Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Automatisez l'activation des journaux grâce à des règles d'activation de télémétrie
Vous pouvez utiliser les règles d'activation de la télémétrie pour configurer automatiquement la collecte de journaux pour vos ressources. AWS Les règles vous aident à standardiser la collecte des journaux au sein de votre organisation ou de vos comptes et à garantir une couverture de surveillance cohérente.
Les règles d'activation vous permettent de :
-
Activez automatiquement la journalisation des ressources nouvelles et existantes qui correspondent à la portée de votre règle
-
Appliquez des règles au niveau de l'organisation, de l'unité organisationnelle (OU) ou du compte individuel
-
Filtrer les ressources affectées par une règle à l'aide de balises
Les règles d'activation prennent actuellement en charge les sources de AWS télémétrie suivantes : Amazon VPC Flow Logs, AWS WAF Logs, Route 53 Resolver Query Logs, NLB Access Logs, Amazon EKS Control Plane Logs, CloudTrail Données et événements de gestion, Amazon Bedrock Logs, Amazon Bedrock AgentCore Detailed Metrics, AWS Security Hub, Amazon Bedrock Gateway, Amazon Bedrock AgentCore Memory et Distribution. AgentCore CloudFront
Pour plus de détails sur les règles d'activation, y compris le comportement des règles, la gestion des règles, la résolution des problèmes et les considérations spécifiques aux services, consultez les règles d'activation de la télémétrie dans le guide de l'utilisateur Amazon. CloudWatch
Hiérarchie d'évaluation des règles
Les règles d'activation sont évaluées de manière hiérarchique : les règles organisationnelles d'abord, puis les règles, puis OU-level les règles au niveau du compte. Les règles aux niveaux supérieurs fournissent la télémétrie de référence. Lower-level les règles peuvent ajouter une télémétrie supplémentaire mais ne peuvent pas la réduire. Si des règles contradictoires existent au même périmètre, aucune n'est appliquée tant que le conflit n'est pas résolu.
Création d'une règle d'activation
Pour créer une règle d’activation de télémétrie
Ouvrez la CloudWatch console à l'adresse https://console.aws.amazon.com/cloudwatch/
. Dans le volet de navigation, sélectionnez Configuration de la télémétrie.
Sélectionnez l’onglet Règles d’activation.
Choisissez Ajouter une règle.
Spécifiez le nom de la règle, son étendue (organisation, unité d'organisation ou compte), la source de données et le type de télémétrie.
Ajoutez éventuellement des balises pour filtrer les ressources affectées par la règle.
Choisissez Créer une règle.