Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Unterstützte Datenquellen für CloudWatch
CloudWatch sammelt und verarbeitet Telemetriedaten aus einer Vielzahl von Quellen, um einheitliche Beobachtbarkeits- und Sicherheitsinformationen bereitzustellen. Datenquellen lassen sich in vier Kategorien einteilen: AWS native Dienste, Plattformen von Drittanbietern, benutzerdefinierte Quellen und CloudWatch Metriken (oTEL).
Sie können die Aktivierung von AWS Datenquellen mithilfe der Telemetriekonfiguration automatisieren. Weitere Informationen finden Sie unter Erkennung und Aktivierung von Telemetrie.
AWS Datenquellen bedienen
CloudWatch bietet eine native Integration mit über 90 AWS Diensten für die automatische Datenerfassung. Wenn eine AWS Dienstquelle ausgewählt wird, fängt die CloudWatch Pipelines die in Logs aufgenommenen Protokolle zur Verarbeitung ab. CloudWatch Aktivieren Sie zunächst die Protokollierung für die unterstützten AWS Dienste über die Konsole des Dienstes, wählen Sie dann die Datenquelle aus und geben Sie den Assistenten zum Erstellen von Pipelines ein. CloudWatch
In der folgenden Tabelle sind die wichtigsten AWS Servicedatenquellen aufgeführt. Eine vollständige Liste der über 90 unterstützten Dienste finden Sie unter Unterstützte AWS Dienste für Datenquellen.
| AWS Dienst | Datentyp | Description |
|---|---|---|
| Amazon Amazon VPC | Flow Logs | Metadaten zum Netzwerkverkehr für Amazon VPCs, Subnetze und Netzwerkschnittstellen |
| Amazon Amazon EKS | Protokolle der Kontrollebene | Protokolle für Kubernetes-API-Server, Audit, Authenticator, Controller-Manager und Scheduler |
| AWS WAF | Web-ACL-Protokolle | Protokolle zur Überprüfung von Webanfragen, einschließlich Details zur Regelübereinstimmung und ergriffenen Maßnahmen |
| Amazon Route 53 | Resolver-Abfrageprotokolle | DNS-Abfrageprotokolle für Amazon VPC-Ressourcen, die über Route 53 Resolver weitergeleitet wurden |
| CloudTrail | Verwaltungs- und Datenereignisse | API-Aktivitäten und dienstübergreifende Abläufe auf Ressourcenebene AWS |
| Amazon Amazon EC2 | Detaillierte Metriken | Instance-level Leistungskennzahlen mit einer Granularität von 1 Minute |
| AWS Sicherheits-Hub | CSPM-Ergebnisse | Ergebnisse zum Management des Sicherheitsstatus in der Cloud von AWS und Drittanbietern |
| Amazon Bedrock AgentCore | Laufzeit, Browser, Gateway CodeInterpreter, Speicher | Protokolle zur Ausführung der Agentenlaufzeit, zur Browserinteraktion, zur Codeausführung, zum Gateway und zum Speicherbetrieb |
| Amazon CloudFront | Verteilungsprotokolle | CDN-Zugriffsprotokolle für die Verteilung von Inhalten |
| Network Load Balancer | Zugriffsprotokolle | Network Load Balancer-Verbindung und TLS-Verhandlungsprotokolle |
| Amazon RDS | Aurora MySQL- und Aurora PostgreSQL-Protokolle | Audit-, Fehler-, allgemeine, langsame Abfrage, IAM-DB-Authentifizierungsfehler, Proxy- und erweiterte Überwachungsprotokolle |
Weitere Informationen zu CloudWatch Logs-Datenquellen finden Sie unter Erkennung und Verwaltung von Datenquellen.
Third-party Datenquellen
CloudWatch erweitert die Überwachungsfunktionen um direkte Integrationen für 38 Sicherheits-, Identitäts- und Endpunktplattformen von Drittanbietern. AWS Diese Integrationen konsolidieren Sicherheitsereignisse, Auditprotokolle und Telemetriedaten aus externen Quellen in CloudWatch Protokollen, um eine einheitliche Analyse zu ermöglichen.
