View a markdown version of this page

Sources de données prises en charge pour CloudWatch - Amazon CloudWatch

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Sources de données prises en charge pour CloudWatch

CloudWatch collecte et traite les données de télémétrie provenant d'un large éventail de sources afin de fournir des informations unifiées sur l'observabilité et la sécurité. Les sources de données se répartissent en quatre catégories : les services AWS natifs, les plateformes tierces, les sources personnalisées et CloudWatch les métriques (oTel).

Vous pouvez automatiser l'activation des sources de AWS données à l'aide de la configuration de télémétrie. Pour de plus amples informations, veuillez consulter Découverte et activation de la télémétrie.

AWS sources de données de service

CloudWatch fournit une intégration native avec plus de 90 AWS services pour la collecte automatique de données. Lorsqu'une source AWS de service est sélectionnée, les CloudWatch pipelines interceptent les journaux ingérés dans Logs à CloudWatch des fins de traitement. Pour commencer, activez la journalisation des AWS services pris en charge à l'aide de la console du service, puis sélectionnez la source de données et saisissez le code dans l'assistant de création de CloudWatch pipelines.

Le tableau suivant met en évidence les principales sources AWS de données sur les services. Pour la liste complète des plus de 90 services pris en charge, voir AWS Services pris en charge pour les sources de données.

AWS service Type de données Description
Amazon Amazon VPC Journaux de flux Métadonnées du trafic réseau pour les VPC, les sous-réseaux et les interfaces réseau Amazon
Amazon Amazon EKS Journaux du plan de contrôle Journaux du serveur API Kubernetes, de l'audit, de l'authentificateur, du gestionnaire de contrôleurs et du planificateur
AWS WAF Journaux ACL Web Journaux d'inspection des requêtes Web, y compris les détails de correspondance des règles et les actions entreprises
Amazon Route 53 Journaux de requêtes du résolveur Journaux de requêtes DNS pour les ressources Amazon VPC acheminées via le résolveur Route 53
CloudTrail Événements relatifs à la gestion et aux données Activité des API et opérations au niveau des ressources dans l'ensemble des services AWS
Amazon Amazon EC2 Métriques détaillées Instance-level mesures de performance avec une granularité d'une minute
AWS Hub de sécurité Conclusions du CSPM Résultats de la gestion de la posture de sécurité dans le cloud AWS fournis par des fournisseurs tiers
Base rocheuse de l'Amazonie AgentCore Temps d'exécution, navigateur CodeInterpreter, passerelle, mémoire Exécution de l'exécution de l'agent, interaction avec le navigateur, exécution du code, journaux des opérations de la passerelle et de la mémoire
Amazon CloudFront Journaux de distribution Journaux d'accès au CDN pour les distributions de diffusion de contenu
Network Load Balancer Journaux d'accès Journaux de connexion et de négociation TLS à l'équilibreur de charge réseau
Amazon RDS Journaux Aurora MySQL et Aurora PostgreSQL Audit, erreurs, requêtes générales, requêtes lentes, erreur d'authentification IAM DB, proxy et journaux de surveillance améliorés

Pour plus d'informations sur CloudWatch les sources de données des journaux, consultez la section Découverte et gestion des sources de données.

Third-party sources de données

CloudWatch étend les fonctionnalités de surveillance au-delà AWS grâce à des intégrations directes pour 38 plateformes tierces de sécurité, d'identité et de terminaux. Ces intégrations consolident les événements de sécurité, les journaux d'audit et les données de télémétrie provenant de sources externes dans des CloudWatch journaux pour une analyse unifiée.

Le tableau suivant répertorie les intégrations tierces directes prises en charge :

