Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Unterstützte Datenquellen für CloudWatch
CloudWatch sammelt und verarbeitet Telemetriedaten aus einer Vielzahl von Quellen, um einheitliche Einblicke in die Beobachtbarkeit und Sicherheit zu bieten. Datenquellen lassen sich in vier Kategorien einteilen: AWS native Dienste, Plattformen von Drittanbietern, benutzerdefinierte Quellen und CloudWatch Metriken (oTEL).
Sie können die Aktivierung von AWS Datenquellen mithilfe der Telemetriekonfiguration automatisieren. Weitere Informationen finden Sie unter Erkennung und Aktivierung von Telemetrie.
AWS Servicedatenquellen
CloudWatch bietet native Integration mit über 90 AWS Diensten für die automatische Datenerfassung. Wenn eine AWS Dienstquelle ausgewählt wird, fängt CloudWatch Pipelines die in Logs aufgenommenen Protokolle zur Verarbeitung ab. CloudWatch Aktivieren Sie zunächst die Protokollierung für die unterstützten AWS Dienste über die Dienstkonsole, wählen Sie dann die Datenquelle aus und geben Sie den Assistenten zum Erstellen von Pipelines ein. CloudWatch
In der folgenden Tabelle sind die wichtigsten AWS Dienstdatenquellen aufgeführt. Die vollständige Liste der über 90 unterstützten Dienste finden Sie unter Unterstützte AWS Dienste für Datenquellen.
| AWS Dienst | Datentyp | Description |
|---|---|---|
| Amazon Amazon VPC | Flow Logs | Metadaten zum Netzwerkverkehr für Amazon-VPCs, Subnetze und Netzwerkschnittstellen |
| Amazon Amazon EKS | Protokolle der Kontrollebene | Kubernetes-API-Server-, Audit-, Authentifikator-, Controller-Manager- und Scheduler-Protokolle |
| AWS WAF | Web-ACL-Protokolle | Protokolle zur Überprüfung von Webanfragen, einschließlich Einzelheiten zur Regelübereinstimmung und ergriffenen Aktionen |
| Amazon Route 53 | Resolver-Abfrageprotokolle | DNS-Abfrageprotokolle für Amazon VPC-Ressourcen, die über Route 53 Resolver weitergeleitet werden |
| CloudTrail | Verwaltung und Datenereignisse | API-Aktivitäten und dienstübergreifende Operationen auf Ressourcenebene AWS |
| Amazon Amazon EC2 | Detaillierte Metriken | Instance-level Leistungskennzahlen mit einer Granularität von 1 Minute |
| AWS Security Hub | Ergebnisse des CSPM | Erkenntnisse aus dem Cloud-Sicherheitsmanagement von AWS und Drittanbietern |
| Amazon Grundgestein AgentCore | Laufzeit, Browser, Gateway CodeInterpreter, Speicher | Protokolle zur Ausführung der Agenten-Laufzeit, zur Browserinteraktion, zur Codeausführung, zum Gateway und zu Speichervorgängen |
| Amazon CloudFront | Verteilungsprotokolle | CDN-Zugriffsprotokolle für Distributionen zur Inhaltsbereitstellung |
| Network Load Balancer | Zugriffsprotokolle | Network Load Balancer Balancer-Verbindungs- und TLS-Verhandlungsprotokolle |
| Amazon RDS | Aurora MySQL- und Aurora PostgreSQL-Protokolle | Audit-, Fehler-, allgemeine, langsame Abfragen, IAM-DB-Authentifizierungsfehler, Proxy- und erweiterte Überwachungsprotokolle |
Weitere Informationen zu CloudWatch Protokolldatenquellen finden Sie unter Erkennung und Verwaltung von Datenquellen.
Third-party Datenquellen
CloudWatch erweitert die Überwachungsfunktionen um direkte Integrationen für 38 Sicherheits-, Identitäts- und Endpunktplattformen von Drittanbietern. AWS Diese Integrationen konsolidieren Sicherheitsereignisse, Auditprotokolle und Telemetriedaten aus externen Quellen in CloudWatch Protokollen für eine einheitliche Analyse.