In der folgenden Tabelle sind die unterstützten direkten Integrationen von Drittanbietern aufgeführt:
| Quelle | Integrationsmuster | Kategorie |
|---|---|---|
| Akamai 2 DataStream | S3-Lieferung | CDN- und Edge-Sicherheit |
| Checkpoint NGFW | S3-Lieferung | Netzwerksicherheit |
| Cisco Duo | API | Identity and Access Management |
| Cisco Meraki | API | Netzwerksicherheit |
| Cisco Regenschirm | S3-Lieferung | DNS- und Netzwerksicherheit |
| CrowdStrike Falcon | S3-Lieferung | Endpunktsicherheit |
| Drupal-Kern | API | Verwaltung von Inhalten |
| Vertrauen Sie IDaaS | API | Identity and Access Management |
| F5 BIG-IP | S3-Lieferung | Netzwerksicherheit |
| GitHub | API | Quellcode und Audit-Logs |
| GitLab | API | DevSecOps und Quellcode |
| HashiCorp Tresor | S3-Lieferung | Verwaltung von Secrets |
| Jamf Protect | S3-Lieferung | Endpunktsicherheit |
| Microsoft Entra ID | API | Identity and Access Management |
| Microsoft Office 365 | API | Produktivitäts- und Auditprotokolle |
| Microsoft Windows-Ereignisprotokolle | API | Ereignisse im Betriebssystem |
| Netskope | API | Netzwerksicherheit und CASB |
| Okta Auth0 | API | Identity and Access Management |
| Okta SSO | API | Identity and Access Management |
| OneLogin Identität | API | Identity and Access Management |
| Palo Alto Networks NGFW | API | Netzwerksicherheit |
| Palo Alto Prisma Cloud | API | Cloud-Sicherheit |
| PingIdentity PingAccess | S3-Lieferung | Zugriffsverwaltung |
| PingIdentity PingFederate | S3-Lieferung | Identitätsverbund |
| PingIdentity PingOne | API | Identity and Access Management |
| Proofpoint TAP | API | E-Mail-Sicherheit |
| Audit-Protokoll von Slack | API | Kollaborations- und Auditprotokolle |
| SentinelOne | S3-Lieferung | Endpunktsicherheit |
| ServiceNow CMDB | API | IT-Servicemanagement |
| Tanium Endpunktverwaltung | S3-Lieferung | Sicherheit und Verwaltung von Endpunkten |
| Nachhaltiges Schwachstellenmanagement | API | Schwachstellenmanagement |
| Wazuh-Plattform | API | Sicherheitsüberwachung und Bedrohungserkennung |
| Box (Kasten) | API | Inhaltsverwaltung und Dateifreigabe |
| Jamf Pro | API | Geräteverwaltung (Apple) |
| Broadcom Carbon Black | S3-Lieferung | Erkennung und Reaktion auf Endpunkte |
| Wiz CNAPP | API | Cloud-Sicherheit |
| Zeek | S3-Lieferung | Überwachung der Netzwerksicherheit |
| Zscaler ZIA/ZPA | S3-Lieferung | Netzwerksicherheit |
Ausführliche Einrichtungsverfahren, Voraussetzungen und Konfigurationsschritte für jede Integration finden Sie unterThird-party Integration von Datenquellen.
Zusätzliche Quellen von Drittanbietern über Security Hub CSPM
Neben den 34 direkten Integrationen sind über die AWS Security Hub CSPM-Integration über 49 zusätzliche Quellen von Drittanbietern verfügbar. Security Hub CSPM-Partneranbieter, die Ergebnisse an Security Hub senden, sind automatisch als Datenquellen verfügbar. Die vollständige Liste der unterstützten Partner finden Sie in der Dokumentation der Security Hub CSPM-Partneranbieter.
Zusätzliche Quellen von Drittanbietern über Security Hub
AWS Security Hub (anders als Security Hub CSPM) bietet eine eigene Reihe von Integrationen von Drittanbietern. Diese Integrationen, die Ergebnisse an Security Hub senden, sind automatisch als Datenquellen verfügbar. Die vollständige Liste der unterstützten Integrationen finden Sie in der Dokumentation zu Security Hub-Integrationen von Drittanbietern.
Benutzerdefinierte Datenquellen
Für Protokolle, die nicht durch AWS Service- oder Drittanbieter-Integrationen abgedeckt werden, können CloudWatch Pipelines benutzerdefinierte Protokolle verarbeiten, die in Logs oder Amazon S3-Buckets CloudWatch gespeichert sind. Benutzerdefinierte Quellen erfüllen besondere organisatorische Anforderungen:
-
Application-specific Protokolle — Benutzerdefinierte Anwendungstelemetrie von Amazon EC2-Instances mit speziellen Protokollierungsformaten
-
File-based Aufnahme — S3-based Amazon-Protokolldateien aus älteren Systemen oder Stapelverarbeitungs-Workflows
-
Serverless-Integration: Lambda-Funktionsprotokolle und benutzerdefinierte Serverless-Anwendungstelemetrie
Weitere Details finden Sie unter Benutzerdefinierte Protokolldaten aus CloudWatch Logs oder einem Amazon S3-Bucket.
CloudWatch Quelle für Metriken (Otel)
Die CloudWatch Metriken der Quelle Metrics (OTel) verarbeiten OpenTelemetry (OTel) -Metriken auf dem OTLP-Aufnahmepfad auf der Grundlage von Auswahlkriterien. Diese Quelle ermöglicht es Ihnen, Metrikdaten mithilfe von CloudWatch Pipelines zu transformieren, bevor die Metriken in Metrics gespeichert werden. CloudWatch
Die folgenden Metriktypen werden unterstützt:
-
Benutzerdefinierte OTel-Metriken — Metriken, die Ihre Anwendungen mithilfe der OpenTelemetry Instrumentierung ausgeben und an den OTLP-Endpunkt senden
-
AWS Optimierte OTel-Metriken — Metriken, die AWS Dienste über OTLP ausgeben
Anmerkung
Die CloudWatch Metrics-Quelle (OTel) unterstützt nur Metriken, die über den OTLP-Endpunkt aufgenommen wurden. Metriken, die über andere Aufnahmepfade wie die PutMetricData API gesendet werden, werden von dieser Quelle nicht verarbeitet.
Sie definieren, welche Metriken verarbeitet werden sollen, indem Sie die Auswahlkriterien für die Metrik-Pipeline konfigurieren. Mithilfe von Auswahlkriterien können Sie bestimmte Metriken auf der Grundlage von OTel-Attributen wie Ressourcenattributen, Metriknamen und Datenpunktattributen als Ziel auswählen. Weitere Informationen finden Sie unter CloudWatch Metriken (OTel).
Informationen zum Senden von OTel-Metriken an finden Sie CloudWatch unter Verwenden mit OpenTelemetry . CloudWatch