Source Schéma d'intégration Catégorie
Akamai 2 DataStream Livraison S3 CDN et sécurité périphérique
Check Point NGFW Livraison S3 Sécurité du réseau
Cisco Duo API Gestion des identités et des accès
Cisco Meraki API Sécurité du réseau
Parapluie Cisco Livraison S3 DNS et sécurité du réseau
CrowdStrike Faucon Livraison S3 Sécurité de point de terminaison
Noyau de Drupal API Gestion de contenu
Confiez l'IDaaS API Gestion des identités et des accès
F5 BIG-IP Livraison S3 Sécurité du réseau
GitHub API Code source et journaux d'audit
GitLab API DevSecOps et code source
HashiCorp Coffre Livraison S3 Gestion des secrets
Jamf Protect Livraison S3 Sécurité de point de terminaison
Identifiant Microsoft Entra API Gestion des identités et des accès
Microsoft Office 365 API Journaux de productivité et d'audit
Journaux d'événements Microsoft Windows API Événements du système d'exploitation
Netskope API Sécurité du réseau et CASB
Okta Auth0 API Gestion des identités et des accès
Okta SSO API Gestion des identités et des accès
OneLogin Identité API Gestion des identités et des accès
NGFW de Palo Alto Networks API Sécurité du réseau
Nuage Prisma de Palo Alto API Sécurité du cloud
PingIdentity PingAccess Livraison S3 Gestion des accès
PingIdentity PingFederate Livraison S3 Fédération des identités
PingIdentity PingOne API Gestion des identités et des accès
Proofpoint TAP API Sécurité du courrier électronique
Journal d'audit Slack API Journaux de collaboration et d'audit
SentinelOne Livraison S3 Sécurité de point de terminaison
ServiceNow CMDB API Gestion des services informatiques
Gestion des terminaux Tanium Livraison S3 Sécurité et gestion des terminaux
Gestion des vulnérabilités de Tenable API Gestion de la vulnérabilité
Plateforme Wazuh API Surveillance de la sécurité et détection des menaces
Box API Gestion de contenu et partage de fichiers
Jamf Pro API Gestion des appareils (Apple)
Broadcom Carbon Black Livraison S3 Détection et réponse des terminaux
Magicien CNAPP API Sécurité du cloud
Zeek Livraison S3 Surveillance de la sécurité du réseau
Scaler ZIA/ZPA Livraison S3 Sécurité du réseau

Pour les procédures de configuration détaillées, les prérequis et les étapes de configuration pour chaque intégration, consultezThird-party intégration des sources de données.

Sources tierces supplémentaires via Security Hub CSPM

Au-delà des 34 intégrations directes, plus de 49 sources tierces supplémentaires sont disponibles via l'intégration CSPM AWS de Security Hub. Les fournisseurs partenaires de Security Hub CSPM qui envoient des résultats à Security Hub sont automatiquement disponibles en tant que sources de données. Pour la liste complète des partenaires pris en charge, consultez la documentation des fournisseurs partenaires CSPM de Security Hub.

Sources tierces supplémentaires via Security Hub

AWS Security Hub (distinct de Security Hub CSPM) fournit son propre ensemble d'intégrations tierces. Ces intégrations qui envoient les résultats à Security Hub sont automatiquement disponibles en tant que sources de données. Pour obtenir la liste complète des intégrations prises en charge, consultez la documentation sur les intégrations tierces de Security Hub.

Sources de données personnalisées

Pour les journaux qui ne sont pas couverts par des intégrations de AWS services ou de tiers, les CloudWatch pipelines peuvent traiter des journaux personnalisés stockés dans CloudWatch des compartiments Logs ou Amazon S3. Les sources personnalisées répondent aux exigences propres à l’organisation :

  • Application-specific logs  : télémétrie d'application personnalisée à partir d'instances Amazon EC2 avec des formats de journalisation spécialisés

  • File-based ingestion  : fichiers S3-based journaux Amazon provenant de systèmes existants ou de flux de travail de traitement par lots

  • Intégration sans serveur : journaux des fonctions Lambda et télémétrie personnalisée de l’application sans serveur

Pour en savoir plus, consultez Données de journal personnalisées provenant de CloudWatch Logs ou d'un compartiment Amazon S3.

CloudWatch Source de métriques (oTel)

Les CloudWatch métriques Metrics (OTel) source process OpenTelemetry (OTel) sur le chemin d'ingestion OTLP en fonction de critères de sélection. Cette source vous permet de transformer les données de métriques via des CloudWatch pipelines avant que les métriques ne soient conservées dans CloudWatch Metrics.

Les types de métriques suivants sont pris en charge :

  • Métriques OTel personnalisées  : mesures que vos applications émettent via l' OpenTelemetry instrumentation et envoient au point de terminaison OTLP

  • AWS Métriques OTel vendues  : mesures que les AWS services émettent via OTLP

Note

La source CloudWatch Metrics (OTel) ne prend en charge que les métriques ingérées via le point de terminaison OTLP. Les métriques envoyées via d'autres voies d'ingestion, telles que l'PutMetricDataAPI, ne sont pas traitées par cette source.

Vous définissez les mesures à traiter en configurant les critères de sélection du pipeline de métriques. Les critères de sélection vous permettent de cibler des mesures spécifiques en fonction des attributs de l'OTel tels que les attributs des ressources, le nom de la métrique et les attributs des points de données. Pour de plus amples informations, veuillez consulter CloudWatch Métriques (OTel).

Pour plus d'informations sur l'envoi de métriques CloudWatch OTel à, voir Utiliser OpenTelemetry avec CloudWatch.