View a markdown version of this page

Unterstützte Datenquellen für CloudWatch - Amazon CloudWatch

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Unterstützte Datenquellen für CloudWatch

CloudWatch sammelt und verarbeitet Telemetriedaten aus einer Vielzahl von Quellen, um einheitliche Beobachtbarkeits- und Sicherheitsinformationen bereitzustellen. Datenquellen lassen sich in vier Kategorien einteilen: AWS native Dienste, Plattformen von Drittanbietern, benutzerdefinierte Quellen und CloudWatch Metriken (oTEL).

Sie können die Aktivierung von AWS Datenquellen mithilfe der Telemetriekonfiguration automatisieren. Weitere Informationen finden Sie unter Erkennung und Aktivierung von Telemetrie.

AWS Datenquellen bedienen

CloudWatch bietet eine native Integration mit über 90 AWS Diensten für die automatische Datenerfassung. Wenn eine AWS Dienstquelle ausgewählt wird, fängt die CloudWatch Pipelines die in Logs aufgenommenen Protokolle zur Verarbeitung ab. CloudWatch Aktivieren Sie zunächst die Protokollierung für die unterstützten AWS Dienste über die Konsole des Dienstes, wählen Sie dann die Datenquelle aus und geben Sie den Assistenten zum Erstellen von Pipelines ein. CloudWatch

In der folgenden Tabelle sind die wichtigsten AWS Servicedatenquellen aufgeführt. Eine vollständige Liste der über 90 unterstützten Dienste finden Sie unter Unterstützte AWS Dienste für Datenquellen.

AWS Dienst Datentyp Description
Amazon Amazon VPC Flow Logs Metadaten zum Netzwerkverkehr für Amazon VPCs, Subnetze und Netzwerkschnittstellen
Amazon Amazon EKS Protokolle der Kontrollebene Protokolle für Kubernetes-API-Server, Audit, Authenticator, Controller-Manager und Scheduler
AWS WAF Web-ACL-Protokolle Protokolle zur Überprüfung von Webanfragen, einschließlich Details zur Regelübereinstimmung und ergriffenen Maßnahmen
Amazon Route 53 Resolver-Abfrageprotokolle DNS-Abfrageprotokolle für Amazon VPC-Ressourcen, die über Route 53 Resolver weitergeleitet wurden
CloudTrail Verwaltungs- und Datenereignisse API-Aktivitäten und dienstübergreifende Abläufe auf Ressourcenebene AWS
Amazon Amazon EC2 Detaillierte Metriken Instance-level Leistungskennzahlen mit einer Granularität von 1 Minute
AWS Sicherheits-Hub CSPM-Ergebnisse Ergebnisse zum Management des Sicherheitsstatus in der Cloud von AWS und Drittanbietern
Amazon Bedrock AgentCore Laufzeit, Browser, Gateway CodeInterpreter, Speicher Protokolle zur Ausführung der Agentenlaufzeit, zur Browserinteraktion, zur Codeausführung, zum Gateway und zum Speicherbetrieb
Amazon CloudFront Verteilungsprotokolle CDN-Zugriffsprotokolle für die Verteilung von Inhalten
Network Load Balancer Zugriffsprotokolle Network Load Balancer-Verbindung und TLS-Verhandlungsprotokolle
Amazon RDS Aurora MySQL- und Aurora PostgreSQL-Protokolle Audit-, Fehler-, allgemeine, langsame Abfrage, IAM-DB-Authentifizierungsfehler, Proxy- und erweiterte Überwachungsprotokolle

Weitere Informationen zu CloudWatch Logs-Datenquellen finden Sie unter Erkennung und Verwaltung von Datenquellen.

Third-party Datenquellen

CloudWatch erweitert die Überwachungsfunktionen um direkte Integrationen für 38 Sicherheits-, Identitäts- und Endpunktplattformen von Drittanbietern. AWS Diese Integrationen konsolidieren Sicherheitsereignisse, Auditprotokolle und Telemetriedaten aus externen Quellen in CloudWatch Protokollen, um eine einheitliche Analyse zu ermöglichen.

In der folgenden Tabelle sind die unterstützten direkten Integrationen von Drittanbietern aufgeführt:

