Suscripciones entre cuentas y regiones - Amazon CloudWatch Logs

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Suscripciones entre cuentas y regiones

Puede colaborar con el propietario de otra cuenta de AWS y recibir los eventos de registro de este usuario en sus propios recursos de AWS como, por ejemplo, un flujo de Amazon Kinesis o Amazon Data Firehose (esto se conoce como uso compartido de datos entre cuentas). Por ejemplo, estos datos de eventos de registro se pueden leer desde un flujo de Kinesis Data Streams o de Firehose centralizado para realizar el procesamiento y análisis personalizados. El procesamiento personalizado resulta especialmente útil al colaborar y analizar datos en muchas cuentas.

Por ejemplo, el grupo de seguridad de información de una empresa podría desear analizar datos de detección de intrusiones en tiempo real o de comportamientos anómala para poder realizar una auditoría de cuentas en todas las divisiones de la empresa recopilando sus registros de producción federada para procesamiento central. Un flujo en tiempo real de datos de eventos en dichas cuentas se puede montar y enviar a los grupos de seguridad de información que pueden utilizar Kinesis Data Streams para adjuntar los datos a sus sistemas de análisis de seguridad existentes.

nota

El grupo de registro y el destino deben estar en la misma región de AWS. Sin embargo, el recurso de AWS al que apunta el destino puede estar ubicado en una región diferente. En los ejemplos de las secciones siguientes, todos los recursos específicos de una región se crean en Este de EE. UU. (Norte de Virginia).