In der folgenden Tabelle sind die unterstützten direkten Integrationen von Drittanbietern aufgeführt:
| Quelle | Integrationsmuster | Kategorie |
|---|---|---|
| Akamai 2 DataStream | S3-Lieferung | CDN und Edge-Sicherheit |
| Checkpoint NGFW | S3-Lieferung | Netzwerksicherheit |
| Cisco Duo | API | Identity and Access Management |
| Cisco Meraki | API | Netzwerksicherheit |
| Cisco Regenschirm | S3-Lieferung | DNS und Netzwerksicherheit |
| CrowdStrike Falcon | S3-Lieferung | Endpunktsicherheit |
| Drupal-Kern | API | Verwaltung von Inhalten |
| Vertrauen Sie IDaaS | API | Identity and Access Management |
| F5 BIG-IP | S3-Lieferung | Netzwerksicherheit |
| GitHub | API | Quellcode und Audit-Logs |
| GitLab | API | DevSecOps und Quellcode |
| HashiCorp Tresor | S3-Lieferung | Verwaltung von Secrets |
| Jamf Protect | S3-Lieferung | Endpunktsicherheit |
| Microsoft Entra ID | API | Identity and Access Management |
| Microsoft Office 365 | API | Produktivitäts- und Auditprotokolle |
| Microsoft Windows-Ereignisprotokolle | API | Ereignisse im Betriebssystem |
| Netskope | API | Netzwerksicherheit und CASB |
| Okta Auth0 | API | Identity and Access Management |
| Okta SSO | API | Identity and Access Management |
| OneLogin Identität | API | Identity and Access Management |
| Palo Alto Networks NGFW | API | Netzwerksicherheit |
| Palo Alto Prisma Cloud | API | Cloud-Sicherheit |
| PingIdentity PingAccess | S3-Lieferung | Zugriffsverwaltung |
| PingIdentity PingFederate | S3-Lieferung | Identitätsverbund |
| PingIdentity PingOne | API | Identity and Access Management |
| Proofpoint TAP | API | E-Mail-Sicherheit |
| Slack-Auditprotokoll | API | Kollaborations- und Audit-Logs |
| SentinelOne | S3-Lieferung | Endpunktsicherheit |
| ServiceNow CMDB | API | IT-Servicemanagement |
| Tanium Endpunktmanagement | S3-Lieferung | Sicherheit und Verwaltung von Endgeräten |
| Tenable Vulnerability Management | API | Schwachstellenmanagement |
| Wazuh-Plattform | API | Sicherheitsüberwachung und Bedrohungserkennung |
| Box (Kasten) | API | Inhaltsverwaltung und Filesharing |
| Jamf Pro | API | Geräteverwaltung (Apple) |
| Broadcom Karbonschwarz | S3-Lieferung | Erkennung und Reaktion auf Endgeräte |
| Wizz CNAPP | API | Cloud-Sicherheit |
| Zeek | S3-Lieferung | Überwachung der Netzwerksicherheit |
| Zscaler ZIA/ZPA | S3-Lieferung | Netzwerksicherheit |
Detaillierte Einrichtungsverfahren, Voraussetzungen und Konfigurationsschritte für jede Integration finden Sie unterThird-party Integration von Datenquellen.
Zusätzliche Quellen von Drittanbietern über Security Hub CSPM
Neben den 34 direkten Integrationen sind über die AWS Security Hub CSPM-Integration mehr als 49 zusätzliche Drittanbieterquellen verfügbar. Security Hub CSPM-Partneranbieter, die Ergebnisse an Security Hub senden, stehen automatisch als Datenquellen zur Verfügung. Die vollständige Liste der unterstützten Partner finden Sie in der Dokumentation zu Security Hub CSPM-Partneranbietern.
Zusätzliche Quellen von Drittanbietern über Security Hub
AWS Security Hub (anders als Security Hub CSPM) bietet eigene Integrationen von Drittanbietern. Diese Integrationen, die Ergebnisse an Security Hub senden, sind automatisch als Datenquellen verfügbar. Eine vollständige Liste der unterstützten Integrationen finden Sie in der Security Hub Hub-Dokumentation zu Integrationen von Drittanbietern.
Benutzerdefinierte Datenquellen
Für Protokolle, die nicht durch AWS Service- oder Drittanbieter-Integrationen abgedeckt werden, können CloudWatch Pipelines benutzerdefinierte Protokolle verarbeiten, die in CloudWatch Logs oder Amazon S3 S3-Buckets gespeichert sind. Benutzerdefinierte Quellen erfüllen besondere organisatorische Anforderungen:
-
Application-specific logs — Benutzerdefinierte Anwendungstelemetrie von Amazon EC2 EC2-Instances mit speziellen Protokollierungsformaten
-
File-based Aufnahme — S3-based Amazon-Protokolldateien aus älteren Systemen oder Batch-Verarbeitungs-Workflows
-
Serverless-Integration: Lambda-Funktionsprotokolle und benutzerdefinierte Serverless-Anwendungstelemetrie
Weitere Details finden Sie unter Benutzerdefinierte Protokolldaten aus CloudWatch Logs oder einem Amazon S3 S3-Bucket.
CloudWatch Quelle für Metriken (oTEL)
Die Quelle von CloudWatch Metrics (OTel) verarbeitet OpenTelemetry (OTel) Metriken auf dem OTLP-Aufnahmepfad auf der Grundlage von Auswahlkriterien. Diese Quelle ermöglicht es Ihnen, Metrikdaten über CloudWatch Pipelines zu transformieren, bevor die Metriken in Metrics gespeichert werden. CloudWatch
Die folgenden Metriktypen werden unterstützt:
-
Benutzerdefinierte OTel-Metriken — Metriken, die Ihre Anwendungen mithilfe von OpenTelemetry Instrumentierung ausgeben und an den OTLP-Endpunkt senden
-
AWS verkaufte OTel-Metriken — Metriken, die AWS Dienste über OTLP ausgeben
Anmerkung
Die CloudWatch Metrics-Quelle (OTel) unterstützt nur Metriken, die über den OTLP-Endpunkt aufgenommen wurden. Metriken, die über andere Aufnahmepfade wie die PutMetricData API gesendet werden, werden von dieser Quelle nicht verarbeitet.
Sie definieren, welche Metriken verarbeitet werden sollen, indem Sie die Auswahlkriterien für die Metrik-Pipeline konfigurieren. Mit Auswahlkriterien können Sie auf der Grundlage von oTEL-Attributen wie Ressourcenattributen, Metriknamen und Datenpunktattributen auf bestimmte Metriken abzielen. Weitere Informationen finden Sie unter CloudWatch Metriken (oTEL).
Informationen zum Senden von Otel-Metriken an finden Sie CloudWatch unter Verwenden mit OpenTelemetry . CloudWatch