Quelle Integrationsmuster Kategorie
Akamai 2 DataStream S3-Lieferung CDN- und Edge-Sicherheit
Checkpoint NGFW S3-Lieferung Netzwerksicherheit
Cisco Duo API Identity and Access Management
Cisco Meraki API Netzwerksicherheit
Cisco Regenschirm S3-Lieferung DNS- und Netzwerksicherheit
CrowdStrike Falcon S3-Lieferung Endpunktsicherheit
Drupal-Kern API Verwaltung von Inhalten
Vertrauen Sie IDaaS API Identity and Access Management
F5 BIG-IP S3-Lieferung Netzwerksicherheit
GitHub API Quellcode und Audit-Logs
GitLab API DevSecOps und Quellcode
HashiCorp Tresor S3-Lieferung Verwaltung von Secrets
Jamf Protect S3-Lieferung Endpunktsicherheit
Microsoft Entra ID API Identity and Access Management
Microsoft Office 365 API Produktivitäts- und Auditprotokolle
Microsoft Windows-Ereignisprotokolle API Ereignisse im Betriebssystem
Netskope API Netzwerksicherheit und CASB
Okta Auth0 API Identity and Access Management
Okta SSO API Identity and Access Management
OneLogin Identität API Identity and Access Management
Palo Alto Networks NGFW API Netzwerksicherheit
Palo Alto Prisma Cloud API Cloud-Sicherheit
PingIdentity PingAccess S3-Lieferung Zugriffsverwaltung
PingIdentity PingFederate S3-Lieferung Identitätsverbund
PingIdentity PingOne API Identity and Access Management
Proofpoint TAP API E-Mail-Sicherheit
Audit-Protokoll von Slack API Kollaborations- und Auditprotokolle
SentinelOne S3-Lieferung Endpunktsicherheit
ServiceNow CMDB API IT-Servicemanagement
Tanium Endpunktverwaltung S3-Lieferung Sicherheit und Verwaltung von Endpunkten
Nachhaltiges Schwachstellenmanagement API Schwachstellenmanagement
Wazuh-Plattform API Sicherheitsüberwachung und Bedrohungserkennung
Box (Kasten) API Inhaltsverwaltung und Dateifreigabe
Jamf Pro API Geräteverwaltung (Apple)
Broadcom Carbon Black S3-Lieferung Erkennung und Reaktion auf Endpunkte
Wiz CNAPP API Cloud-Sicherheit
Zeek S3-Lieferung Überwachung der Netzwerksicherheit
Zscaler ZIA/ZPA S3-Lieferung Netzwerksicherheit

Ausführliche Einrichtungsverfahren, Voraussetzungen und Konfigurationsschritte für jede Integration finden Sie unterThird-party Integration von Datenquellen.

Zusätzliche Quellen von Drittanbietern über Security Hub CSPM

Neben den 34 direkten Integrationen sind über die AWS Security Hub CSPM-Integration über 49 zusätzliche Quellen von Drittanbietern verfügbar. Security Hub CSPM-Partneranbieter, die Ergebnisse an Security Hub senden, sind automatisch als Datenquellen verfügbar. Die vollständige Liste der unterstützten Partner finden Sie in der Dokumentation der Security Hub CSPM-Partneranbieter.

Zusätzliche Quellen von Drittanbietern über Security Hub

AWS Security Hub (anders als Security Hub CSPM) bietet eine eigene Reihe von Integrationen von Drittanbietern. Diese Integrationen, die Ergebnisse an Security Hub senden, sind automatisch als Datenquellen verfügbar. Die vollständige Liste der unterstützten Integrationen finden Sie in der Dokumentation zu Security Hub-Integrationen von Drittanbietern.

Benutzerdefinierte Datenquellen

Für Protokolle, die nicht durch AWS Service- oder Drittanbieter-Integrationen abgedeckt werden, können CloudWatch Pipelines benutzerdefinierte Protokolle verarbeiten, die in Logs oder Amazon S3-Buckets CloudWatch gespeichert sind. Benutzerdefinierte Quellen erfüllen besondere organisatorische Anforderungen:

  • Application-specific Protokolle — Benutzerdefinierte Anwendungstelemetrie von Amazon EC2-Instances mit speziellen Protokollierungsformaten

  • File-based Aufnahme — S3-based Amazon-Protokolldateien aus älteren Systemen oder Stapelverarbeitungs-Workflows

  • Serverless-Integration: Lambda-Funktionsprotokolle und benutzerdefinierte Serverless-Anwendungstelemetrie

Weitere Details finden Sie unter Benutzerdefinierte Protokolldaten aus CloudWatch Logs oder einem Amazon S3-Bucket.

CloudWatch Quelle für Metriken (Otel)

Die CloudWatch Metriken der Quelle Metrics (OTel) verarbeiten OpenTelemetry (OTel) -Metriken auf dem OTLP-Aufnahmepfad auf der Grundlage von Auswahlkriterien. Diese Quelle ermöglicht es Ihnen, Metrikdaten mithilfe von CloudWatch Pipelines zu transformieren, bevor die Metriken in Metrics gespeichert werden. CloudWatch

Die folgenden Metriktypen werden unterstützt:

  • Benutzerdefinierte OTel-Metriken — Metriken, die Ihre Anwendungen mithilfe der OpenTelemetry Instrumentierung ausgeben und an den OTLP-Endpunkt senden

  • AWS Optimierte OTel-Metriken — Metriken, die AWS Dienste über OTLP ausgeben

Anmerkung

Die CloudWatch Metrics-Quelle (OTel) unterstützt nur Metriken, die über den OTLP-Endpunkt aufgenommen wurden. Metriken, die über andere Aufnahmepfade wie die PutMetricData API gesendet werden, werden von dieser Quelle nicht verarbeitet.

Sie definieren, welche Metriken verarbeitet werden sollen, indem Sie die Auswahlkriterien für die Metrik-Pipeline konfigurieren. Mithilfe von Auswahlkriterien können Sie bestimmte Metriken auf der Grundlage von OTel-Attributen wie Ressourcenattributen, Metriknamen und Datenpunktattributen als Ziel auswählen. Weitere Informationen finden Sie unter CloudWatch Metriken (OTel).

Informationen zum Senden von OTel-Metriken an finden Sie CloudWatch unter Verwenden mit OpenTelemetry . CloudWatch