Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS Ressourcen, an die Sie VPC Resolver-Abfrageprotokolle senden können
Anmerkung
Wenn Sie erwarten, Abfragen für Workloads mit hohen Abfragen pro Sekunde (QPS) zu protokollieren, sollten Sie Amazon S3 verwenden, um sicherzustellen, dass Ihre Abfrageprotokolle nicht gedrosselt werden, wenn sie an Ihr Ziel geschrieben werden. Wenn Sie Amazon verwenden CloudWatch, können Sie das Limit für Anfragen pro Sekunde für den Vorgang erhöhen. PutLogEvents Weitere Informationen zur Erhöhung Ihrer CloudWatch Limits finden Sie unter CloudWatch Logs-Kontingente im CloudWatch Amazon-Benutzerhandbuch.
Sie können VPC Resolver-Abfrageprotokolle an die folgenden AWS Ressourcen senden:
- CloudWatch Protokollgruppe Amazon Logs (Amazon CloudWatch Logs)
-
Sie können Protokolle mit Logs Insights analysieren und Metriken und Alarme erstellen.
Weitere Informationen finden Sie im Amazon CloudWatch Logs-Benutzerhandbuch.
- Amazon-S3-Bucket.
-
Das Speichern von Protokollen in einem S3-Bucket ist bei der langfristigen Protokollarchivierung wirtschaftlich. Die Latenz ist normalerweise höher.
Alle serverseitigen S3-Verschlüsselungsoptionen werden unterstützt. Weitere Informationen finden Sie unter Schützen von Daten mit serverseitiger Verschlüsselung im Amazon-S3-Entwicklerhandbuch.
Wenn Sie Server-Side Verschlüsselung mit AWS KMS Schlüsseln (SSE-KMS) wählen, müssen Sie die Schlüsselrichtlinie für Ihren vom Kunden verwalteten Schlüssel aktualisieren, damit das Konto für die Protokollzustellung in Ihren Amazon S3-Bucket schreiben kann. Weitere Informationen zur erforderlichen Schlüsselrichtlinie für die Verwendung mit SSE-KMS finden Sie im CloudWatch Amazon-Benutzerhandbuch unter Serverseitige Verschlüsselung im Amazon S3-Bucket.
Wenn sich der S3-Bucket in einem Konto befindet, das Ihnen gehört, werden die erforderlichen Berechtigungen automatisch Ihrer Bucket-Richtlinie hinzugefügt. Wenn Sie Protokolle an einen S3-Bucket in einem Konto senden möchten, das Sie nicht besitzen, muss der Besitzer des S3-Buckets Berechtigungen für Ihr Konto in seiner Bucket-Richtlinie hinzufügen. Zum Beispiel:
Anmerkung
Wenn Sie Protokolle in einem zentralen S3-Bucket für Ihre Organisation speichern möchten, sollten Sie die Konfiguration der Abfrageprotokollierung über ein zentralisiertes Konto (mit den erforderlichen Berechtigungen zum Schreiben in einen zentralen Bucket) einrichten undRAM, um die Konfiguration über Konten hinweg freizugeben.
Weitere Informationen finden Sie im Benutzerhandbuch für Amazon Simple Storage Service.
- Firehose-Bereitstellungsdat
-
Sie können Protokolle in Echtzeit an Amazon OpenSearch Service, Amazon Redshift oder andere Anwendungen streamen.
Weitere Informationen finden Sie im Amazon Data Firehose Developer Guide.
Informationen zu den Preisen für Resolver Query Logging finden Sie unter CloudWatch Amazon-Preise.
CloudWatch Bei der Verwendung von VPC-Resolver-Protokollen fallen Gebühren für Vended-Logs an, auch wenn Protokolle direkt in Amazon S3 veröffentlicht werden. Weitere Informationen finden Sie unter Preise für Logs unter Amazon-Preise. CloudWatch