Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWS recursos a los que puede enviar los registros de consultas de VPC Resolver
nota
Si tiene previsto registrar consultas para cargas de trabajo con un número elevado de consultas por segundo (QPS), debe utilizar Amazon S3 para asegurarse de que los registros de consultas no se limitan cuando se escriben en su destino. Si utiliza Amazon CloudWatch, puede aumentar el límite de solicitudes por segundo para la operación. PutLogEvents Para obtener más información sobre cómo aumentar tus CloudWatch límites, consulta las cuotas de CloudWatch Logs en la Guía del CloudWatch usuario de Amazon.
Puedes enviar los registros de consultas de VPC Resolver a los siguientes AWS recursos:
- Grupo de CloudWatch registros de Amazon Logs (Amazon CloudWatch Logs)
-
Puede analizar registros con Logs Insights y crear métricas y alarmas.
Para obtener más información, consulte la guía del usuario de Amazon CloudWatch Logs.
- Bucket de Amazon S3 (S3)
-
El bucket de S3 es económico para archivar registros a largo plazo. La latencia suele ser mayor.
Se admiten todas las opciones de cifrado en el lado del servidor de S3. Para obtener más información, consulte Protección de datos mediante cifrado del lado del servidor en la Guía del usuario de Amazon S3.
Si eliges Server-Side Encryption with AWS KMS Keys (SSE-KMS), debes actualizar la política de claves de tu clave gestionada por el cliente para que la cuenta de entrega de registros pueda escribirse en tu bucket de Amazon S3. Para obtener más información sobre la política de claves requerida para su uso SSE-KMS, consulte el cifrado del lado del servidor de los cubos de Amazon S3 en la guía del CloudWatch usuario de Amazon.
Si el bucket de S3 está en una cuenta de su propiedad, los permisos necesarios se agregan automáticamente a su política de bucket. Si desea enviar registros a un bucket de S3 en una cuenta que no posee, el propietario del bucket de S3 debe agregar permisos para su cuenta en su política de bucket. Por ejemplo:
nota
Si desea almacenar registros en un bucket de S3 central para su organización, le recomendamos que realice la configuración del registro de consultas desde una cuenta centralizada (con los permisos necesarios para escribir en un bucket central) y que use RAM para compartir la configuración entre cuentas.
Para obtener más información, consulte la Guía del usuario de Amazon Simple Storage Service.
- Flujo de entrega de Firehose
-
Puede transmitir los registros en tiempo real a Amazon OpenSearch Service, Amazon Redshift u otras aplicaciones.
Para obtener más información, consulte la Guía para desarrolladores de Amazon Data Firehose.
Para obtener información sobre los precios del registro de consultas de Resolver, consulte los CloudWatch precios de
CloudWatch Se aplican cargos por Vended Logs cuando se utilizan los registros de VPC Resolver, incluso cuando los registros se publican directamente en Amazon S3. Para obtener más información, consulte los precios de Logs en Amazon CloudWatch .