Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Sumber data yang didukung untuk CloudWatch
CloudWatch mengumpulkan dan memproses data telemetri dari berbagai sumber untuk memberikan pengamatan terpadu dan wawasan keamanan. Sumber data terbagi dalam empat kategori: layanan AWS asli, platform pihak ketiga, sumber kustom, dan CloudWatch Metrik (OTel).
Anda dapat mengotomatiskan pemberdayaan sumber AWS data menggunakan konfigurasi telemetri. Untuk informasi selengkapnya, lihat Penemuan dan pemberdayaan telemetri.
AWS sumber data layanan
CloudWatch menyediakan integrasi asli dengan 90+ AWS layanan untuk pengumpulan data otomatis. Ketika sumber AWS layanan dipilih, CloudWatch saluran pipa mencegat log yang tertelan ke dalam CloudWatch Log untuk diproses. Untuk memulai, aktifkan pencatatan untuk AWS layanan yang didukung menggunakan konsol layanan, lalu pilih sumber data dan ketik wizard pembuatan CloudWatch pipeline.
Tabel berikut menyoroti sumber data AWS layanan utama. Untuk daftar lengkap 90+ layanan yang didukung, lihat Layanan yang didukung AWS untuk sumber data.
| AWS layanan | Jenis data | Deskripsi |
|---|---|---|
| Amazon Amazon VPC | Log Aliran | Metadata lalu lintas jaringan untuk VPC Amazon, subnet, dan antarmuka jaringan |
| Amazon Amazon EKS | Kontrol Log Pesawat | Server API Kubernetes, audit, autentikator, manajer pengontrol, dan log penjadwal |
| AWS WAF | Log ACL Web | Log inspeksi permintaan web termasuk rincian pencocokan aturan dan tindakan yang diambil |
| Amazon Route 53 | Log Kueri Resolver | Log kueri DNS untuk sumber daya Amazon VPC yang dirutekan melalui Route 53 Resolver |
| CloudTrail | Manajemen dan Data Acara | Aktivitas API dan operasi tingkat sumber daya di seluruh layanan AWS |
| Amazon EC2 | Metrik Terperinci | Instance-level metrik kinerja pada granularitas 1 menit |
| AWS Security Hub | Temuan CSPM | Temuan manajemen postur keamanan cloud dari AWS dan penyedia pihak ketiga |
| Batuan Dasar Amazon AgentCore | Runtime, Browser, CodeInterpreter, Gateway, Memori | Eksekusi runtime agen, interaksi browser, eksekusi kode, gateway, dan log operasi memori |
| Amazon CloudFront | Log Distribusi | Log akses CDN untuk distribusi pengiriman konten |
| Penyeimbang Beban Jaringan | Akses Log | Koneksi Network Load Balancer dan log negosiasi TLS |
| Amazon RDS | Aurora MySQL dan Aurora PostgreSQL Log | Audit, kesalahan, kueri umum, lambat, kesalahan otentikasi IAM DB, proxy, dan log pemantauan yang disempurnakan |
Untuk informasi selengkapnya tentang sumber data CloudWatch Log, lihat Penemuan dan pengelolaan sumber data.
Third-party sumber data
CloudWatch memperluas kemampuan pemantauan di luar AWS dengan integrasi langsung untuk 38 platform keamanan, identitas, dan titik akhir pihak ketiga. Integrasi ini mengkonsolidasikan peristiwa keamanan, log audit, dan data telemetri dari sumber eksternal ke dalam CloudWatch Log untuk analisis terpadu.
