Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Sources de données prises en charge pour CloudWatch
CloudWatch collecte et traite les données de télémétrie provenant d'un large éventail de sources afin de fournir des informations unifiées sur l'observabilité et la sécurité. Les sources de données se répartissent en quatre catégories : les services AWS natifs, les plateformes tierces, les sources personnalisées et CloudWatch les métriques (oTel).
Vous pouvez automatiser l'activation des sources de AWS données à l'aide de la configuration de télémétrie. Pour de plus amples informations, veuillez consulter Découverte et activation de la télémétrie.
AWS sources de données de service
CloudWatch fournit une intégration native avec plus de 90 AWS services pour la collecte automatique de données. Lorsqu'une source AWS de service est sélectionnée, les CloudWatch pipelines interceptent les journaux ingérés dans Logs à CloudWatch des fins de traitement. Pour commencer, activez la journalisation des AWS services pris en charge à l'aide de la console du service, puis sélectionnez la source de données et saisissez le code dans l'assistant de création de CloudWatch pipelines.
Le tableau suivant met en évidence les principales sources AWS de données sur les services. Pour la liste complète des plus de 90 services pris en charge, voir AWS Services pris en charge pour les sources de données.
| AWS service | Type de données | Description |
|---|---|---|
| Amazon Amazon VPC | Journaux de flux | Métadonnées du trafic réseau pour les VPC, les sous-réseaux et les interfaces réseau Amazon |
| Amazon Amazon EKS | Journaux du plan de contrôle | Journaux du serveur API Kubernetes, de l'audit, de l'authentificateur, du gestionnaire de contrôleurs et du planificateur |
| AWS WAF | Journaux ACL Web | Journaux d'inspection des requêtes Web, y compris les détails de correspondance des règles et les actions entreprises |
| Amazon Route 53 | Journaux de requêtes du résolveur | Journaux de requêtes DNS pour les ressources Amazon VPC acheminées via le résolveur Route 53 |
| CloudTrail | Événements relatifs à la gestion et aux données | Activité des API et opérations au niveau des ressources dans l'ensemble des services AWS |
| Amazon Amazon EC2 | Métriques détaillées | Instance-level mesures de performance avec une granularité d'une minute |
| AWS Hub de sécurité | Conclusions du CSPM | Résultats de la gestion de la posture de sécurité dans le cloud AWS fournis par des fournisseurs tiers |
| Base rocheuse de l'Amazonie AgentCore | Temps d'exécution, navigateur CodeInterpreter, passerelle, mémoire | Exécution de l'exécution de l'agent, interaction avec le navigateur, exécution du code, journaux des opérations de la passerelle et de la mémoire |
| Amazon CloudFront | Journaux de distribution | Journaux d'accès au CDN pour les distributions de diffusion de contenu |
| Network Load Balancer | Journaux d'accès | Journaux de connexion et de négociation TLS à l'équilibreur de charge réseau |
| Amazon RDS | Journaux Aurora MySQL et Aurora PostgreSQL | Audit, erreurs, requêtes générales, requêtes lentes, erreur d'authentification IAM DB, proxy et journaux de surveillance améliorés |
Pour plus d'informations sur CloudWatch les sources de données des journaux, consultez la section Découverte et gestion des sources de données.
Third-party sources de données
CloudWatch étend les fonctionnalités de surveillance au-delà AWS grâce à des intégrations directes pour 38 plateformes tierces de sécurité, d'identité et de terminaux. Ces intégrations consolident les événements de sécurité, les journaux d'audit et les données de télémétrie provenant de sources externes dans des CloudWatch journaux pour une analyse unifiée.
