte
Wizz CNAPP API Cloud-Sicherheit
Zeek S3-Lieferung Überwachung der Netzwerksicherheit
Zscaler ZIA/ZPA S3-Lieferung Netzwerksicherheit

Detaillierte Einrichtungsverfahren, Voraussetzungen und Konfigurationsschritte für jede Integration finden Sie unterThird-party Integration von Datenquellen.

Zusätzliche Quellen von Drittanbietern über Security Hub CSPM

Neben den 34 direkten Integrationen sind über die AWS Security Hub CSPM-Integration mehr als 49 zusätzliche Drittanbieterquellen verfügbar. Security Hub CSPM-Partneranbieter, die Ergebnisse an Security Hub senden, stehen automatisch als Datenquellen zur Verfügung. Die vollständige Liste der unterstützten Partner finden Sie in der Dokumentation zu Security Hub CSPM-Partneranbietern.

Zusätzliche Quellen von Drittanbietern über Security Hub

AWS Security Hub (anders als Security Hub CSPM) bietet eigene Integrationen von Drittanbietern. Diese Integrationen, die Ergebnisse an Security Hub senden, sind automatisch als Datenquellen verfügbar. Eine vollständige Liste der unterstützten Integrationen finden Sie in der Security Hub Hub-Dokumentation zu Integrationen von Drittanbietern.

Benutzerdefinierte Datenquellen

Für Protokolle, die nicht durch AWS Service- oder Drittanbieter-Integrationen abgedeckt werden, können CloudWatch Pipelines benutzerdefinierte Protokolle verarbeiten, die in CloudWatch Logs oder Amazon S3 S3-Buckets gespeichert sind. Benutzerdefinierte Quellen erfüllen besondere organisatorische Anforderungen:

  • Application-specific logs — Benutzerdefinierte Anwendungstelemetrie von Amazon EC2 EC2-Instances mit speziellen Protokollierungsformaten

  • File-based Aufnahme — S3-based Amazon-Protokolldateien aus älteren Systemen oder Batch-Verarbeitungs-Workflows

  • Serverless-Integration: Lambda-Funktionsprotokolle und benutzerdefinierte Serverless-Anwendungstelemetrie

Weitere Details finden Sie unter Benutzerdefinierte Protokolldaten aus CloudWatch Logs oder einem Amazon S3 S3-Bucket.

CloudWatch Quelle für Metriken (oTEL)

Die Quelle von CloudWatch Metrics (OTel) verarbeitet OpenTelemetry (OTel) Metriken auf dem OTLP-Aufnahmepfad auf der Grundlage von Auswahlkriterien. Diese Quelle ermöglicht es Ihnen, Metrikdaten über CloudWatch Pipelines zu transformieren, bevor die Metriken in Metrics gespeichert werden. CloudWatch

Die folgenden Metriktypen werden unterstützt:

  • Benutzerdefinierte OTel-Metriken — Metriken, die Ihre Anwendungen mithilfe von OpenTelemetry Instrumentierung ausgeben und an den OTLP-Endpunkt senden

  • AWS verkaufte OTel-Metriken — Metriken, die AWS Dienste über OTLP ausgeben

Anmerkung

Die CloudWatch Metrics-Quelle (OTel) unterstützt nur Metriken, die über den OTLP-Endpunkt aufgenommen wurden. Metriken, die über andere Aufnahmepfade wie die PutMetricData API gesendet werden, werden von dieser Quelle nicht verarbeitet.

Sie definieren, welche Metriken verarbeitet werden sollen, indem Sie die Auswahlkriterien für die Metrik-Pipeline konfigurieren. Mit Auswahlkriterien können Sie auf der Grundlage von oTEL-Attributen wie Ressourcenattributen, Metriknamen und Datenpunktattributen auf bestimmte Metriken abzielen. Weitere Informationen finden Sie unter CloudWatch Metriken (oTEL).

Informationen zum Senden von Otel-Metriken an finden Sie CloudWatch unter Verwenden mit OpenTelemetry . CloudWatch