Tabel berikut mencantumkan integrasi pihak ketiga langsung yang didukung:
| Sumber | Pola integrasi | Kategori |
|---|---|---|
| DataStream Akamai 2 | Pengiriman S3 | CDN dan keamanan edge |
| Periksa Titik NGFW | Pengiriman S3 | Keamanan jaringan |
| Cisco Duo | API | Manajemen identitas dan akses |
| Cisco Meraki | API | Keamanan jaringan |
| Payung Cisco | Pengiriman S3 | DNS dan keamanan jaringan |
| CrowdStrike Falcon | Pengiriman S3 | Keamanan titik akhir |
| Inti Drupal | API | Manajemen konten |
| Percayakan IdaaS | API | Manajemen identitas dan akses |
| F5 BIG-IP | Pengiriman S3 | Keamanan jaringan |
| GitHub | API | Kode sumber dan log audit |
| GitLab | API | DevSecOps dan kode sumber |
| HashiCorp Brankas | Pengiriman S3 | Manajemen rahasia |
| Jamf Melindungi | Pengiriman S3 | Keamanan titik akhir |
| ID Microsoft Entra | API | Manajemen identitas dan akses |
| Microsoft Office 365 | API | Log produktivitas dan audit |
| Log Acara Microsoft Windows | API | Acara sistem operasi |
| Netskope | API | Keamanan jaringan dan CASB |
| Okta Auth0 | API | Manajemen identitas dan akses |
| Okta SSO | API | Manajemen identitas dan akses |
| OneLogin Identitas | API | Manajemen identitas dan akses |
| Jaringan Palo Alto NGFW | API | Keamanan jaringan |
| Awan Palo Alto Prisma | API | Keamanan cloud |
| PingIdentity PingAccess | Pengiriman S3 | Manajemen akses |
| PingIdentity PingFederate | Pengiriman S3 | Federasi identitas |
| PingIdentity PingOne | API | Manajemen identitas dan akses |
| TAP titik bukti | API | Keamanan email |
| Log Audit Slack | API | Log kolaborasi dan audit |
| SentinelOne | Pengiriman S3 | Keamanan titik akhir |
| ServiceNow CMDB | API | Manajemen layanan TI |
| Manajemen Titik Akhir Tanium | Pengiriman S3 | Keamanan dan manajemen titik akhir |
| Manajemen Kerentanan yang Dapat Dipelihara | API | Manajemen kerentanan |
| Platform Wazuh | API | Pemantauan keamanan dan deteksi ancaman |
| Box | API | Manajemen konten dan berbagi file |
| Jamf Pro | API | Manajemen perangkat (Apple) |
| Broadcom Karbon Hitam | Pengiriman S3 | Deteksi dan respons titik akhir |
| Wiz CNAPP | API | Keamanan cloud |
| Zeek | Pengiriman S3 | Pemantauan keamanan jaringan |
| Zscaler ZIA/ZPA | Pengiriman S3 | Keamanan jaringan |
Untuk prosedur penyiapan terperinci, prasyarat, dan langkah-langkah konfigurasi untuk setiap integrasi, lihat. Third-party integrasi sumber data
Sumber pihak ketiga tambahan melalui Security Hub CSPM
Di luar 34 integrasi langsung, 49+ sumber pihak ketiga tambahan tersedia melalui integrasi CSPM AWS Security Hub. Penyedia mitra CSPM Security Hub yang mengirimkan temuan ke Security Hub secara otomatis tersedia sebagai sumber data. Untuk daftar lengkap mitra yang didukung, lihat dokumentasi penyedia mitra CSPM Security Hub.
Sumber pihak ketiga tambahan melalui Security Hub
AWS Security Hub (berbeda dari Security Hub CSPM) menyediakan serangkaian integrasi pihak ketiga sendiri. Integrasi yang mengirimkan temuan ke Security Hub secara otomatis tersedia sebagai sumber data. Untuk daftar lengkap integrasi yang didukung, lihat dokumentasi integrasi pihak ketiga Security Hub.
Sumber data kustom
Untuk log yang tidak tercakup oleh AWS layanan atau integrasi pihak ketiga, CloudWatch pipeline dapat memproses log kustom yang disimpan di bucket CloudWatch Log atau Amazon S3. Sumber kustom mengakomodasi persyaratan organisasi khusus:
-
Application-specific log - Telemetri aplikasi khusus dari instans Amazon EC2 dengan format logging khusus
-
File-based konsumsi - File S3-based log Amazon dari sistem lama atau alur kerja pemrosesan batch
-
Integrasi nirserver – Log fungsi Lambda dan telemetri aplikasi nirserver kustom
Untuk detail selengkapnya, lihat Data log kustom dari CloudWatch Log atau bucket Amazon S3.
CloudWatch Sumber Metrik (OTel)
CloudWatch Metrik proses sumber Metrik (OTel) OpenTelemetry (OTel) pada jalur konsumsi OTLP berdasarkan kriteria seleksi. Sumber ini memungkinkan Anda mengubah data metrik melalui CloudWatch saluran pipa sebelum metrik disimpan di Metrik. CloudWatch
Jenis metrik berikut didukung:
-
Metrik OTel kustom — Metrik yang dipancarkan aplikasi Anda melalui OpenTelemetry instrumentasi dan dikirim ke titik akhir OTLP
-
AWS metrik oTel yang dijual — Metrik yang AWS dipancarkan layanan melalui OTLP
catatan
Sumber CloudWatch Metrik (OTel) hanya mendukung metrik yang dicerna melalui titik akhir OTLP. Metrik yang dikirim melalui jalur konsumsi lainnya, seperti PutMetricData API, tidak diproses oleh sumber ini.
Anda menentukan metrik mana yang akan diproses dengan mengonfigurasi kriteria pemilihan saluran metrik. Kriteria pemilihan memungkinkan Anda menargetkan metrik tertentu berdasarkan atribut OTel seperti atribut sumber daya, nama metrik, dan atribut titik data. Untuk informasi selengkapnya, lihat CloudWatch Metrics (Metrik).
Untuk informasi tentang mengirim metrik OTel ke CloudWatch, lihat Menggunakan dengan OpenTelemetry . CloudWatch