Le tableau suivant répertorie les intégrations tierces directes prises en charge :
| Source | Schéma d'intégration | Catégorie |
|---|---|---|
| Akamai 2 DataStream | Livraison S3 | CDN et sécurité périphérique |
| Check Point NGFW | Livraison S3 | Sécurité du réseau |
| Cisco Duo | API | Gestion des identités et des accès |
| Cisco Meraki | API | Sécurité du réseau |
| Parapluie Cisco | Livraison S3 | DNS et sécurité du réseau |
| CrowdStrike Faucon | Livraison S3 | Sécurité de point de terminaison |
| Noyau de Drupal | API | Gestion de contenu |
| Confiez l'IDaaS | API | Gestion des identités et des accès |
| F5 BIG-IP | Livraison S3 | Sécurité du réseau |
| GitHub | API | Code source et journaux d'audit |
| GitLab | API | DevSecOps et code source |
| HashiCorp Coffre | Livraison S3 | Gestion des secrets |
| Jamf Protect | Livraison S3 | Sécurité de point de terminaison |
| Identifiant Microsoft Entra | API | Gestion des identités et des accès |
| Microsoft Office 365 | API | Journaux de productivité et d'audit |
| Journaux d'événements Microsoft Windows | API | Événements du système d'exploitation |
| Netskope | API | Sécurité du réseau et CASB |
| Okta Auth0 | API | Gestion des identités et des accès |
| Okta SSO | API | Gestion des identités et des accès |
| OneLogin Identité | API | Gestion des identités et des accès |
| NGFW de Palo Alto Networks | API | Sécurité du réseau |
| Nuage Prisma de Palo Alto | API | Sécurité du cloud |
| PingIdentity PingAccess | Livraison S3 | Gestion des accès |
| PingIdentity PingFederate | Livraison S3 | Fédération des identités |
| PingIdentity PingOne | API | Gestion des identités et des accès |
| Proofpoint TAP | API | Sécurité du courrier électronique |
| Journal d'audit Slack | API | Journaux de collaboration et d'audit |
| SentinelOne | Livraison S3 | Sécurité de point de terminaison |
| ServiceNow CMDB | API | Gestion des services informatiques |
| Gestion des terminaux Tanium | Livraison S3 | Sécurité et gestion des terminaux |
| Gestion des vulnérabilités de Tenable | API | Gestion de la vulnérabilité |
| Plateforme Wazuh | API | Surveillance de la sécurité et détection des menaces |
| Box | API | Gestion de contenu et partage de fichiers |
| Jamf Pro | API | Gestion des appareils (Apple) |
| Broadcom Carbon Black | Livraison S3 | Détection et réponse des terminaux |
| Magicien CNAPP | API | Sécurité du cloud |
| Zeek | Livraison S3 | Surveillance de la sécurité du réseau |
| Scaler ZIA/ZPA | Livraison S3 | Sécurité du réseau |
Pour les procédures de configuration détaillées, les prérequis et les étapes de configuration pour chaque intégration, consultezThird-party intégration des sources de données.
Sources tierces supplémentaires via Security Hub CSPM
Au-delà des 34 intégrations directes, plus de 49 sources tierces supplémentaires sont disponibles via l'intégration CSPM AWS de Security Hub. Les fournisseurs partenaires de Security Hub CSPM qui envoient des résultats à Security Hub sont automatiquement disponibles en tant que sources de données. Pour la liste complète des partenaires pris en charge, consultez la documentation des fournisseurs partenaires CSPM de Security Hub.
Sources tierces supplémentaires via Security Hub
AWS Security Hub (distinct de Security Hub CSPM) fournit son propre ensemble d'intégrations tierces. Ces intégrations qui envoient les résultats à Security Hub sont automatiquement disponibles en tant que sources de données. Pour obtenir la liste complète des intégrations prises en charge, consultez la documentation sur les intégrations tierces de Security Hub.
Sources de données personnalisées
Pour les journaux qui ne sont pas couverts par des intégrations de AWS services ou de tiers, les CloudWatch pipelines peuvent traiter des journaux personnalisés stockés dans CloudWatch des compartiments Logs ou Amazon S3. Les sources personnalisées répondent aux exigences propres à l’organisation :
-
Application-specific logs : télémétrie d'application personnalisée à partir d'instances Amazon EC2 avec des formats de journalisation spécialisés
-
File-based ingestion : fichiers S3-based journaux Amazon provenant de systèmes existants ou de flux de travail de traitement par lots
-
Intégration sans serveur : journaux des fonctions Lambda et télémétrie personnalisée de l’application sans serveur
Pour en savoir plus, consultez Données de journal personnalisées provenant de CloudWatch Logs ou d'un compartiment Amazon S3.
CloudWatch Source de métriques (oTel)
Les CloudWatch métriques Metrics (OTel) source process OpenTelemetry (OTel) sur le chemin d'ingestion OTLP en fonction de critères de sélection. Cette source vous permet de transformer les données de métriques via des CloudWatch pipelines avant que les métriques ne soient conservées dans CloudWatch Metrics.
Les types de métriques suivants sont pris en charge :
-
Métriques OTel personnalisées : mesures que vos applications émettent via l' OpenTelemetry instrumentation et envoient au point de terminaison OTLP
-
AWS Métriques OTel vendues : mesures que les AWS services émettent via OTLP
Note
La source CloudWatch Metrics (OTel) ne prend en charge que les métriques ingérées via le point de terminaison OTLP. Les métriques envoyées via d'autres voies d'ingestion, telles que l'PutMetricDataAPI, ne sont pas traitées par cette source.
Vous définissez les mesures à traiter en configurant les critères de sélection du pipeline de métriques. Les critères de sélection vous permettent de cibler des mesures spécifiques en fonction des attributs de l'OTel tels que les attributs des ressources, le nom de la métrique et les attributs des points de données. Pour de plus amples informations, veuillez consulter CloudWatch Métriques (OTel).
Pour plus d'informations sur l'envoi de métriques CloudWatch OTel à, voir Utiliser OpenTelemetry avec CloudWatch.